Breng Je Eigen Apparaat Mee betekent “Breng je eigen apparaat mee” – naar het werk. Breng Je Eigen Apparaat, of kortweg BYOD, verwijst naar het gebruik van privéapparaten in het professionele leven. Meestal verwijst dit naar smartphones, tablets en laptops.
De belangrijkste eigenschap van BYOD is de combinatie van professioneel en privégebruik. Dit kan leiden tot verschillende cyberrisico’s voor het betreffende bedrijf.
Een privé-apparaat wordt bijvoorbeeld mogelijk niet zo snel bijgewerkt als de IT van het bedrijf. Daardoor blijven bekende beveiligingslekken in privéapparaten langer bestaan en kunnen ze worden misbruikt door malware. Deze malware kan zich vervolgens via e-mail of de volgende keer dat je inlogt op het bedrijfsnetwerk door het bedrijf verspreiden.
De programma’s op de apparaten zijn ook vaak een probleem onder het trefwoord BYOD. Dit komt doordat ze ook invloed kunnen hebben op het bedrijf. Als bijvoorbeeld een programma van dubieuze oorsprong op de laptop of smartphone wordt geïnstalleerd dat ook voor professionele doeleinden wordt gebruikt. Als het malware blijkt te zijn, kan het zich mogelijk ook verspreiden binnen het bedrijfsnetwerk.
De kwestie van gegevensbescherming – of preciezer gezegd, de bescherming van persoonsgegevens – moet ook in aanmerking worden genomen bij BYOD. Zo kan een privé-smartphone waarop ook werkmails zijn opgeslagen verloren raken, gestolen of kortstondig aan een ander worden gegeven. In al deze gevallen hebben ongeautoriseerde derden mogelijk toegang tot de werkmails en de persoonlijke gegevens die ze bevatten.
Naast smartphones, tablets en laptops vinden veel andere privéapparaten hun weg naar het dagelijks werkleven. Zo kan de smartwatch toegang krijgen tot de interne wifi van het bedrijf. Of in het thuiskantoor wordt de privé fitnesstracker of e-reader via USB opgeladen op de laptop die ook voor werk wordt gebruikt. Hoe complexer deze apparaten worden, hoe belangrijker het wordt voor bedrijven om ze mee te nemen onder het onderwerp BYOD.
Slechts een paar voorbeelden van BYOD:
In principe zou elk bedrijf duidelijke richtlijnen moeten geven voor BYOD. Met andere woorden, hoe het zelf met het probleem omgaat en hoe de medewerkers ermee om moeten gaan. Hoe duidelijker de eisen van de richtlijn, hoe beter iedereen die betrokken is zich eraan kan houden.
Bedrijven die nog geen BYOD-beleid hebben, dienen dit op te stellen in overleg met uw IT-afdeling, uw externe IT-dienstverlener of een gespecialiseerd IT-beveiligingsbedrijf zoals Perseus.
Voor werknemers geldt het volgende: Als de apparaten die voor professionele en privédoeleinden worden gebruikt nog geen probleem zijn binnen uw bedrijf, handel dan proactief. Volg de basisregels voor het vergroten van de cybersecurity: