是否需要重新評(píng)估企業(yè)BYOD策略?
最近一段時(shí)期內(nèi),BYOD一詞在業(yè)界被不斷提起。對(duì)于公司來(lái)說(shuō),建立一個(gè)BYOD政策意味著要做出一個(gè)困難的抉擇:要么限制使用能夠讓你的員工更有工作效率和感到愉悅的設(shè)備,要么讓你的企業(yè)面臨一些巨大的安全和法律問(wèn)題。在很多方面,它已成為了企業(yè)IT部門的第22條軍規(guī)。
實(shí)施BYOD的目的就是為了更好地滿足雇員的需求,并確保公司能夠堅(jiān)持健全的安全性和數(shù)據(jù)合規(guī)性政策,以及以正確的方式使用技術(shù)。此外,員工還需要出于個(gè)人目的使用他們的設(shè)備而不會(huì)讓公司陷于隱私問(wèn)題的麻煩中。
根據(jù)Aberdeen集團(tuán)公司提供的數(shù)據(jù)表明,去年夏天BYOD(使用你自己的設(shè)備)現(xiàn)象出現(xiàn)于智能手機(jī)的第三次浪潮中。BYOD的快速發(fā)展和利益增長(zhǎng)正好與2008年“app store”的首次問(wèn)世的時(shí)間不謀而合。“在2008年一月至2012年七月的四年半時(shí)間里,Aberdeen發(fā)布了七份報(bào)告,受訪企業(yè)中允許雇員出于公司業(yè)務(wù)需要使用自備移動(dòng)設(shè)備的百分比從10%增長(zhǎng)到了80%,平均年復(fù)合增長(zhǎng)率(CAGR)達(dá)到了70%,”Aberdeen集團(tuán)的有關(guān)人士說(shuō)。(詳見(jiàn)圖示)
但是,在2013年云計(jì)算平臺(tái)的安全問(wèn)題逐漸成為了一個(gè)重要問(wèn)題,BYOD也隨之出現(xiàn)了一定程度的倒退。
“對(duì)于四分之三的IT安全專業(yè)人士來(lái)說(shuō),BYOD已成為‘高效云計(jì)算安全的最大障礙’之一,”云計(jì)算技術(shù)的James Bourne在近期AccelOps上向176名IT安全專業(yè)人士如是報(bào)告。該報(bào)告把BYOD置于比傳統(tǒng)云計(jì)算安全問(wèn)題(如數(shù)據(jù)控制和數(shù)據(jù)丟失等)更重要的地位,將其視為主要的安全威脅。

源自:Aberdeen集團(tuán)2012年七月
無(wú)論你的企業(yè)身在這個(gè)周期的哪個(gè)階段,也許是時(shí)候重新評(píng)估你的BYOD政策和戰(zhàn)略了。
一個(gè)健全BYOD政策的首要任務(wù)是要確保雇員設(shè)備能夠完全滿足企業(yè)的安全標(biāo)準(zhǔn),允許他們作為一個(gè)被管理的客戶端參與到網(wǎng)絡(luò)中去。此外,企業(yè)需要確保企業(yè)數(shù)據(jù)的安全性。最后,允許雇員出于個(gè)人用途自由使用他們的設(shè)備。
BYOD與移動(dòng)政策的第一波高峰似乎是雇員們?cè)诠ぷ髦惺褂盟麄冏约菏謾C(jī)和平板電腦需求的一個(gè)下意識(shí)反應(yīng)。事實(shí)上,如果一個(gè)企業(yè)不向雇員們提供移動(dòng)設(shè)備,那么他們就會(huì)考慮使用自己的設(shè)備,這就帶來(lái)了安全政策問(wèn)題。
如今,許多公司正在重新評(píng)估他們的BYOD/移動(dòng)政策,通常至少要完成如下兩項(xiàng)中的一項(xiàng):
1. 建立更為嚴(yán)格的BYOD政策,其中包括支持何種設(shè)備、當(dāng)處理公司數(shù)據(jù)時(shí)應(yīng)考慮如何正確使用這些設(shè)備,甚至公司與使用他們自己設(shè)備的雇員之間的法律協(xié)議,以及所有與上述內(nèi)容相關(guān)的明確和詳細(xì)的使用指南。
2. 使用設(shè)備管理軟件來(lái)管理這些設(shè)備,可以滿足公司所要求的安全和管理等級(jí)。雖然這些系統(tǒng)的功能差別很大,但是他們可以對(duì)雇員的自有設(shè)備實(shí)現(xiàn)更好的控制,有時(shí)會(huì)限制設(shè)備的使用,有時(shí)會(huì)監(jiān)控傳輸至設(shè)備的敏感數(shù)據(jù)。
其缺點(diǎn)是成本和責(zé)任問(wèn)題。執(zhí)行更為嚴(yán)格的管理和更為苛刻的政策就要求投入更多的資源。此外,任何管理雇員自有設(shè)備的技術(shù)都需要企業(yè)為之支付額外的費(fèi)用。
在某些情況下,雇員會(huì)起訴雇主過(guò)度使用監(jiān)控系統(tǒng),宣稱他們的隱私受到了不當(dāng)侵犯。由于雇主發(fā)現(xiàn)BYOD是讓雇員們?cè)诠ぷ鲿r(shí)間以外繼續(xù)加班的一種簡(jiǎn)單方法,所以雇員們也會(huì)因無(wú)薪加班工作而起訴雇主。例如,芝加哥警察就在起訴芝加哥市政府,他們宣稱市政府拖欠警官們使用市政府提供的黑莓手機(jī)而造成的加班工資。
你可以預(yù)見(jiàn)在未來(lái)幾年時(shí)間中由于在更大型企業(yè)中使用移動(dòng)設(shè)備而帶來(lái)的更多問(wèn)題和麻煩。一旦BYOD應(yīng)用變得更為開(kāi)放和自由,那么企業(yè)將對(duì)非企業(yè)IT所擁有和控制的設(shè)備應(yīng)用采取更多限制。
作者簡(jiǎn)介:
David "Dave" S. Linthicum是云計(jì)算技術(shù)的合作伙伴,是國(guó)際公認(rèn)的云計(jì)算行業(yè)專家和思想領(lǐng)袖。他是十三本計(jì)算機(jī)書(shū)籍的作者和共同作者,其中包括最暢銷的《企業(yè)應(yīng)用集成》。Linthicum曾在眾多行業(yè)技術(shù)大會(huì)上就云計(jì)算、SOA、企業(yè)應(yīng)用集成以及企業(yè)架構(gòu)等方面發(fā)表主題演講。
他的最新著作是《云計(jì)算和SOA在你企業(yè)中的融合:手把手指南》。他的相關(guān)行業(yè)經(jīng)驗(yàn)包括若干成功軟件公司的CTO和CEO,以及全球財(cái)富100強(qiáng)公司的高層管理職位。此外,他曾擔(dān)任計(jì)算機(jī)系副教授長(zhǎng)達(dá)八年時(shí)間,并不斷在主要的技術(shù)學(xué)院和大學(xué)中發(fā)表講演,其中包括弗吉尼亞大學(xué)、亞利桑那州立大學(xué)以及威斯康星大學(xué)。















 
 
 
 
 
 
 