Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner Bring Your Own Device (BYOD), It-sikkerhed

Bring your own device-dilemmaet: Sikkerhed vs. medarbejdertilfredshed

Hvad gør man med sikkerheden, når medarbejderne tager egne pc'er, tablets og telefoner med på arbejde? For det er jo det, de gerne vil, ikk?

Af Tania Andersen Onsdag, 28. november 2012 - 10:44

Hvis man vil tiltrække de bedste medarbejdere, må man hoppe med på 'bring your own device'-bølgen. Det mener Lars Hillerup, som er sikkerhedskonsulent i Region Midtjylland.

'Bring your own device' er navnet på tendensen, hvor medarbejderne tager deres egne foretrukne enheder, såsom laptops, tablets og telefoner, med på arbejdet for at udføre jobbet på favorit-enheden.

sikkerhedskonsulent i Region Midtjylland, Lars Hillerup. Foto: Das Büro

»En anden ting er, hvad virksomheden får ud af det. Den helt store faktor ligger i, at medarbejderne har en stor frihedsgrad og tilfredshed i forhold til, hvad de ønsker at bruge,« siger Lars Hillerup.

Lige nu handler problematikken mest om mobiltelefoner og til en vis grad tablets. Men princippet gælder også pc'er. Det er ikke rigtigt kommet til Danmark endnu, men tendensen ligger lige forude.

»Når vi begynder at tage fat på tablets i forbindelse med behandling på hospitaler, tror jeg, at 80 procent af vores medarbejdere vil rende rundt med en tablet i lommen. I visse arbejdsfunktioner bliver det måske en erstatning for pc'er,« siger Lars Hillerup.

Og mange af de enheder kunne sagtens være medarbejdernes egne, som de har taget med hjemmefra:

»Det kunne være naturligt, at en kontormedarbejder medbringer sit værktøj ligesom en håndværker på byggepladsen.«

E-mailpolitik skal overvejes

Det vil kræve omlægninger, formentlig til virtualiserede arbejdspladser, for at skabe en fornuftig sikkerhedsplatform. Lige nu handler det om de populære mobile enheder såsom iPhone.

»Spørgsmålet er, hvor mange forskellige typer enheder virksomheden skal godkende og understøtte. Hvad er medarbejdernes behov? Det er typisk at få kalender og adressebog synkroniseret, og det ser jeg ikke nogen sikkerhedsmæssig fare i,« siger Lars Hillerup.

Foto: Lasse Gorm Jensen

Men det bliver lidt mere vanskeligt, når e-mails, som kan indeholde fortrolige, kritiske oplysninger, kommer ind i billedet. Det skal overvejes, hvilken e-mail-politik virksomheden ønsker at have, og hvordan privat og virksomhedskorrespondance adskilles.

På den juridiske side er der også spørgsmål om abonnementet: Hvem har ansvaret, hvis abonnementet løber løbsk?

»Vi har set nogle grimme eksempler på fejlbrug i udlandet eller personer, der har kørt rundt i grænseområdet, hvor de ikke har været klar over, at de har været på udenlandske master.«

Det kan ende med en regning på 15.000 kroner på et enkelt døgn på grund af datasynkronisering.

»Så der er også et uddannelsesmæssigt aspekt ved at indføre 'bring your own device' i en virksomhed. Hos os er 'bring your own device' en frivillig ordning, hvor medarbejderen skal tiltræde en tilslutningserklæring. Hvis man ikke er enig i vilkårene, så kan man sige nej til at bruge sin egen enhed.«

Regler skal der til

Det er helt centralt at se på regler for anvendelsen, mener Jacob Herbst fra sikkerhedsvirksomheden Dubex:

»Grundlæggende skal man lave politikker og retningslinjer på en struktureret måde og få fortalt medarbejderne, hvad de må. Når folk kommer slæbende med alt muligt udstyr, er man i en situation, hvor man ikke ønsker, at de har adgang til alle servere og systemer.«

Det kan løses ved at skabe et område på virksomhedens trådløse netværk til medarbejdernes enheder, hvor det sikres, at andre holdes ude fra netværket. Det kan også betyde, at netværket skal opdateres til større kapacitet. Et andet problem er suspekte apps, som medarbejderne kan downloade.

»Som virksomhed må man spørge sig selv: Hvordan håndterer vi, at denne enhed kan bruges af alle mulige andre end medarbejderen?« siger Jacob Herbst.

Data er ikke bare data

Eksterne datatjenester som Dropbox og Skydrive betyder også, at data kan ende uden for virksomheden. Der er grundlæggende to måder at løse problemet på: Enten kan man helt undgå, at data downloades via virtuelle desktops, eller man kan beskytte data på enhederne. Hvis e-mails og kontakter synkroniseres, kan virksomheden sikre sig retten og muligheden for via fjernkontrol at slette data på enheden, for eksempel i forbindelse med tyveri eller jobskifte. Man kan også benytte en slags bankboks-app på enheden, hvor virksomhedens data er beskyttet med kryptering.

Michael Skovsgaard fra it-virksomheden C2IT peger i den forbindelse på, at nogle data er mere følsomme end andre:

»Hvilke data er det, virksomheden har, og hvor kritiske er de? Er der data, vi har brug for at beskytte ekstra meget, og er der data, vi slet ikke har brug for at beskytte?«

Det handler om at identificere, hvilke systemer der kræver beskyttelse.

