工作時應(yīng)怎樣管理員工個人移動設(shè)備?
企業(yè)們開始逐漸接受員工可以將個人移動設(shè)備(比如智能手機和平板電腦)用于工作的觀念。那么員工所有的設(shè)備是否應(yīng)該按企業(yè)所有設(shè)備的標準被管理和承保呢?關(guān)于此問題的辯論仍在持續(xù)升溫中。
本周,Courion出版了一份囊括了988位IT經(jīng)理人的調(diào)查。數(shù)據(jù)顯示:69%的公司允許雇員將個人移動設(shè)備連入公司網(wǎng)絡(luò);而25%的被調(diào)查者稱其公司并沒有個人移動設(shè)備應(yīng)如何接入應(yīng)用程序的規(guī)定。
Aberdeen Group的分析師Andrew Borg評論道:“員工負責(zé)的設(shè)備——這個概念是不可忽視的。毫無疑問,雇員所有的設(shè)備應(yīng)該遵從現(xiàn)有的政策,至少包括擦除和封鎖員工私人所有設(shè)備的能力。而在受管制的行業(yè)中,可以預(yù)計有更強的管制,比如設(shè)備加密和移動VPN。為了分別存取混合的私人和公司數(shù)據(jù),有一系列商用產(chǎn)品可供選擇:比如Good Technology的產(chǎn)品可以在智能手機和平板電腦的操作系統(tǒng)層面上,將私人與企業(yè)的使用數(shù)據(jù)分開;或者可以選擇VMware的虛擬移動桌面。”
Aberdeen Group在3月也發(fā)布了一份報告,報告研究了在500個企業(yè)中,員工所擁有的移動設(shè)備用于工作的狀況。72%的公司允許這些設(shè)備被用于業(yè)務(wù)用途,相對兩年前的40%,該數(shù)據(jù)有大幅上漲。在3月的研究中,45%的企業(yè)允許雇員使用各種各樣的設(shè)備,而27%的公司表示這些設(shè)備的使用必須遵從現(xiàn)有政策。
是否該讓雇員購買任何其想在工作時使用的移動設(shè)備呢?這里有明智也有愚蠢的做法。一些公司簡單地放任自流,因為他們認為這樣就不需要IT部門去管理和承保這些設(shè)備,成本也推到了員工一方。但是Borg認為這種做法是鼠目寸光,而具有戰(zhàn)略性的做法是將個人移動設(shè)備和企業(yè)安全與管理政策結(jié)合起來。
一些機構(gòu)可能會同意此做法。
建立在費城的非營利組織“人類發(fā)展資源”,在14個州擁有4800名員工,致力于提供社會和福利服務(wù)。其首席技術(shù)官Endre Walls說道:“我們的移動設(shè)備使用的政策是隨員工所愿,但是只有當(dāng)員工使用特定的移動設(shè)備管理軟件,我們才會允許員工在工作時使用個人設(shè)備(比如iPhone與安卓手機)。”從五月開始,F(xiàn)iberlink公司就開始在此機構(gòu)部署MaaS360管理軟件。
通過Fiberlink基于云計算的服務(wù)來控制的MaaS360代理軟件,可以讓“人類發(fā)展資源”的IT部門確保員工遵守其密碼策略。一旦設(shè)備丟失或被盜,該軟件也提供擦除此設(shè)備的方法。Wall說道:“我們已經(jīng)使用了兩次了。”
相同的Fiberlink軟件也被要求安裝在企業(yè)分發(fā)的黑莓手機上,該手機專門發(fā)給那些不使用個人移動設(shè)備的員工。在過去,該機構(gòu)要為此購買300臺的黑莓,但是自從雇員經(jīng)常選擇使用自己的個人移動設(shè)備之后,該數(shù)字一直在下降。
但是不是所有的分析師都以相同的眼光看待此問題。來自Gartner的分析師Ken Dulaney在最近的Gartner IT安全峰會上說道:
1.現(xiàn)在公認的移動設(shè)備技術(shù),的確向雇員優(yōu)良表現(xiàn)的傳統(tǒng)觀念發(fā)起了挑戰(zhàn)。員工對最新的iPhone,安卓和其他設(shè)備愛不釋手,他們甚至還想讓這些作為主要工作工具。但是我們是個人電腦行業(yè),而不是時裝業(yè)。IT業(yè)已經(jīng)失去了對此領(lǐng)域的控制。
2.新的“數(shù)字一代”正在成為主要的勞動力,對于他們來說,老式的桌上電話只是一個手機的昂貴路由器。員工更喜歡移動智能手機和平板電腦,如果員工擁有了它們,在某些情況下,它們會和公司發(fā)的設(shè)備被區(qū)別對待。
3.員工個人設(shè)備不如企業(yè)所有設(shè)備在網(wǎng)絡(luò)上做得多,可能只有電郵除外。公司還應(yīng)該有體現(xiàn)個人責(zé)任的保險單據(jù),員工必須上報遺失設(shè)備的情況,確保IT部門有權(quán)限因為種種原因擦除遺失設(shè)備上的內(nèi)容。這意味著員工需要備份個人設(shè)備上的內(nèi)容。
4.員工仍然應(yīng)該有臺PC或者筆記本電腦,要知道諸如電子表格等文檔并不能很好地轉(zhuǎn)入移動設(shè)備閱讀。
5.如果雇員選擇使用企業(yè)發(fā)放的移動設(shè)備,那么IT部門就要對購買和修理設(shè)備負全責(zé)。但是事實是:在企業(yè)生活中,最高級的主管和有影響力的銷售人員傾向按其欲望購買一切東西。因此IT部門可能需要形成一個VIP式的服務(wù)機制,以此將受限制的網(wǎng)絡(luò)以持續(xù)的方式接入給特定的群體,并且需要審計員的批準。
6.需要高級別安全的公司應(yīng)該使用移動管理軟件,他們可以去BoxTone, MobileIron和AirWatch等軟件廠商購買。”
但是來自馬薩諸塞州阿什蘭市Farpoint Group的分析師Craig Mathias則建議了一個更為簡單的方法:“你不想有一萬種不同的政策吧?那可真是后患無窮誒!如果允許員工攜帶個人移動設(shè)備,并將其用于公司網(wǎng)絡(luò)上,那么就必須有一個移動設(shè)備管理軟件,而IT部門則務(wù)必負責(zé)管控好此軟件。”
Mathias指出:“我碰到過許多對此問題沒有任何規(guī)定的公司。他們認為公司不需要在員工的個人設(shè)備上安裝管理與安全代理軟件。但這是不顧整體情況的做法——要知道信息具有戰(zhàn)略價值,而這些設(shè)備上有這些信息。”