我剛在一家中等規模(約100名員工)的公司裡找到了一份新工作,被告知的第一件事是我無法使用自己的計算機,因為我需要能夠連接到他們的網絡,訪問文件等。我認為這沒有多大意義,因為據我所知,只要我在他們的網絡上,我就應該能夠訪問所需的任何內容。
所以我問我的朋友這個問題,誰告訴我這可能是安全的事情。為什麼需要使用雇主的機器會有與安全相關的原因?
我剛在一家中等規模(約100名員工)的公司裡找到了一份新工作,被告知的第一件事是我無法使用自己的計算機,因為我需要能夠連接到他們的網絡,訪問文件等。我認為這沒有多大意義,因為據我所知,只要我在他們的網絡上,我就應該能夠訪問所需的任何內容。
所以我問我的朋友這個問題,誰告訴我這可能是安全的事情。為什麼需要使用雇主的機器會有與安全相關的原因?
因此,這是一個有趣的問題,其中有幾點說明了為什麼您不僅要這樣做,而且還要出於自己的安全和保障考慮。首先,如果您了解公司的觀點,然後再談論它如何使您受益。
很多原因。它可以確保您的計算機可以訪問網絡,執行其需要做的事情以及在基線時發揮其作用。這樣,IT部門可以輕鬆,快速且達到標準地對其進行維護。
是的,他們可以!他們讓您與他們的財產一起工作,以確保其正常工作。
哦,天哪。
這很糟糕:它可以保護您免受公司的侵害!
在使用公司計算機時,您自己的個人信息不會出現在公司介紹網絡,您可以使私人生活遠離工作生活。這是一大優勢,因為您可以確保自己的數據就是自己的數據。
作為一個編寫並執行這些類型的公司政策的人,我可以告訴你:這是完全正常的,也是一個非常合理的政策。
我永遠都不希望您的設備出現在我的網絡上。我無法控制它,我不了解它的補丁程序,它如何感染病毒,並且我不希望您離開時將公司數據保留在您的個人設備上。
當員工週末帶著個人筆記本電腦進來時,發生的很多事情都變得非常糟糕,因此當他們在工作筆記本電腦上工作時可以在筆記本電腦上做個人事情,這讓我感到震驚。一台筆記本電腦可以容納4個不同的殭屍網絡,而所有者甚至都不知道。但是,當殭屍程序開始掃描和探測我的網絡時,我的網絡就知道了。
最後,您需要向IT安全部門詢問這些問題。他們很樂於詳細描述其政策為何如此。
除了給出的所有其他原因:
軟件許可。您和其他員工還需要某些程序來完成您的工作。這些程序通常僅授權給有限數量的用戶使用。
公司希望對此進行控制,最簡單的方法是控制計算機。讓員工在自己的計算機上安裝這些程序既是實際也是法律上的混亂。
這是相當標準的公司安全策略,僅允許公司擁有的設備而非個人設備訪問公司網絡。
您的公司PC通常僅用於批准的活動,防火牆病毒檢查程序和以此類推。
相比之下,您的個人PC不受公司控制,通常不會安裝防病毒軟件,並且誰知道您可能下載了什麼狡猾的軟件。因此,允許您將個人PC連接到公司網絡的風險要大得多。
另一個問題是數據保護。如果您的公司網絡上包含敏感數據,然後將其複製到PC上,然後帶回家,則存在數據洩漏的風險更高,例如,您的PC被盜的風險更大。
與此相反,“帶上自己的設備”是用戶(特別是對於移動設備)的普遍要求,IT部門正承受著調解這些矛盾需求的壓力。
據我了解,許多公司傾向於限制對自己硬件的訪問,以便他們可以更好地確保適當的安全程序。例如,假設公司政策指定每個員工必須使用全盤加密。如果允許員工使用自己的個人計算機,則很可能有人會放棄加密磁盤,因為這會降低計算機的速度,或者因為他們從不隨意使用磁盤,等等。類似地,如果他們想強制執行VPN等策略
當然,在實踐中,這經常會導致許多員工的機器 less 比以往通常的安全性高,因為IT部門長期人手不足,工作過度,或者不夠在意,等等。 (示例:我曾經遇到過一個公司機器,該機器僅限於 Internet Explorer 6 ,因為沒有任何新的東西得到內部IT的“認證”。那是在2011年。)但是,這種想法通常非常吸引人
“讓您可以訪問我們的網絡等。”藉口聽起來像是他們告訴那些不太懂技術的員工避免爭論的事情。 “讓您可以訪問我們的網絡”比“讓我們可以確保您的硬盤已正確加密”更容易理解。
這純粹是猜測。從未在這樣的公司工作過,我幾乎沒有第一手證據。我說的一切都是基於二手信息。
除了已經提到的內容:如果您擁有該設備,則在工作結束時可以隨身攜帶。如果設備包含公司的導入和數據,它將成為一個主要問題。
發生過一次此問題。我的公司不會有BYOD。再也不會了。
