題:
是否有正當理由要求我使用公司的計算機? (禁止BYOD)
Marcus McLean
2015-10-13 02:55:16 UTC
view on stackexchange narkive permalink

我剛在一家中等規模(約100名員工)的公司裡找到了一份新工作,被告知的第一件事是我無法使用自己的計算機,因為我需要能夠連接到他們的網絡,訪問文件等。我認為這沒有多大意義,因為據我所知,只要我在他們的網絡上,我就應該能夠訪問所需的任何內容。

所以我問我的朋友這個問題,誰告訴我這可能是安全的事情。為什麼需要使用雇主的機器會有與安全相關的原因?

這是標準做法
評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/30410/discussion-on-question-by-marcus-mclean-is-there-a-legitimate-reason-i-should-是)。
是@wim嗎?我從未見過,尤其是在像這樣的小型公司中
十二 答案:
Robert Mennell
2015-10-13 03:11:37 UTC
view on stackexchange narkive permalink

因此,這是一個有趣的問題,其中有幾點說明了為什麼您不僅要這樣做,而且還要出於自己的安全和保障考慮。首先,如果您了解公司的觀點,然後再談論它如何使您受益。

為什麼公司要這樣做呢?

很多原因。它可以確保您的計算機可以訪問網絡,執行其需要做的事情以及在基線時發揮其作用。這樣,IT部門可以輕鬆,快速且達到標準地對其進行維護。

他們能讓我這樣做嗎?

是的,他們可以!他們讓您與他們的財產一起工作,以確保其正常工作。

我應該這樣做嗎?

哦,天哪。

  • 這可以讓您在需要的時候承擔責任。現在,如果應該執行的操作不起作用,那不是您的錯。
  • 維護變得輕而易舉,因為如果將文件備份到安全的地方(您也使用過任何安裝程序) ),那麼如果發生了非常糟糕的事情,他們可以將其還原到磁盤映像,並在幾個小時而不是幾天的時間內將您的計算機恢復給您。
  • 如果您出於任何原因離開公司,您不必將個人計算機交還給他們以進行驅動程序清理或確保您不攜帶任何公司軟件或知識產權。
  • IT部門無權要求任何人觸摸您的個人計算機
  • 出於安全原因,您可以確保您的工作計算機符合其標準,並且任何潛在的違規都不是您的錯,而是他們的不良策略的錯。

這很糟糕:它可以保護您免受公司的侵害!

在使用公司計算機時,您自己的個人信息不會出現在公司介紹網絡,您可以使私人生活遠離工作生活。這是一大優勢,因為您可以確保自己的數據就是自己的數據。

這以及他們如何知道您的計算機沒有病毒?
@Keltari他們沒有。就像他們不知道自己的計算機是否充滿病毒一樣。
他們通常對用戶進行嚴格的訪問,以防止常見病毒感染您的計算機。刪除管理員級別的訪問權限可以防止很多損壞。
第三段中的一點點暗示是出於預言!
OP沒有提及Active Directory。
@njzk2應該顯示活動目錄是其中一些示例的示例,這些示例可能需要大量設置,而他們可能不想手動進行。
與AD甚至Windows都沒有什麼關係,從我的經驗來看,很少有這種規模的公司使用該AD功能。但是,儘管如此,這是完全正確的!通常,公司計算機的安全性不如私人公司的計算機安全!
除了僅在其網絡上使用公司的計算機之外,您也不應在該計算機上使用您的個人帳戶,除非某些社交媒體(如果允許)(並且即使是這樣,也請考慮僅在休息或停機期間諮詢您的智能手機上的這些帳戶) 。
當然,您假設公司的IT處於正常狀態。我已經不只一次例如用公司擁有和託管的機器安排我自己的備份。然後,一旦從公司網絡中捕獲了個人計算機,病毒就會氾濫成災;-)(規則是,如果我安裝了他們的軟件,則可以使用個人計算機進行遠程訪問-但只能從內部安裝軟件他們的網絡。)
-1
您*不應*不要*使用公司網絡或機器進行*任何*個人通信。大型雇主可以並且會掃描您在互聯網上所做的事情,並按照http://security.stackexchange.com/a/63306/45960讀取加密的流量,而漸進式的大型雇主通常會提供“個人wifi”,您只能在其中進行連接連接到互聯網,您不會在自己的設備上進行個人購物和個人電子郵件攔截。如果同一雇主擁有遠程桌面解決方案,則您可以坐在辦公室中,將自己的筆記本電腦VPN連接到工作虛擬桌面,但是為什麼要麻煩呢。
根據行業的不同,在某些情況下,可能會要求雇主帶走您的設備。法律制度通常在技術運作方式上有些落後,因此某些領域要求在下達暫緩令時,必須保留整個原始設備,而不僅僅是圖像。因此,公司將獲取您的計算機-個人文件和所有文件-並為您提供當前的價值。您同意當您單擊或簽署那堆您沒有看過的文件時。
schroeder
2015-10-13 04:40:43 UTC
view on stackexchange narkive permalink

