Sisällysluettelo:
- Mitä sinun on tiedettävä ennen työntekijöiden laitteiden integrointia verkkoon
- Mitä laitteita BYOD-käytäntösi tulisi sisältää?
- Mitä älypuhelimia ja tabletteja sinun tulisi sallia?
- Sallitko kannettavat tietokoneet?
- Mobiililaitteiden hallinta (MDM) tai säilytys?
- Tuo oma sovelluksesi (BYOA)
- Kuukauden puhe- ja datakustannukset
- Tukikustannukset
- Kuinka nykyinen kannettavan tietokoneesi tietosuojakäytäntösi kääntyy matkapuhelimiin?
- Kukaan ei koskaan sanonut, että BYOD olisi helppoa
Mitä sinun on tiedettävä ennen työntekijöiden laitteiden integrointia verkkoon
Tuo oma laite (BYOD) on nykyinen kuuma trendi. (Ja on ollut jonkin aikaa todella.) Yrityksellä on monia havaittuja etuja, jotka antavat työntekijöille mahdollisuuden tuoda omat laitteet töihin ja käyttää yrityksen resursseja, mutta onko BYOD sinulle oikea? Voitko tehdä virheitä kehittäessäsi BYOD-käytäntöjäsi? Voitko todella antaa minkä tahansa laitteen muodostaa yhteyden resursseihisi?
Katsotaan muutamia tärkeimpiä kysymyksiä, jotka sinun tulisi olla tietoinen.
Mitä laitteita BYOD-käytäntösi tulisi sisältää?
BYOD tarkoitti ennen kuin tuo oma laite (älypuhelin tai tabletti). BYOD-liike alkoi siitä, ettei BlackBerry pysynyt mukana Applen ja Googlen kanssa, kun he alkoivat hallita ja mullistaa mobiiliympäristöä tehokkaampien laitteiden kanssa, joilla oli paljon nopeampia suorittimia, enemmän muistia, suurempia näyttöjä ja työpöydän web-selaamiskyky.
BYOD on nyt morfioinut Tuo oma (älypuhelin, tabletti tai kannettava tietokone) -laitteeseen. Mutta mitä laitteita haluat BYOD-käytäntöjesi sisältävän? Haluatko rajoittaa sen älypuhelimiin ja tablet-laitteisiin vai haluatko sisällyttää kannettavia tietokoneita?
Mitä älypuhelimia ja tabletteja sinun tulisi sallia?
Nykyään markkinat ovat täynnä Applen, Googlen, Nokian, Microsoftin, Samsungin, HTC: n, Motorola, LG: n ja jopa Amazonin älypuhelinten ja tablet-laitteiden valintoja - mainitakseni muutama valmistaja. Jos käytät BYOD-käytäntöä, joka sisältää älypuhelimia ja tablet-laitteita, voitteko todella antaa työntekijöillesi tuoda haluamansa laitteen ja odottaa laitteen olevan riittävän turvallinen?
Vastaus on ei, kaikkia mobiililaitteita ei voida turvata samalle tasolle. (Älä myöskään koskaan pidä olettaa, että työntekijän kodinkone on turvallinen.)
Apple johtaa yritystä, koska se on vuodesta 2010 lähtien rakentanut vahvoja ja joustavia sovellusliittymiä (alkaen iOS 4.0: sta), joiden avulla mobiililaitteiden hallinnan (MDM) myyjät voivat tiukasti suojata, hallita, rajoittaa ja valvoa iOS-laitteita. Nämä hallintalaitteet ovat parantuneet huomattavasti iOS 7: n kanssa. Googlen Android-mobiili käyttöjärjestelmä ei ole niin suosittu yrityksissä, koska Android ei tarjoa monia sisäänrakennettuja säätimiä, ja sen katsotaan olevan epävarma - vaikka näin ei olekaan.
Samsungin kaltaiset toimittajat ovat tehneet radikaaleja lisäyksiä Androidiin yrittääkseen parantaa sen turvallisuutta. Esimerkiksi jotkut Samsung-laitteet tukevat Samsungin hyväksymiä yrityksiä (SAFE) ja Samsung Knoxia, jotka sallivat samanlaiset ohjaimet kuin iOS: ssä. Windows Phone- ja Windows RT -tableteista puuttuu tällä hetkellä sellainen suojattu lokerointi, joka on saatavana iOS- ja Samsung-laitteissa.
Joten kun mietit, mitä laitteita sinun tulisi sallia, sinun on pohdittava, kuinka ne voidaan suojata. Voit joko rajoittaa laitevalinnan iOS: iin ja rajoitettuun valikoimaan Android- ja Windows Phone / Windows RT -laitteita, tai voit käyttää laitteen suojausmenetelmää nimeltä Containerization, josta keskustellaan omassa alla olevassa osiossa.
Sallitko kannettavat tietokoneet?
Jos annat työntekijöillesi tuoda henkilökohtaiset kannettavat tietokoneet, minkä sallit, ja miten varmistat heidän turvallisuutensa? Jotkut MDM-myyjät tarjoavat kannettavien tietokoneiden hallintaa, mutta voit valita sijasta virtuaalikoneita. Virtuaalikoneiden avulla voit luoda Windowsin "yrityksen suojatun rakenteen" ja käyttää sitä virtuaalikoneena henkilökohtaisissa Windows-, Mac OSX- ja Linux-kannettavissa tietokoneissa.
Mobiililaitteiden hallinta (MDM) tai säilytys?
Perinteinen tapa älypuhelinten ja tablet-laitteiden turvaamiseen on MDM: n käyttö. Tämä antaa IT-henkilöstölle täyden hallinnan koko mobiililaitteesta, jos he päättävät tai hallitsevat vain yrityksen tietoja ja sovelluksia.