除了強調所有其他好的答案以外,公司可能會要求您使用他們的計算機,只是為了確保您將時間投入到工作上,而不花在其他方面。這對於監視工人的生產率和效率特別有用,尤其是在公司面臨困難時期並且需要在決定招募更多工人和解僱人員之前必須確保充分利用其全部資源的時期。為了證明這一點,我們不時聽到一個工人因花大量時間在工作場所使用Facebook而被解僱的案例。
而且,這取決於您所在的公司在公司工作時,公司可能需要監視您機器的活動以保護自己免受經濟間諜活動的侵害。
還有很多其他原因導致公司不讓您在工作場所使用自己的個人計算機是有害的:當您被解僱並感到不公平的那一天,您可能會因為感染而報仇他們的網絡甚至更多(這不是虛構的,而是會發生的)
請注意,即使這是您帖子下方評論的標準,也並非所有公司都遵循。
大多數公司的計算機都會定期進行加固和更新。它們還包含AV和其他軟件,以防止和檢測惡意軟件和其他惡意攻擊。通過將您的個人計算機插入其網絡,您為攻擊者提供的系統不如其提供的系統安全。即使您認為自己的計算機更安全,也應由公司批准或拒絕此類請求。最終的原因將是,公司跟踪其信息的去向。通過使用個人計算機,您可能會洩露他們的數據(專利,創意,專有軟件...),而他們將無法對其進行跟踪。如果您確定值得冒險,請為後果做好準備。如果您決定使計算機工作,請不要將其連接到他們的網絡。
我能想到的最好,最清晰的答復是:
您的計算機在法律上是您的財產。除非有人對您計算機上的數據有保證,否則他們將無法訪問它們。他們無法控制它。他們沒有簡單的合法方法來取回數據,當然也無法通過您的有意或無意的舉動來訪問誰可能是數據的接收者。至少要花費大量的律師費用來進行手令,傳票,法庭,訴訟和起訴。
以上所有都是很好的答案,放在;公司為什麼要向任何人提供他們的知識基礎,並有可能讓他們自己敞開大門去接受訴訟?
示例:您在處理計算機時將個人計算機與您一起使用週六要趕上。假設在您的工作之間,您想訪問自己喜歡的裝修節目,並與鄰居討論下一個房屋裝修項目。因“盜用”帶寬或違反政策或“我已閱讀並同意其條款”下的任何公司政策而被解僱,我們從未或很少閱讀過。
從技術上講,您是在“竊取”帶寬。這是他們的網絡,在您沒有明確許可甚至無法進入該場所的一天,您未經明確許可就可以訪問它。或者,如果事情變得棘手,至少可以說是他們的觀點。
最可能的原因是,他們需要在未經您同意的情況下合法地安裝員工監控軟件。
我知道這一點,因為我在一家生產此類軟件的公司工作。我們的軟件監視所有員工的活動,並向老闆報告您的工作效率。而且,如果您對計算機和軟件沒有廣泛的了解,您甚至不會注意到或知道會發生這種情況。
正如其他人已經提到的那樣,這很容易(並且可能)用自己的計算機來做這些事情。
許多公司都有某些硬件標準。使用他們的設備意味著您遵守這些標準,並且能夠使用他們使用的技術並運行您需要運行的軟件。
他們需要能夠設置和維護系統的安全性。他們不想冒險讓您安裝能夠通過其網絡傳播的病毒,從而竊取信息並禁用計算機。如果是筆記本電腦之類的移動設備,則可能需要整個磁盤加密。
當他們最有可能將映像加載到新計算機上時,他們並不需要支付您安裝和配置基準軟件和設置的費用。在很短的時間內。
如果您最終在計算機上獲得了重要或敏感的數據,則他們不希望與您一起進入榮譽系統,因為“我已刪除另外,如果您擁有某些非常昂貴的軟件的軟件許可,則如果您不努力,他們希望將其授予下一個人,並且不冒被侵犯的風險,因為如果這樣做您會嘗試保留它。
您會為IT人員帶來很多麻煩。而且,如果我們正在談論加入域並在您的系統上設置組策略,則您可能不喜歡您的系統上必須設置的限制,並且您最終會發瘋。
如果您的計算機上的某些設備出現故障,它們將無法將您的硬盤驅動器插入另一台計算機並讓您備份並運行。他們可能手頭沒有替換硬件,並且如果某件東西真的很貴,那麼他們就不想替換。如果確實發生了問題,他們需要能夠使您正常運行並返回您要為其付費的工作,並讓IT員工完成工作並維修系統。您似乎真的很喜歡您的計算機。
有那麼多東西嗎?
ol>更多原因。這劃傷了表面。對於您和公司來說,這都是一個好主意。
有正當的理由...
是的!非常簡單和基本:責任。
如果您在公司網絡內使用個人計算機,並且通過任何類型的病毒,間諜軟件或任何其他惡意軟件造成任何形式的麻煩,您將成為個人對所有後果負責。在這裡負責任並不意味著要進行大量的工作來修復損壞(此房屋清潔將由 IT團隊完成),而寧可意味著很多金錢,聲譽或工作損失。
另一方面,如果您使用,此職責將由 IT團隊負責。(這對每個人來說都更加安全和舒適。)