Door rbsoen: ?
Ik zie dit wel vaker om me heen. IT afdelingen (die eigenlijk met nieuwe ontwikkelingen vooraan zouden moeten lopen) die bij iedere verandering moord en brand schreeuwen. Geen iPhone of Android, geen tablet. Thuiswerken mag niet, is gevaarlijk. Ik heb mensen op pad zien gaan met laptops waar alleen nog maar met Word gewerkt kon worden. WiFi was te gevaarlijk. Geen wonder dat gebruikers op hun eigen telefoon/laptop gaan zitten werken. IT is dienstverlening. En als een gebruiker met een iPhone prettig werkt dan moet jij dat als afdeling maar mogelijk maken.
Robert
dat lijkt me een verkeerde instelling, hiermee bepaald de gebruiker de voorzieningen die gebruikt gaan worden. En laten we eerlijk een 'normale' gebruiker is niet instaat de risico's in te schatten die bij het gebruik van bepaalde voorzieningen aan de orde zijn. Het is daarom van belang dat er een goedkeuringsproces is voor IT-voorzieningen, hierbij stellen de personen die moeten gaan werken met de voorzieningen de eisen en behoeftes op, en is het aan de IT-afdeling om invulling te geven aan deze eisen en behoeftes, overeengestemd met het geldende beleid. Indien dit niet mogelijk is zal bekeken moeten worden of het beleid het doelt dient waar het voor opgesteld is.
om enkele illusies weg te nemen:
thuis werken is niet gevaarlijk zolang de thuis omgeving maar beheerst wordt, bij 90% van de gebruiker thuis is dit niet het geval. Een thuis werkplek zou dus onderdeel moeten worden van de IT-voorziening en daarmee ook beheert kunnen worden door beheerder van een organisatie.......
WIFI hoeft niet gevaarlijk te zijn, zolang deze maar voldoende beveiligd is. Echter vormt WIFI wel degelijk een extra risico ten opzichte van bekabeling, je gooit immers je data gewoon de lucht in en kan door iedereen worden opgevangen... encrypted of niet, de encryptie moet er alleen voor zorgen dat de data niet direct leesbaar is.
Open en onbekende netwerken moeten ten alle tijden vermeden worden.
Als een gebruiker prettig met een Iphone werkt, maar deze niet in het beleid van organisatie past. Dan koopt hij zoon apparaat privé en voorkomt hij/zij ten alle tijden dat het in aanraking komt met het bedrijfsnetwerk/bedrijfsinformatie.