BYOD方案制定:十招降低企業(yè)風險
如今許多員工擁有智能手機、平板電腦或其他移動設備,企業(yè)可以利用這一優(yōu)勢,允許員工使用自帶設備登陸企業(yè)的網(wǎng)絡,遠程完成一些工作,這樣員工的工作時間和工作方式更為靈活,提高了他們的工作效率,也為企業(yè)節(jié)省了開支。
但出于安全及保密等因素的考慮,企業(yè)應限制員工在工作時間使用自帶設備,特定部門的員工除外,如銷售部門的銷售員。企業(yè)應對員工的自帶設備設置訪問權(quán)限,授予有限的權(quán)限或所有權(quán)限。同時企業(yè)應制訂BYOD策略,以保護企業(yè)的數(shù)據(jù)和企業(yè)利益。在制訂BYOD策略時,以下十點十分重要:
授權(quán):應在企業(yè)使用自帶設備訪問企業(yè)資料、數(shù)據(jù)前,對他們進行授權(quán)。
密碼保護:每個授權(quán)的設備都應設置密碼,密碼要強,限制密碼輸入次數(shù),如一段時間內(nèi)未做任何操作,則自動退出。每隔一段日子要修改一下密碼。
確定數(shù)據(jù)所有權(quán):應確定在授權(quán)設備上存儲的企業(yè)資料、數(shù)據(jù)的所有權(quán),其所有權(quán)歸企業(yè)所有,如員工違反BYOD政策,企業(yè)有權(quán)將其解雇或責令其更換設備。對于員工在授權(quán)設備上存儲的個人信息,員工有責任做好備份。
控制程序安裝和數(shù)據(jù)存儲:企業(yè)應盡量禁止員工在自帶設備上安裝危險的應用程序,禁止數(shù)據(jù)被第三方存儲,如使用云存儲。
闡明無法保證100%的隱私保護:BYOD策略應明確規(guī)定企業(yè)在什么情況下可接觸員工在授權(quán)設備上存儲的個人數(shù)據(jù),規(guī)定他們是否可以把個人數(shù)據(jù)存儲到企業(yè)的備份系統(tǒng)。企業(yè)應安裝相應軟件在用戶設備上分開企業(yè)數(shù)據(jù)和個人數(shù)據(jù)。應向員工說明,雖然企業(yè)會積極采取措施保護員工隱私,但并不能保證在任何情況下員工的隱私不會受到侵犯。
保護員工個人信息:應采取措施對員工個人信息(諸如駕照號碼,信用卡和借記卡卡號等)進行保密。企業(yè)應禁止或限制遠程訪問特定的敏感數(shù)據(jù)。
工資和工時:員工通常在下班時間使用授權(quán)設備處理企業(yè)業(yè)務,企業(yè)應劃定他們的工作內(nèi)容和范圍,例如,不查看或回復與工作相關的電子郵件、語音郵件,以免因工資和工時產(chǎn)生糾紛。
遵守企業(yè)的保密規(guī)定:BYOD策略應強調(diào)員工在使用授權(quán)設備時,不得泄露接觸的企業(yè)資料數(shù)據(jù)。
制定處理丟失或被盜設備措施:企業(yè)應明文規(guī)定處理丟失或被盜設備的辦法,如立即上報、遠程擦除移動設備上的所有數(shù)據(jù)等。
事先征得員工同意: BYOD策略應在得到員工的書面同意后,才能實施。