In qualità di dipendente di una delle ormai infinite organizzazioni tecnologiche che promuovono dispositivi mobili e portatili BYOD, o dispositivi in generale che possono essere portati a casa o usati fuori sede, come evitare perdite accidentali di dati / imporre la distruzione di documenti nel politiche di sicurezza?
Esempi specifici di rischi che penso sono:
-
Il documento confidenzialmente riservato viene scaricato sul dispositivo dalla posta elettronica, dimenticato e sottoposto a backup dall'utente, successivamente ripristinato su un altro dispositivo / più dispositivi e infine migrato nei documenti personali degli utenti nel cloud / disco rigido esterno essenzialmente per sempre. L'utente pratica una scarsa sicurezza del cloud / perde il disco rigido e il documento viene rilasciato in libertà.
-
Il documento A è una politica da seguire quando si eseguono le procedure x, y, z all'interno dell'organizzazione. L'utente A distribuisce il documento a 30 persone via e-mail e ciascun utente scarica il documento. Il documento A diventa obsoleto a causa dei rischi per la sicurezza nella politica. Il documento B è rilasciato, ma gli utenti continuano a utilizzare il documento A.
Mi sembra che una politica di sicurezza da sola non sia in grado di far rispettare questo comportamento come errore umano per un uso improprio. È irragionevole assicurarsi che i documenti risiedano in un ambiente basato su cloud con criteri di classificazione corretti e non possano mai essere scaricati? ad esempio, utilizzare un servizio come Google Drive o un sistema di gestione dei documenti in cui è possibile caricare o modificare dal vivo ma non scaricare.
Mi sembra che questo rischio sia molto meno con una configurazione client / server tradizionale in cui essenzialmente i file sono di proprietà del server e gli utenti non portano i dispositivi a casa. Le politiche e la pulizia dei file utente sono molto più semplici quando vivono tutti in un'unica posizione. Il controllo può avvenire su cose come il backup di file su USB ecc. Per uso dannoso, ma suppongo di essere più preoccupato del lato accidentale delle cose.
Pensieri?