Vous utilisez un navigateur obsolète !

L'affichage de la page peut être incorrect.

Votre bureau dans la poche

Офис в кармане

  • Ajouter aux favoris
    Ajouter aux favoris

BYOD : quid des données de l’entreprise ?

Lu par: 11330 Commentaires: 4 Cote de popularité: 43

mardi 18 octobre 2016

La mise en place de l'approche BYOD incite les collaborateurs à travailler en dehors des heures ouvrables mais elle a également d'autres conséquences, dont l'accumulation sur les appareils personnels des employés de données professionnelles y compris des courriels, des contrats édités sur les ordinateurs des employés, ou des documents internes que les employés téléchargent pour en prendre connaissance plus tard. En parallèle, il existe des fichiers et dossiers temporaires dont l’emplacement est souvent assez méconnu des managers, ainsi que leur utilité, et la façon de les « nettoyer ».

Et ce n'est pas tout ! L'inconfort, la faible disponibilité ou une indisponibilité temporaire des services de l'entreprise conduisent les employés à utiliser des services externes, parfois sans demander la permission, parfois avec l'approbation tacite de la direction, et parfois comme une pratique adoptée par la société. Malheureusement, les statistiques montrent que la majorité des salariés utilisent des services externes.

#drweb

Les raisons sont multiples, mais souvent, cela se produit parce que les services de l'entreprise sont lents, inaccessibles ou perdent de l'information. Dans ce cas, et quel que soient les intentions de l'employeur, les employés utilisent des moyens alternatifs externes.

De plus, il apparaît que les employés continuent à utiliser ces services externes après avoir quitté la société.

En conséquence, des documents provenant de plusieurs lieux de travail sont accumulés dans des stockages externes. La situation est banale, n'est-ce pas ? Mais qui va créer un nouveau compte Gmail ou DropBox parce qu’il change de job ?

#drweb

https://www.intermedia.net/assets/pdf/do_ex-employees_still_have_access_to_your_corporate_data.pdf

89% des employés ont accès (même si cela ne veut pas dire qu’ils l'utilisent tous) à au moins un système lié à leur lieu de travail précédent. Or, seul un quart de toutes ces données n'est pas confidentiel.

#drweb

De même,

60% des entreprises ne changent pas leurs mots de passe après le départ des employés et ne demandent pas de remettre les mots de passe d’accès à des systèmes externes lorsque les employés quittent l'entreprise.

Bien sûr que la plupart des gens sont honnêtes, mais imaginons la situation suivante : Après avoir été embauché dans un nouveau travail, un nouvel employé consciencieux tombe malade et il remet les identifiants de son compte Dropbox à un collègue. Or il y stocke des documents de l'entreprise où il a travaillé avant !

#drweb

23% est un faible pourcentage pour que l'entreprise puisse "dormir tranquillement".

Et vous, est-ce que vous conservez des informations professionnelles sur des services externes, dont vous seul avez l'accès ? Avez-vous une permission écrite de votre direction ?

Le projet Lumières sur la sécurité recommande

  1. Pour savoir où les employés sauvegardent des documents professionnels, vous pouvez effectuer un sondage de manière publique ou vous pouvez le faire discrètement, en faisant un scan réseau.
  2. La politique d'utilisation des services externes au sein de l'entreprise doit être définie et portée à l'attention de chaque employé.
  3. Si l'entreprise interdit d'utiliser des services externes, l'accès à ces services doit être fermé à l'aide de logiciels appropriés.

    • Cela peut par exemple être fait par le biais de Dr.Web Office Control au sein de Dr.Web Enterprise Security Suite.
    • Même au sein d'une petite entreprise, le jeu de logiciels fourni sur CD Dr.Web Bundle TPE permettra de résoudre ce problème.
    • Si vous protégez les ordinateurs de l'entreprise avec Dr.Web Security Space, le Contrôle Parental Dr.Web vous aidera.
  4. Si la société autorise à utiliser des services externes, la bonne pratique serait qu’elle puisse également gérer ces comptes. Dans la vie tout peut arriver, et l'employé peut être absent lorsque vous avez besoin d'un document particulier.
  5. A l'attention des employés : lors de l’embauche, lisez attentivement votre contrat de travail et ses annexes. Ayant eu une expérience négative, certains employeurs ajoutent aux contrats des points qui exigent la remise des identifiants d'accès à des services externes et l'obligation de ne pas utiliser les données de l'entreprise après l’avoir quittée. Pour en savoir plus sur ce sujet, lisez notre article " Ponts non coupés ".

[Twitter]

Nous apprécions vos commentaires

Pour laisser un commentaire, vous devez accéder au site via votre compte sur le site de Doctor Web. Si vous n'avez pas de compte, vous pouvez le créer.

Commentaires des utilisateurs