Bringen Sie Ihr eigenes Gerät mit (BYOD)

BYOD steht für „Bring Your Own Device“. Dabei handelt es sich um einen Begriff aus der Mobilfunkbranche, der sich auf die Nutzung des persönlichen Geräts eines Mitarbeiters – etwa eines Smartphones, Tablets oder Laptops – für Arbeitszwecke bezieht.

Nicht verwaltete Systeme stellen eine erhebliche Bedrohung für unser Netzwerk und unsere PHI- oder PII-Daten dar. 

Unsere BYOD-Richtlinie bietet eine Möglichkeit, Mitarbeiter und Studenten sicherer unterzubringen, die lieber ihre eigenen persönlichen Geräte verwenden, um aus der Ferne auf das Netzwerk und die Daten der UNM Health and Health Sciences zuzugreifen. Viele Gesundheitsorganisationen verbieten BYOD vollständig. In unserem Fall ist der Fernzugriff über persönliche Geräte seit vielen Jahren Teil der Kultur. Diese Praxis hat sich aufgrund der Covid-Maßnahmen rasch beschleunigt und die Zahl der Menschen, die aus der Ferne arbeiten und lernen, erhöht. Unsere Richtlinie stellt einen Kompromiss dar, den Zugriff zu erlauben, jedoch nur von persönlichen Geräten, die branchenweiten Sicherheitsstandards entsprechen. Dies sind die Hauptrisiken, denen unsere BYOD-Richtlinie Rechnung trägt:

  • Diebstahl eines unverschlüsselten persönlichen Geräts mit vertraulichen oder eingeschränkten Daten (Festplattenverschlüsselung mit Passwort/PIN erforderlich)
  • Verbindung eines persönlichen Geräts, das aufgrund einer Systemschwachstelle kompromittiert wurde, wodurch eine seitliche Übertragung vertraulicher Daten über das Netzwerk ermöglicht wird (Antiviren-Agent und unterstütztes Betriebssystem erforderlich, das Sicherheitsupdates erhält)
  • Zugriff eines kompromittierten persönlichen Geräts direkt auf PHI und PII (Antiviren-Agent und unterstütztes Betriebssystem erforderlich, das Sicherheitsupdates erhält)