作為一個編寫並執行這些類型的公司政策的人,我可以告訴你:這是完全正常的,也是一個非常合理的政策。

我永遠都不希望您的設備出現在我的網絡上。我無法控制它,我不了解它的補丁程序,它如何感染病毒,並且我不希望您離開時將公司數據保留在您的個人設備上。

當員工週末帶著個人筆記本電腦進來時,發生的很多事情都變得非常糟糕,因此當他們在工作筆記本電腦上工作時可以在筆記本電腦上做個人事情,這讓我感到震驚。一台筆記本電腦可以容納4個不同的殭屍網絡,而所有者甚至都不知道。但是,當殭屍程序開始掃描和探測我的網絡時,我的網絡就知道了。

最後,您需要向IT安全部門詢問這些問題。他們很樂於詳細描述其政策為何如此。

評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/30326/discussion-on-answer-by-schroeder-is-there-a-legitimate-reason-i-should-be-要求)。
只要您為開發人員提供一台像樣的機器,我就同意這種觀點。不幸的是,我看到在許多地方,受益頗豐的公司(他們有錢)仍在提供糟糕的機器,並使他們的開發人員感到沮喪,因為它們降低了生產力,因為此類政策(以及代理政策)
@ruffp *不是*向開發人員*提供給他們的開發人員最方便的機器的公司責任。這種權利態度就是為什麼開發人員首先將其機器引入政策的原因。正如我在上面的“擴展聊天”中所說的那樣,如果公司希望開發人員完全在紙上編寫代碼,那麼這就是選擇。當然會有後果,但是使用的工具是為了公司的便利,權衡了並非總是涉及開發人員的多個因素。
@shroeder如果開發是在現場進行並由公司全權負責,那麼:“是的”,除非他們要散錢...畢竟,如果您發現願意使用`vi`進行編程的計算機程序員,並且僅此而已。為什麼不。我只是認為這不是一個好的管理決定。
@ruffp我的觀點是,管理人員不僅要考慮開發人員的偏好,還需要考慮的更多。
這與其他答案有何不同?另一個“我也是”的答案。
Stig Hemmer
2015-10-13 13:49:31 UTC
view on stackexchange narkive permalink

除了給出的所有其他原因:

軟件許可。您和其他員工還需要某些程序來完成您的工作。這些程序通常僅授權給有限數量的用戶使用。

公司希望對此進行控制,最簡單的方法是控制計算機。讓員工在自己的計算機上安裝這些程序既是實際也是法律上的混亂。

這取決於員工是否需要任何許可的軟件。有時他們這樣做,有時卻沒有。您認識的並非每個人都是軟件開發人員;對於Sales / Mktg /管理員員工,越來越多的需要的是瀏覽器(用於連接SaaS,SalesForce等),以及免​​費的Office / Word / PowerPoint克隆(例如LibreOffice)。
@smci我想說這與員工的職位無關。這與公司選擇的軟件以及許可證的類型有關。我是軟件開發人員,並使用100%的開源軟件和庫。相反,我認識的大多數從事管理員工作的人都使用Microsoft軟件(Windows / Office等)。
@JonBentley:我說的是工作職能,而不是職稱。事實上,有很多人不開發或測試軟件或IT系統。他們唯一需要的是瀏覽器和辦公套件;這兩天都是免費的。在製造或使用SaaS的初創企業中,沒有人願意為每個席位支付150-400美元或每席位每年100美元的微軟稅。您的評論*“該公司選擇的軟件和許可證的類型” *在SaaS中越來越不相關。銷售和營銷人員通常只需要瀏覽器和SalesForce(或類似的SaaS CRM產品)所在地。
我從未見過需要任何許可證的銷售或市場人員,除了一些SaaS CRM工具(例如SalesForce / SugarCRM),防病毒訂閱以及偶爾的Atlassian Jira許可證和/或某些專有許可證日曆/會議調度程序。
@smci您好。我前一段時間從事營銷工作。我需要Adobe Creative Suite的許可證。我們現在見面了。有點。
@MartinCarney:您是否做過自己的圖形設計?對於文件?
@smci在轉入編程之前,我是現任雇主營銷部門的圖形設計師。我製作了多種數字和物理格式的廣告。
@MartinCarney:好的,所以您不只是一個典型的營銷人員。因此,“只有軟件開發人員/測試人員,IT人員,DBA,圖形設計師……通常需要數量可觀的許可軟件,而無需銷售和管理,管理員和一般人員。”
@smci您從未遇到過一個既沒有使用過Outlook(我想您也可以使用瀏覽器UI或雷鳥,但仍然可以使用),onenote,powerpoint(我真的不敢相信)或Word / Excel的銷售人員或營銷人員(對於Libreoffice來說,這是一個很好的替代者,這不會讓我感到驚訝)嗎?
@Voo:是的,我只認識過少數使用Outlook的創業人士,並且**在個人計算機上**。 SaaS用戶傾向於使用gmail + GoogleDocs,並且可以跨移動+桌面無縫運行。或LibreOffice(Impress)查看演示文稿;並在辦公室PC上*很少* PowerPoint來編寫它們。令我感到吃驚的是,人們聲稱,現金短缺的初創企業不再為基本功能支付150-400美元/座/年的“稅”,人們對此表示懷疑。對於MS OneNote,我從未見過任何人將它用於任何用途。我知道它的用戶存在,但顯然在小型創業公司中並不多。 YMMV。
@smci,您需要出去和更多的人見面:)我在一些公司工作,這些公司的營銷窺視者需要使用刮板,以便他們可以看到自己的SEO努力。鏈接仍然處於活動狀態,其中一些刮板具有網絡許可證。一些營銷人員針對從屬/開發人員數據庫運行SQL查詢以運行報表,而無需等待開發人員,而其中一些則需要企業級SQL / Postgres客戶端的許可證。
@ILikeTacos:我認識很多人;-)初創公司很少在Microsoft堆棧上運行,而小型初創公司往往甚至沒有專門的銷售人員(只是CEO / COO / CTO)。我特別提到了SaaS。此外,大約在2012年左右,Google Docs / gmail在傳統的Outlook平台上取得了巨大的企業進軍,尤其是像SaaS這樣的進步領域。青年汽車
Chris Denning
2015-10-13 03:04:20 UTC
view on stackexchange narkive permalink

這是相當標準的公司安全策略,僅允許公司擁有的設備而非個人設備訪問公司網絡。

您的公司PC通常僅用於批准的活動,防火牆病毒檢查程序和以此類推。

相比之下,您的個人PC不受公司控制,通常不會安裝防病毒軟件,並且誰知道您可能下載了什麼狡猾的軟件。因此,允許您將個人PC連接到公司網絡的風險要大得多。

另一個問題是數據保護。如果您的公司網絡上包含敏感數據,然後將其複製到PC上,然後帶回家,則存在數據洩漏的風險更高,例如,您的PC被盜的風險更大。

與此相反,“帶上自己的設備”是用戶(特別是對於移動設備)的普遍要求,IT部門正承受著調解這些矛盾需求的壓力。

Joseph Montanaro
2015-10-13 03:08:20 UTC
view on stackexchange narkive permalink

據我了解,許多公司傾向於限制對自己硬件的訪問,以便他們可以更好地確保適當的安全程序。例如,假設公司政策指定每個員工必須使用全盤加密。如果允許員工使用自己的個人計算機,則很可能有人會放棄加密磁盤,因為這會降低計算機的速度,或者因為他們從不隨意使用磁盤,等等。類似地,如果他們想強制執行VPN等策略

當然,在實踐中,這經常會導致許多員工的機器 less 比以往通常的安全性高,因為IT部門長期人手不足,工作過度,或者不夠在意,等等。 (示例:我曾經遇到過一個公司機器,該機器僅限於 Internet Explorer 6 ,因為沒有任何新的東西得到內部IT的“認證”。那是在2011年。)但是,這種想法通常非常吸引人

“讓您可以訪問我們的網絡等。”藉口聽起來像是他們告訴那些不太懂技術的員工避免爭論的事情。 “讓您可以訪問我們的網絡”比“讓我們可以確保您的硬盤已正確加密”更容易理解。

這純粹是猜測。從未在這樣的公司工作過,我幾乎沒有第一手證據。我說的一切都是基於二手信息。

“因此您可以訪問我們的網絡”實際上意味著“因此您滿足了我們在授予對我們的網絡的訪問權限時強制執行的所有安全要求”。
我實際上認為這是一個很好的答案-我的經驗是,IT部門通常是功能失調,人手不足和落後的地下室居民,他們花費更多時間來維護自己的力量,卻很少花時間來幫助用戶。再加上大多數IT部門都與世界領先的不安全操作系統提供商陷入困境這一事實,使我充其量也只能表示懷疑。
Tero Lahtinen
2015-10-15 12:17:09 UTC
view on stackexchange narkive permalink

