سياسة إحضار جهازك الخاص (BYOD)

يشير BYOD إلى "أحضر جهازك الخاص". إنه مصطلح في صناعة الهاتف المحمول يشير إلى استخدام الجهاز الشخصي للموظف - مثل الهاتف الذكي أو الجهاز اللوحي أو الكمبيوتر المحمول - لأغراض العمل.

تمثل الأنظمة غير المُدارة تهديدًا رئيسيًا لشبكتنا وبيانات PHI أو PII. 

توفر سياسة BYOD الخاصة بنا طريقة لاستيعاب الموظفين والطلاب الذين يفضلون استخدام أجهزتهم الشخصية بشكل أكثر أمانًا للوصول عن بعد إلى شبكة وبيانات UNM للصحة والعلوم الصحية. تحظر العديد من منظمات الرعاية الصحية استخدام BYOD بالكامل. في حالتنا، كان الوصول عن بعد من الأجهزة الشخصية جزءًا من الثقافة لسنوات عديدة. تسارعت هذه الممارسة بسرعة بسبب تدابير كوفيد، مما أدى إلى زيادة عدد الأشخاص الذين يعملون ويتعلمون عن بعد. تمثل سياستنا حلاً وسطًا للسماح بالوصول ولكن فقط من الأجهزة الشخصية التي تلبي معايير الأمان على مستوى الصناعة. هذه هي المخاطر الرئيسية التي تعالجها سياسة BYOD الخاصة بنا:

  • سرقة جهاز شخصي غير مشفر يحتوي على بيانات سرية أو مقيدة (يتطلب تشفير القرص باستخدام كلمة المرور/رقم التعريف الشخصي)
  • اتصال جهاز شخصي تم اختراقه بسبب وجود ثغرة أمنية في النظام، مما يسمح بالتنقل الجانبي عبر الشبكة إلى البيانات الحساسة (يتطلب وكيل مكافحة الفيروسات ونظام تشغيل مدعومًا يتلقى تحديثات الأمان)
  • الوصول إلى جهاز شخصي مخترق مباشرة إلى PHI وPII (يتطلب وكيل مكافحة الفيروسات ونظام تشغيل مدعوم يتلقى تحديثات الأمان)