Työntekijät eivät ehkä ymmärrä, että sinulla on täysi hallinta heidän mobiililaitteissaan, vaikka olet valinnut olla käyttämättä tätä valtaa. Työntekijät saattavat haluta, että sinulla on vain osa heidän laitteestaan, jättäen heidän henkilökohtaiset tietonsa yksin.
Säilyttäminen (tunnetaan myös nimellä Dual Persona) on ratkaisu kahteen asiaan. Ensimmäinen asia on tarjota sama suojauskäytäntö kaikille älypuhelimille ja tablet-laitteille riippumatta siitä, mitä käyttöjärjestelmää ne käyttävät. Toinen kysymys on henkilökohtainen ja yrityksen erottaminen.
Pitämällä yrityksesi sähköpostiosoitteita, yhteystietoja, kalenteria ja sovelluksia erillisessä, suojatussa, salatussa säilössä älypuhelimessa ja / tai tablet-laitteessa, et voi nähdä näkymää heidän henkilökohtaiseen laitteeseensa, sovelluksiinsa ja tietoihinsa. Voit rajoittaa vain säiliön hallintaa. Dual Personasta on tulossa yhä enemmän BYOD: n valinta, koska se tarjoaa mielenrauhan ja erottaa henkilökohtaiset ja yritystiedot todella.
Tuo oma sovelluksesi (BYOA)
BYOA on liike, joka hyödyntää säilytyspaikkojen suosion, mutta sovellustasolle. Ajatuksena on, että otat yrityksesi sovellukset ja käärit ne varmaan säiliöön ja työnnät ne työntekijöiden henkilökohtaisiin laitteisiin. Sinulla on vain hallinta säiliössä olevaa sovellusta, etkä koko laitteen osia. Sovellus on suojattu säilytysastiaan, ja sillä voi olla pääsy palomuurin takana oleviin tietoihin suojatun yhteyden kautta säilöstä.
Tämä erottaa yritystiedot ja henkilökohtaiset tiedot sovellustasolla.
Kuukauden puhe- ja datakustannukset
Kun annat työntekijöidesi käyttää omia laitteitaan, sinun tulee harkita, haluatko korvata heille jollain tavalla. Haluatko noudattaa lähestymistapaa, jonka mukaan sinun ei tarvitse maksaa kuukausittaisia stipendejä, koska he maksavat joka tapauksessa äänen ja datan, Jotkut työntekijät voivat väittää, että he maksavat ääniminuuteista ja tiedon käytöstä henkilökohtaisen käytön perusteella, eikä heillä ole rajatonta tietosuunnitelmaa. Tässä tilanteessa he voisivat väittää, että heidän äänen ja tiedon käyttö lisääntyy, kun he alkavat käyttää yrityksen resursseja.
Sinun on päätettävä, tarjotaanko kuukausittainen puhe- ja / tai datakorvaus ja kuinka paljon tarjottavaa.
Jos työntekijöiden on matkustettava kansainvälisesti töihin, miten käsittelet kansainvälisiä puhe- ja tiedonsiirtonopeuksia?
Tukikustannukset
Kun hyväksyt BYOD-käytännön, sinun on päätettävä, haluatko antaa tukea työntekijöillesi ja kuinka paljon tukea. Työntekijät saattavat tuoda laitteita, joissa on useita mobiili käyttöjärjestelmiä (ja Androidin tapauksessa useita kyseisen käyttöjärjestelmän variantteja).
Millaista tukea tarjoat asiakaspalvelun kautta? Kuinka koulutat tukihenkilöstösi käsittelemään laitteiden monimuotoisuutta ja joudutko palkkaamaan lisää ihmisiä tuen tarjoamiseksi?
Kuinka nykyinen kannettavan tietokoneesi tietosuojakäytäntösi kääntyy matkapuhelimiin?
Suurimmalla osalla yrityksiä on jo vakiintuneet turvallisuuskäytännöt, joita ne soveltavat yrityksen toimittamiin kannettaviin tietokoneisiin. Näitä ovat salasanakäytännöt, kiintolevyn salaus, kaksifaktorinen todennus, rajoitettu web-selailu ja ikuisen tallennuksen estäminen muutamien mainitsemiseksi.
Vaikka haluat ehkä käyttää samoja käytäntöjä älypuhelimissa ja tablet-laitteissa, jotka käyttävät resurssejasi, se ei välttämättä ole käytännöllistä. Jotkut kannettavissa tietokoneissa toimivat käytännöt eivät välttämättä ole käännöksiä matkapuhelimiin, ja käännökset, jotka käännetään, voivat olla liian tunkeutuvia tai rajoittavia. Suunnittele nykyisen päätepistepolitiikan alajoukon käyttäminen mobiililaitteille.
Kukaan ei koskaan sanonut, että BYOD olisi helppoa
Kuten huomaat, BYOD-käytäntöjen luominen kattaa monia eri alueita, ja on tehtävä monia päätöksiä, jotta BYOD-käytäntösi ei epäonnistu. Tekemällä siitä liian rajoittava tai tunkeileva voi johtaa työntekijöiden kapinaan. Liian rentoksi tekeminen voi johtaa paljastuneisiin yritystietoihin tai tietovuotoihin. Kaikkien muuttujien jättämättä jättäminen voi todella johtaa kustannusten nousuun toivotun laskun sijaan.
BYOD: lla on etuja ja haittoja, jotka sinun on punnittava, kun harkitset sen käyttöönottoa yrityksellesi. Mutta tehdään oikein, ja hyödyt voivat kaukana kustannuksista.