信息化 频道

BYOD管理五大问题盘点:权限问题是关键

  【IT168 评论】移动信息化飞速发展的今天,BYOD在企业信息化发展过程中所占据的地位也愈发不可忽视。然而,尽管BYOD的优势很明显,但其所带来的各方面问题也不可小觑。BYOD能够提高员工的创造性及主动性,从而提高生产效率,这种双赢的局面正是企业所期待的。但是如果没有注意到BYOD带来的问题,企业就将面临浪费资源、泄露企业机密等后果。

  现如今,iPhone和Android手机、平板电脑可以说是十分普及了,而对于企业而言,这意味着BYOD已经触手可及。将自己的移动设备带入公司办公,对于员工而言,着实是一大福音。但对公司而言,却实在是风险很大的一项改革。在越来越多的流氓软件和恶意病毒中,公司应当如何保护自己的数据、工作不受到攻击?如何确保员工在工作时间能够认真完成他的工作,而非用自己的移动设备娱乐?应如何布置好BYOD管理方案,成为了各个企业使用BYOD的一大障碍。

  通过盘点过去企业使用BYOD所遇到的问题,这里总结出了五大问题及相应的解决方案,希望能给各位领导者在BYOD管理问题上带来帮助。

  问题一:“开明”的态度

  在iPhone和Android平台上,各类应用如同雨后春笋般层出不穷,而用户们也养成了闲来逛逛应用商店下载各种应用的习惯。很多领导者对于这一行为不加以制止,或者在员工抱怨没有愤怒的小鸟可以玩时就放松了对移动设备应用的管理。

  事实上,这一行为是十分不明智的。这些应用其实非常危险,它们能够导致企业数据泄露或滥用,也可能令员工们的劳动成果变得一文不值。而不允许员工下载、使用这些应用又容易激起“民愤”。这实在是个矛盾至极的问题。

  当然,聪明的CIO懂得在问题爆发前便将其控制住。有些人正在着手构建私营企业应用商店,开发自己的应用,建立了应用的黑白名单,同时推出强制性安装的应用。也有的领导者选择更为温和的方式来解决这个问题——通过地理围栏(Geofencing)技术。地理围栏技术就是通过设定一个虚拟的地理边界,让员工无法在工作时间玩愤怒的小鸟。同时,地理围栏还可以禁止员工往BYOD平板电脑上下载高清视频以保证网络畅通。

  问题二:管理员工手中的BYOD设备

  在公司使用BYOD意味着你自己的移动设备将受到公司的管理。如地理围栏技术的实现需要BYOD设备使用本地服务。但是员工不会喜欢公司用他们的个人设备来监控他们的行为下落。

  古普塔评价说:“这将会引发一场关于隐私的小型战争。”

  想要保护公司的敏感信息必须持续监测BYOD设备,否则公司的数据就没有安全可言。因此,CIO需要找到一个平衡点以兼顾公司的安全和员工的隐私期望。

  地理围栏技术中,CIO可以在划分好的地理范围内设置本地跟踪程序。而员工们则要相信公司不会秘密监视他们的行动或阅读他们的私人信息。

  问题三:忽略跟踪问题

  古普塔说:“一些CIO信任员工,所以他们没有跟踪员工的语音、文本、数据和漫游的使用。”这会导致什么问题吗?结果就是:CIO在国际漫游费、员工购买的家庭计划等于公司无用的、昂贵的项目上额外花费了几千美元。

  移动网络采购咨询公司的合伙人大卫•斯克菲尔德在去年的报告中提到,在一个科技公司,一个涉及600多员工的BYOD智能手机项目仅在第一年就超出预算30万美元。“这是令人发指的,”他评论说。

  古普塔说:“在某些情况下,缺少BYOD监控将导致可怕的‘僵尸’电话。”

  什么是僵尸电话?即员工们以报销的形式获得额外薪水。所以有CIO决定减少员工薪水中报销的费用与津贴。但如果CIO没有进行监控,狡猾的员工仍会使用僵尸电话来获得津贴。

  问题四:允许流氓BYOD设备存在

  毫无疑问,BYOD是富有探险精神的CIO的努力成果。

  BYOD让人们使用他们的个人设备来工作,这可以使员工更熟悉技术,从而提高生产效率。在非工作时间里这些移动设备是不由公司来管理的,这一自由正是BYOD的最大优势。

  但从另一方面来说,CIO必须要限制人们的选择范围。毕竟,他们不能让任何设备都连接到公司的网络上。古普塔说:“你不能允许越狱的iPhone和Android设备接触到公司数据资源,以避免公司受到恶意软件和病毒的攻击。”

  苹果和三星的流行消费支持设备目前在这方面提供了比较好的保护。

  这一问题也许没有最好的解决方案,但是这也是个必须解决的问题,否则后果将是灾难性的。

  问题五:BYOD政策大而化之

  缺乏沟通是几十年来一直困扰IT业务关系的主要问题。员工需要与IT部门的沟通,他们需要知道IT部门所做的事到底有什么意义。在BYOD问题上,这一环节同样重要。

  员工们需要知道的问题很多,包括:什么将会被监控而什么不会;什么样的应用是可能对公司有危害的;什么样的设备和操作系统是公司可以接受的;公司对于隐私的期望是什么样的,万一丢失了设备会发生什么,是终止合同或是被控诉,还是有其他的处理办法;如果违反了规定会有什么后果等。

  波士顿路是事务所技术交易实践小组的合作伙伴马特•坤林(Matt Karlyn)说:“有的政策只是标出一些注意事项,但这无法体现在员工的义务和权利中。”

  员工需要充分的了解了他们的行为会有什么样的结果,同时这些结果也应当是明确的、含有法律效益的。这样才能确保员工们的执行,从而保障员工的效率,确保公司的安全。不幸的是,许多领导者在设计BYOD用户政策时没有规定细节问题。

  只有尽可能事无巨细的BYOD政策才能在公司中茁壮生长。

  BYOD进入企业的趋势势不可挡,作为企业移动信息化的领导者,你所能做的,就是准备好优秀的BYOD管理策略,然后占据主动,让BYOD成为你手中的利器。

0
相关文章