除了已經提到的內容:如果您擁有該設備,則在工作結束時可以隨身攜帶。如果設備包含公司的導入和數據,它將成為一個主要問題。

發生過一次此問題。我的公司不會有BYOD。再也不會了。

user45139
2015-10-14 14:37:02 UTC
view on stackexchange narkive permalink

除了強調所有其他好的答案以外,公司可能會要求您使用他們的計算機,只是為了確保您將時間投入到工作上,而不花在其他方面。這對於監視工人的生產率和效率特別有用,尤其是在公司面臨困難時期並且需要在決定招募更多工人和解僱人員之前必須確保充分利用其全部資源的時期。為了證明這一點,我們不時聽到一個工人因花大量時間在工作場所使用Facebook而被解僱的案例。

而且,這取決於您所在的公司在公司工作時,公司可能需要監視您機器的活動以保護自己免受經濟間諜活動的侵害。

還有很多其他原因導致公司不讓您在工作場所使用自己的個人計算機是有害的:當您被解僱並感到不公平的那一天,您可能會因為感染而報仇他們的網絡甚至更多(這不是虛構的,而是會發生的)

請注意,即使這是您帖子下方評論的標準,也並非所有公司都遵循。

Jacob loves Rockstar
2015-10-13 03:09:52 UTC
view on stackexchange narkive permalink

大多數公司的計算機都會定期進行加固和更新。它們還包含AV和其他軟件,以防止和檢測惡意軟件和其他惡意攻擊。通過將您的個人計算機插入其網絡,您為攻擊者提供的系統不如其提供的系統安全。即使您認為自己的計算機更安全,也應由公司批准或拒絕此類請求。最終的原因將是,公司跟踪其信息的去向。通過使用個人計算機,您可能會洩露他們的數據(專利,創意,專有軟件...),而他們將無法對其進行跟踪。如果您確定值得冒險,請為後果做好準備。如果您決定使計算機工作,請不要將其連接到他們的網絡。

Elaine Ossipov
2015-10-13 07:43:24 UTC
view on stackexchange narkive permalink

我能想到的最好,最清晰的答復是:

您的計算機在法律上是您的財產。除非有人對您計算機上的數據有保證,否則他們將無法訪問它們。他們無法控制它。他們沒有簡單的合法方法來取回數據,當然也無法通過您的有意或無意的舉動來訪問誰可能是數據的接收者。至少要花費大量的律師費用來進行手令,傳票,法庭,訴訟和起訴。

以上所有都是很好的答案,放在;公司為什麼要向任何人提供他們的知識基礎,並有可能讓他們自己敞開大門去接受訴訟?

示例:您在處理計算機時將個人計算機與您一起使用週六要趕上。假設在您的工作之間,您想訪問自己喜歡的裝修節目,並與鄰居討論下一個房屋裝修項目。因“盜用”帶寬或違反政策或“我已閱讀並同意其條款”下的任何公司政策而被解僱,我們從未或很少閱讀過。

從技術上講,您是在“竊取”帶寬。這是他們的網絡,在您沒有明確許可甚至無法進入該場所的一天,您未經明確許可就可以訪問它。或者,如果事情變得棘手,至少可以說是他們的觀點。

直到“作為公司...”,答案才是好的。其餘的不在本主題範圍內,不適合該網站。
我認為您還應該明確說明您所描述的法律框架屬於哪個司法管轄區-我知道至少有一個司法管轄區,其中不正確。
第四與這個問題有什麼關係?我的意思是,您為什麼要假設OP在美國工作/生活?
@ypercube為什麼您認為它們不是。如果他們輸入國家/地區標籤,則某些答案將過時。但是,如果我們只將答案限制在僅涵蓋每個司法管轄區真實內容的答案,那麼幾乎所有答案都將是不完整的。如果我們將回答者限制為在許多司法管轄區都精通法律的人,那麼我們將大大減少可以回答的人數。
@DanNeely我沒有做任何假設,回答者做了。
另一方面,我公司的文檔表明,如果我的個人設備包含公司數據,則該事實將導致我的個人設備在法律訴訟中被合法沒收。 (例如,如果客戶起訴該公司,則可能會發出有關該客戶的所有數據的授權書。如果在我的電話上有討論該客戶的電子郵件,則我必須將我的電話移交給法院。)因此,他們不希望員工使用個人設備進行公司業務。
+尼爾·史密林(Neil Smithline),對不起,如果您不滿意。我認為這是主題,因為在許多法律程序中都存在法律和道德問題,而不是TPP,TTiP,Net Neutrality所帶來的麻煩,所有這些都會影響許多員工的利益,自由公司可以取悅於此,侵犯您的人權/公民權利。但是,話雖如此,如果您認為這不合適,我可以修改我的聲明,如果這是董事會的要求。應用參考文獻可提高信譽,並為讀者提供全面的知識庫。
-1
我認為人們錯過了以上最後一段,陷入了其他擔憂。我想把最後一段總結為最終的風險,以及為什麼一個人永遠不應該使用自己的計算機-工作中的設備,包括在工作電話上使用/擁有您的個人電話-聯繫人列表。它正迅速成為一個充滿新風險的全新世界。
作者似乎假設他或她的聽眾都恰好生活在他或她的特定國家/地區。多麼狹narrow而又冒犯。
http://security.stackexchange.com/users/17040/lightness-races-in-orbit請參閱10月13日對尼爾·史密斯林(Neil Smithline)的回复,這是您的三句話,我相信可以回答您對作者的關注態度狹和進攻性。
從技術和法律上來說,這都是一個可怕的,完全錯誤的答案。
Emre Beşirik
2015-10-14 17:18:11 UTC
view on stackexchange narkive permalink

