是否有正当理由要求我使用公司的计算机?(禁止自带设备)

信息安全 网络 虚拟专用网 访问控制 企业政策 拜德
2021-08-22 01:09:39

我刚刚在一家中型(约 100 名员工)公司找到了一份新工作,我被告知的第一件事就是我不能使用自己的电脑,因为我需要能够连接到他们的网络,访问文件,等等。我认为这没有多大意义,因为据我所知,只要我在他们的网络上,我应该能够访问我需要的任何内容。

所以我问了我的朋友这个问题,他告诉我这可能是一个安全问题。为什么我必须使用雇主的机器,是否存在与安全相关的原因?

4个回答

所以这是一个有趣的问题,有几点说明为什么您不仅应该这样做,而且应该为了您自己的安全和保障而这样做。在我们谈论它如何使您受益之前,如果您了解公司的观点,这首先会有所帮助。

一家公司为什么要这样做?

很多原因。它确保您的计算机可以访问网络,执行所需的操作,并在基线上按照他们需要的方式运行。通过这种方式,IT 部门可以轻松、快速且符合标准地对其进行维护。

他们能让我这样做吗?

是的他们可以!他们让你在他们的财产上工作,与他们的财产一起工作,以确保它正常工作。这样你就可以真正完成你的工作了。

我应该这样做吗?

哦,上帝是的。

  • 如果需要,这可以让您分担责任。现在,如果某些本应起作用的东西不起作用,那不是你的错。
  • 维护变得轻而易举,因为如果您的文件被备份到一个安全的地方(您也使用过任何安装程序),那么如果发生了非常糟糕的事情,他们可以将其恢复到磁盘映像并让您的计算机在一个问题上还给您几个小时而不是几天。
  • 如果您出于任何原因离开公司,您不必将您的个人计算机交给他们进行驱动程序清理或确保您没有随身携带任何公司软件或知识产权。
  • IT 无权以任何理由触摸您的个人计算机。
  • 出于安全原因,您可以确保您的工作计算机符合他们的标准,任何潜在的违规行为都不是您的错,而是他们的不良政策的错。

这就是打击:它可以让你远离公司!

在使用公司电脑时,您的个人信息不会出现在公司网络上,您可以让您的私人生活远离您的工作生活。这是一个很大的优势,因为您可以确保您自己的数据是您自己的数据。

作为编写和执行这类公司政策的人,我可以告诉你:这是完全正常的,也是完全合理的政策。

我永远不希望你的设备在我的网络上。我无法控制它,我不了解它的补丁程度、病毒的严重程度,而且我不希望您在离开时将公司数据保留在您的个人设备上。

当员工周末带着他们的个人笔记本电脑进来时,发生了可怕的错误,这样他们就可以在使用他们的工作笔记本电脑工作的同时在上面做个人事情,这让我不寒而栗。一台笔记本电脑是 4 个不同僵尸网络的主机,而所有者甚至都不知道。但是,当机器人开始扫描和探测我的网络时,我的网络就知道了。

最后,您需要向您的 IT 安全部门询问这些问题。他们会很乐意详细描述为什么他们的政策是这样的。

除了给出的所有其他原因:

软件许可证。您和其他员工需要某些程序来完成您的工作。这些程序通常只授权给有限数量的用户。

公司想要控制这一点,最简单的方法是控制机器。让员工在他们自己的电脑上安装这些程序将是一个实际和法律上的混乱。

这是一个相当标准的公司安全策略,只允许公司拥有的设备而不是个人设备访问公司网络。

您的公司 PC 通常仅用于经过批准的活动,包括防火墙病毒检查程序等。

相比之下,您的个人 PC 不受公司控制,通常不会安装防病毒软件,谁知道您可能下载了哪些不可靠的软件。因此,允许您将个人 PC 连接到公司网络的风险要大得多。

另一个问题是数据保护。如果您的公司网络上有敏感数据,您将这些数据复制到您的 PC 上,然后将其带回家,则数据泄漏的风险更大,因为您的 PC 可能被盗的风险更大。

与这一切相反,“自带设备”是用户的常见要求,尤其是对于移动设备,IT 部门面临协调这些相互冲突的要求的压力。