เราจะปกป้องข้อมูลขององค์กรได้อย่างไรเมื่อพนักงานนำเครื่องแอนดรอยด์ส่วนตัวมาใช้งาน
2022.11.10
เราจะปกป้องข้อมูลขององค์กรได้อย่างไรเมื่อพนักงานนำเครื่องแอนดรอยด์ส่วนตัวมาใช้งาน
ในโลกธุรกิจซึ่งต้องการความคล่องตัวในการทำงาน และต้องรวดเร็วในการจัดการกิจกรรมทางธุรกิจ และยังต้องสามารถจัดการหรือติดต่อสื่อสารได้จากทุกที่ องค์กรต่างๆในปัจจุบันไม่ว่าจะเป็นองค์กรเอกชนหรือรัฐบาลได้มีการนำอุปกรณ์พกพาเคลื่อนที่มาใช้งานกันมากขึ้นไม่ว่าจะเป็นสมาทโฟนหรือแท๊บเลปซึ่งได้มีการพัฒนาจะมีขีดความสามารถที่ใกล้เคียงกับอุปกรณ์คอมพิวเตอร์มากขึ้น ซึ่งปัจจุบันสามารถใช้งานร่วมกับแอพพลิเคชั่นได้หลากหลายมากขึ้น ไม่ว่าจะเป็นแอพในการสื่อสาร หรือการจัดการข้อมูลลูกค้า หรือแม้การจัดการทางด้านการเงิน
และในๆหลายๆองค์กรได้อนุญาตให้พนักงานและเจ้าหน้าที่สามารถนำอุปกรณ์ส่วนตัวเพื่อให้เข้าถึงแอฟขององค์กร หรือการใช้งานอีเมล์ ซึ่งแน่นอนว่าเมื่อให้พนักงานใช้เครื่องส่วนตัวเข้าถึงทรัพยากรขององค์กรโดยที่ไม่มีระบบความปลอดภัยในการป้องกันข้อมูลอาจทำให้ข้อมูลขององค์กรหลุดหรือสูญหายได้ไม่ว่าจะเป็น การที่พนักงานทำเครื่องหาย หรือพนักงานทำการลาออก เช่นในกรณีที่พนักงานลาออกแน่นอนว่าฝ่ายไอทีได้ทำการลบบัญชีอีเมล์ของพนักงานออก แต่รู้หรือไม่ว่าเมื่อพนักงานดาวน์โหลดไฟล์ต่างๆลงบนเครื่อง ทางฝ่ายไอทีจะไม่สามารถจัดการลบข้อมูลเหล่านั้นออกไปได้ ไม่ว่าจะเป็นไฟล์เกี่ยวกับข้อมูลลูกค้า ข้อมูลการเงินขององค์กร หรือไฟล์ข้อมูลที่เป็นความลับต่างๆขององค์กร และจะเกิดอะไรขึ้นเมื่อพนักงานทำการนำข้อมูลเหล่านั้นไปใช้กับคู่แข่งทางธุรกิจ
ในการจัดการบริหารอุปกรณ์พกพาในปัจจุบัน หลายๆองค์กรได้นำโซลูซั่น UEM (Unified Endpoint Management) เข้ามาใช้งานและในส่วนของอุปกรณ์แอนดรอยด์ทาง Google ได้มีการนำฟังก์ชั่นของ Android Enterprise เข้ามาร่วมในการจัดการซึ่งใน Android Enterprise จะมีการจัดการอยู่ 2 Mode คือ Device Owner (อุปกรณ์ขององค์กร) และ Profile Owner (อุปกรณ์ส่วนตัวของพนักงาน) ซึ่งในที่นี้เราจะมาพูดถึงการจัดการอุปกรณ์ที่พนักงานนำเครื่องส่วนตัวเข้ามาใช้งานขององค์กร ในภาษาไอทีเราจะเรียกกันว่า BYOD (Bring your own device) ซึ่งในการจัดการอุปกรณ์ BYOD ของแอนดรอยด์เราสามาถแบ่งส่วนการทำงานขององค์กรและฝั่งข้อมูลส่วนตัวของพนักงานได้อย่างชัดเจน
ซึ่งข้อดีของการใช้ Android Enterprise เข้ามาจัดการอุปกรณ์ BYOD มีดังนี้
หากสนใจข้อมูลเพิ่มเติมหรือต้องการปรึกษาเกี่ยวกับการจัดการอุปกรณ์พกพา สามารถติดต่อสอบถามได้ตามข้างล่างนี้
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ความปลอดภัย
โซลูชั่น
ทำความเข้าใจความแตกต่างระหว่าง MDM, EMM และ UEM
Mobile Device Management (MDM), Enterprise Mobility Management (EMM) และ Unified Endpoint Management (UEM) เป็นชื่อที่มักได้ยินบ่อยๆ ในวงการการจัดการอุปกรณ์เคลื่อนที่ คำศัพท์เหล่านี้มักจะถูกใช้แทนกันโดยองค์กรต่างๆ แม้ว่าในความเป็นจริงแล้ว คำศัพท์เหล่านี้จะมีความสามารถในการปรับขนาดและการควบคุมที่แตกต่างกันอย่างมาก อย่างไรก็ตาม คำศัพท์เหล่านี้ไม่จำเป็นต้องสร้างความสับสนอย่างที่เห็น ความคล่องแคล่วทางเทคโนโลยีไม่ใช่ภาษาแม่ขององค์กรส่วนใหญ่ เว้นแต่คุณจะเชี่ยวชาญด้านนี้ แต่เทคโนโลยีเป็นสิ่งที่องค์กรทุกแห่งจำเป็นต้องส่งเสริม ดังนั้น เราจึงได้วางพื้นฐานของคำย่อด้านอุปกรณ์เคลื่อนที่ เช่น MDM EMM และ UEM ไว้ที่นี่ รวมถึงความแตกต่างที่สำคัญระหว่างคำเหล่านี้ เพื่อให้คุณตัดสินใจได้อย่างถูกต้องว่าโซลูชันการจัดการอุปกรณ์เคลื่อนที่ใดที่เหมาะสมกับความต้องการทางธุรกิจของคุณ
2025.03.07
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21