将自己的设备带到工作中的日子可能即将结束
快速阅读: 据《ITProPortal》称,调查显示,超半数企业拟禁用个人设备办公
研究表明,超过半数企业正考虑禁止办公室内使用个人设备,如笔记本电脑、平板及网络摄像头等。此决策背后的重要原因是“影子音频视频设备”的兴起,这类设备因缺乏授权而带来安全隐患,同时也引发数据保护和合规问题。金利公司首席信息安全官唐·吉布森警告称,未受保护的设备是网络安全的巨大漏洞。他建议,若企业坚持BYOD政策,应强化设备可见性与控制力,同时对员工进行培训。
总结:调查显示,超半数企业计划禁用个人设备办公,以应对“影子音频视频设备”带来的安全与合规隐患。
研究表明,尽管自带设备上班(BYOD)可能带来便利,但许多企业似乎准备对其加以限制。在金利公司(Kinly)进行的一项调查中,超过半数(52%)的企业表示他们正在考虑实施禁令,禁止办公室内使用个人设备,例如笔记本电脑、平板电脑和网络摄像头等都可能被列入被禁止使用的名单。据金利公司称,这种限制的背后一个重要原因就是“影子音频视频设备”(Shadow AV)的兴起,这引发了严重的安全问题。“影子音频视频设备”指的是在工作场所使用未经授权的音频视频设备和个人技术设备。这与“影子人工智能”(Shadow AI)问题类似——即在工作中使用未经授权的人工智能工具——安全专家越来越担心个人技术设备悄无声息地进入办公环境而不被发现的可能性。该研究警告称,这种情况正在造成严重安全盲区,使组织和个人面临风险。
自带设备(BYOD)政策已经存在了一段时间,但根据金利公司的说法,近年来向混合工作模式的转变意味着从安全角度来看,这种做法变得不可行。超过半数(57%)的受访者表示,在办公室外和家庭网络环境下使用的设备越来越难以确保其安全性。订阅ITPro每日新闻简报,今天注册,您将免费获得我们2025年未来焦点报告的副本——这是根据700多名高级管理人员提供的关于人工智能、网络安全和其他IT挑战的领先指导。让我知道有关未来品牌或赞助商的新闻和优惠信息。
同样,超过四分之三(77%)的受访者表示,虽然他们的办公室设备受到强大的加密和安全协议保护,但在远程或个人设置下,这一比例降至约66%。因此,30%的组织表示,2025年及以后,确保个人设备和基于家庭的音频视频设备的安全性将成为首要任务。
BYOD的风险是什么?金利公司警告说,BYOD政策本身并不危险,但它确实带来了额外的风险。在办公室和家中使用设备可能会让用户和企业面临严重的网络安全威胁。威胁行为者经常将这些个人设备视为针对潜在受害者的“入口”。此外,由于这些设备在个人和职业环境中都被使用,数据保护和合规方面的使用界限变得模糊。金利公司警告说,这可能会让企业在潜在的GDPR违规和NIS2等法规下的违规行为中处于脆弱状态。金利公司首席信息安全官(CISO)唐·吉布森警告说,使用未受保护的设备相当于“数字领域的门户大开,希望没有人走进来”。“它们没有管理,没有监控,并且带来了严重的威胁——从勒索软件攻击到监管罚款,”他补充道,“如果你不将所有设备视为安全边界的组成部分,你已经失去了控制。”
尽管企业面临的日益增长的风险,金利公司警告说,许多企业未能将音频视频设备视为核心安全态势的一部分。如果他们希望继续实施BYOD政策,必须建立强有力的保障措施。“如果企业必须允许个人设备接入网络,重点应该是可见性和控制,”吉布森解释说。“这意味着实施基于角色的访问,强制使用加密协作工具,并为员工提供定期培训。”
同样,吉布森指出,IT团队在安全地引入个人设备方面必须发挥关键作用,并在授予访问公司系统的权限之前执行明确的合规要求和用户问责标准。“找到恰当的平衡意味着权衡风险与收益,因为一个公司、团队或地区的解决方案不一定适合另一个,”他补充道。
更多来自ITPro的内容:
– **影子人工智能**正逐渐渗透至软件开发领域。
– 为什么“影子SaaS”成为企业安全团队的主要盲区?
– CISO们“不了解影子IT的风险”。
主题:BYOD
将文中的英文单词都翻译成中文,最终的内容只输出中文,装备名称、人名地名、公司名称都翻译成中文,最后将语句再润色一下,使得前后文更加的通顺,让语句更加的生动,将最后的输出文本的格式看起来更美观,除此之外,不要提供任何解释文字。
(以上内容均由Ai生成)