Używam laptopa dostarczonego przez pracę, który ma (być może z dobrego powodu, że niekoniecznie musisz tutaj rozmawiać) pewne restrykcyjne zasady IT.
Używam tego laptopa do VPN do naszej sieci służbowej z domu, używając klienta Cisco VPN.
Zastanawiam się na wysokim poziomie, ale mile widziane są również szczegóły techniczne:
Zakładając, że jestem w stanie przenieść klienta Cisco VPN na mojego prywatnego laptopa i mogę go używać do łączenia się z siecią VPN mojej pracy z domu: czy byłoby to „zasadniczo niepewne” niż używanie mojego roboczego laptopa?
W tym scenariuszu oba laptopy byłyby podłączone do mojego routera bezprzewodowego w domu.
Z przyjemnością poznam dodatkowe czynniki ryzyka, a mówiąc szerzej, czy istnieje bezpieczny sposób dla działów IT pozwalający na uruchomienie VPN pracowników ich firmy z prywatnego laptopa (ów) pracowników.
Osobiście oczekiwałbym, że skoro przy technologii „wszystko jest możliwe”, a przy wystarczającej ilości enkapsulacji / warstw powinno to być technicznie wykonalne, czy nie?
Czy istnieje sposób na wyeliminowanie ryzyka, które może wynikać z faktu, że pracownik ma pełną kontrolę nad swoim prywatnym laptopem i środowiskiem sieciowym (podczas gdy nie ma pełnej kontroli nad swoim lapotpem w pracy), co prowadzi do powstania bardziej niekontrolowanych środowisk pod względem oprogramowania zainstalowany na prywatnym laptopie, potencjalne wirusy i zagrożenia hakerskie, bezpieczeństwo sieci itp
źródło
Odpowiedzi:
Zakładając, że Twój laptop jest zablokowany, nie masz lokalnych uprawnień administratora, korzystasz wyłącznie z autoryzowanych programów, odwiedzasz tylko witryny internetowe z pracy, blokujesz ekran, używasz dobrego hasła itp., To IT ma rozsądne pojęcie o tym, co może pójść nie tak to. Niskie ryzyko transmisji złośliwego oprogramowania do iz laptopa roboczego, niskie ryzyko wycieku informacji oraz niskie ryzyko podszywania się (udawania) przez osobę atakującą.
IT nie ma pojęcia, jakie programy są zainstalowane na twoim laptopie i nie może autoryzować ani kontrolować żadnego z nich. Mogą już istnieć zagrożenia, aw przyszłości mogą pojawić się zagrożenia. Jeśli zainstalujesz oprogramowanie zabezpieczające na niezabezpieczonym laptopie osobistym, nie będzie żadnej gwarancji, że złośliwe oprogramowanie nie zarejestruje Twojego hasła po jego wpisaniu, i zezwoli niektórym atakującym na zalogowanie się w przyszłości. Możliwe są również inne zagrożenia, a dział IT nie będzie miał o tym pojęcia na laptopie.
źródło