最可能的原因是,他們需要在未經您同意的情況下合法地安裝員工監控軟件。

我知道這一點,因為我在一家生產此類軟件的公司工作。我們的軟件監視所有員工的活動,並向老闆報告您的工作效率。而且,如果您對計算機和軟件沒有廣泛的了解,您甚至不會注意到或知道會發生這種情況。

正如其他人已經提到的那樣,這很容易(並且可能)用自己的計算機來做這些事情。

我不同意這是“最可能”的原因。也許是某些公司的第二個原因。但是安全是大多數人最關心的問題。
相信我,關於BYOD的安全是他們最不關心的問題。他們可以輕鬆地將員工計算機添加到他們的域中,而90%的安全問題剛剛得到解決,這真的很容易。
順便說一句好吧,這也取決於你問誰這個問題。 IT會像您和其他許多人所說的那樣告訴您,但是如果您向老闆/老闆詢問該政策背後的原因(如果他們給出誠實的回答),他們將完全按照我告訴您的方式告訴您;)
David-
2015-10-15 02:07:18 UTC
view on stackexchange narkive permalink
  1. 許多公司都有某些硬件標準。使用他們的設備意味著您遵守這些標準,並且能夠使用他們使用的技術並運行您需要運行的軟件。

  2. 他們需要能夠設置和維護系統的安全性。他們不想冒險讓您安裝能夠通過其網絡傳播的病毒,從而竊取信息並禁用計算機。如果是筆記本電腦之類的移動設備,則可能需要整個磁盤加密。

  3. 當他們最有可能將映像加載到新計算機上時,他們並不需要支付您安裝和配置基準軟件和設置的費用。在很短的時間內。

  4. 如果您最終在計算機上獲得了重要或敏感的數據,則他們不希望與您一起進入榮譽系統,因為“我已刪除另外,如果您擁有某些非常昂貴的軟件的軟件許可,則如果您不努力,他們希望將其授予下一個人,並且不冒被侵犯的風險,因為如果這樣做您會嘗試保留它。

  5. 您會為IT人員帶來很多麻煩。而且,如果我們正在談論加入域並在您的系統上設置組策略,則您可能不喜歡您的系統上必須設置的限制,並且您最終會發瘋。

  6. 如果您的計算機上的某些設備出現故障,它們將無法將您的硬盤驅動器插入另一台計算機並讓您備份並運行。他們可能手頭沒有替換硬件,並且如果某件東西真的很貴,那麼他們就不想替換。如果確實發生了問題,他們需要能夠使您正常運行並返回您要為其付費的工作,並讓IT員工完成工作並維修系統。您似乎真的很喜歡您的計算機。

  7. ol>

    有那麼多東西嗎?

    ol>

    更多原因。這劃傷了表面。對於您和公司來說,這都是一個好主意。

dan
2015-10-20 19:00:35 UTC
view on stackexchange narkive permalink

有正當的理由...

是的!非常簡單和基本:責任

如果您在公司網絡內使用個人計算機,並且通過任何類型的病毒,間諜軟件或任何其他惡意軟件造成任何形式的麻煩,您將成為個人對所有後果負責。在這裡負責任並不意味著要進行大量的工作來修復損壞(此房屋清潔將由 IT團隊完成),而寧可意味著很多金錢聲譽工作損失。

另一方面,如果您使用,此職責將由 IT團隊負責。(這對每個人來說都更加安全和舒適。)



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...