»Mange tager i dag deres iPhone med på arbejde og finder selv ud af, hvordan de kan synkronisere med arbejdspladsens mailserver. Så begynder data at flyde frem og tilbage til medarbejdernes egne enheder. Og hvordan beskytter man så det? Man skal forholde sig til, om man skal tillade det, og hvis man tillader det, skal man sikre sig, at man kan slette data, hvis enheden eksempelvis bliver stjålet,« siger Michael Skovsgaard.

Det skal være klart for medarbejderne, hvad de går ind til, hvis de vælger at bruge deres egen enhed.

Den anden del af problemstillingen handler om at finde tekniske løsninger som for eksempel 'mobile device management', der benyttes til at styre og identificere medarbejdernes enheder. Et andet aspekt er den indbyggede sikkerhed på enheden. Kan enheden krypteres eller wipes, hvor alle data kan slettes via fjernkontrol i forbindelse med tyveri? Kan enheden holdes opdateret, og kan data backes up? Kan medarbejderne pålægges at holde deres enheder opdateret, for eksempel via personalepolitikker?

»Det er kendt, at man i iPhones iOS 4 ret nemt kunne udlæse kodeord i klartekst. Det skulle være bedre i version 5,« fortæller Lars Hillerup fra Region Midtjylland.

Support på de ansattes enheder

På den tidligere Android-version 2.2, som findes på mange smartphones, virker krypteringen slet ikke. Samtidig kan opdatering være en bøvlet affære på mange telefoner.

»Jeg er ikke sikker på, at jeg ville skrive en vejledning til en almindelig bruger om, hvordan kryptering og alt muligt andet virker. Det er de spørgsmål, virksomheden er nødt til at stille sig selv: Vil du yde support til dine medarbejdere på deres egne enheder, eller er det medarbejderens eget ansvar? Vil du indføre en containerløsning, som beskytter og indkapsler virksomhedens data, og være ligeglad med, om telefonen er usikker?«

Når man opsummerer alle forholdene, er det ikke økonomien, der driver tendensen frem, men medarbejdertilfredsheden. Virksomhedens helt store gevinst er, at medarbejderne er i kontakt med e-mails og anden kommunikation alle steder og på alle tidspunkter. Ulempen er, at sikkerheden på enhederne endnu ikke er helt i top, så indtil videre må virksomhederne tage stilling til den indbyggede risiko.

Send Tweet
Udskriv

Omtalte virksomheder

C2IT

Udgivet 6. jan 2012 14.17Opdateret 6. feb 2012 14.50
LokationKolding
Antal ansatte10-49
Emner
  • Netværk
  • Virtualisering

Dubex

Udgivet 6. jan 2012 14.17Opdateret 16. aug 2012 16.07
LokationSøborg
Antal ansatte50-99
Emner
  • It-drift
  • It-sikkerhed

Mere om It-sikkerhed

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Mac-udviklers signatur misbrugt til målrettede spyware-angreb

Udgivet 23. maj 15.59Opdateret 23. maj 15.59

Markant færre netbankindbrud i 2013: Kun 380.761 kroner er stjålet

Udgivet 22. maj 10.44Opdateret 22. maj 13.03

Ugens it-profil: »Hvordan kan et så forældet system som NemID være backbone i den danske it-infrastruktur?«

Udgivet 17. maj 10.25Opdateret 17. maj 10.25

Nordea var hacket i månedsvis - og meldte ikke tyveri fra dansk konto til politiet

Udgivet 17. maj 7.40Opdateret 17. maj 9.33

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior Software Engineer
Udgivet 22. maj 12.53
Dygtig udvikler med forretningsforståelse - IT Udvikling, København
Udgivet 22. feb 17.19
Selvkørende projektleder
Udgivet 7. maj 10.38
Drømmer du i JavaScript?
Udgivet 23. maj 14.55

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Klavs Klavsens billede
Klavs Klavsen 28. nov. 2012 - 12.22
 
erkend at en firmapc er ligeså sårbar

Fra arbejde med sikkerhedstest af div. større firmaer, ved jeg at den nemmeste vej ind, var via deres medarbejderes pc'ere - især gjort nemmere af at de brugte IE som browser.

Så medarbejdere PC'ere (private eller firmakontrolleret) er IMHO et fedt mht. sikkerheden.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Fagforeninger: It-virksomheder må tage deres egen udfordring op

Udgivet 23. maj 16.35Opdateret 23. maj 16.35

Mac-udviklers signatur misbrugt til målrettede spyware-angreb

Udgivet 23. maj 15.59Opdateret 23. maj 15.59

Nokia Lumia-telefon med 41 megapixel-kamera kommer til juli

Udgivet 23. maj 15.15Opdateret 23. maj 15.15

Open source-projekt til CPR-numre sparer kommuner for hundredetusinder

Udgivet 23. maj 14.20Opdateret 23. maj 14.20

AMD-processor til PS4 og Xbox One skal give superkraft til din nye bærbare eller tablet

Udgivet 23. maj 13.01Opdateret 23. maj 14.56

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Ny direktør til RushFiles A/S

RushFiles

RushFiles ansætter Senior Account Manager til Jylland og Fyn

RushFiles

Sikkert, nemt og billigt at dele data

RushFiles

Skyen bliver hybrid i fremtiden

HP

It-virksomheder

Liga Distribution
|
Humac Pro
|
Citrix Systems Denmark
|
Secu
|
MN Security
|
Dubex
|
CodeSealer Aps
|
KJAER DATA
|
Lakeside
|
Segment
|
IT-Effect
|
Siblingsoft
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300