六步實(shí)現(xiàn)有效BYOD方案
制定一個(gè)自備設(shè)備(BYOD)方案,其中真正起作用的并不是所付出的努力。
根據(jù)Gartner研究的副總裁Michael Disabato所說,實(shí)際上,這是一項(xiàng)復(fù)雜的任務(wù),幾乎涉及到組織的每個(gè)角落,從IT到法律再到人力資源。Michael Disabato專門從事移動策略、管理和治理。當(dāng)然, 當(dāng)員工越來越希望使用他們自己的移動設(shè)備工作時(shí),正式的BYOD項(xiàng)目則必不可少。Gartner將此稱為BYOD趨勢,進(jìn)而延伸,由此產(chǎn)生BYOD項(xiàng)目需求,即“自從電腦進(jìn)入工作場所以來,商業(yè)客戶端計(jì)算經(jīng)濟(jì)最徹底的轉(zhuǎn)變。”
Disabato在最近舉辦的Gartner Catalyst會議上,告訴與會者,根據(jù)Gartner研究,事實(shí)上全球報(bào)告中超過60%的員工在使用個(gè)人設(shè)備來工作,主要包括智能手機(jī)和平板電腦。Gartner預(yù)計(jì),到2015年,公司將開始強(qiáng)制實(shí)行BYOD方案,到2016年,超過半數(shù)企業(yè)的BYOD方案將到位。去年Gartner表示,正因?yàn)槿绱耍?ldquo;每個(gè)企業(yè)對BYOD都要有一個(gè)明確的態(tài)度”,即使選擇不贊成BYOD方案。
Disabato說,在他們的BYOD方案開始之前,公司應(yīng)該制定BYOD政策。這些政策應(yīng)該明確說明員工可以使用哪些設(shè)備來工作,公司應(yīng)該提供什么級別的支持——在什么情況下,公司幫助支付購買或服務(wù)的花費(fèi),誰真正擁有這些設(shè)備。
六步實(shí)現(xiàn)有效BYOD方案
接下來就是努力制定BYOD方案,Disabato建議通過以下六個(gè)步驟:
定義和評估風(fēng)險(xiǎn)
考慮選擇終端安全以及移動設(shè)備管理(MDM)
確定支持級別
解決法律和人力資源問題
啟動一個(gè)試點(diǎn)方案
跟蹤
定義和評估風(fēng)險(xiǎn)。
這一步需要根據(jù)員工的職位,建立員工的“風(fēng)險(xiǎn)配置”以及員工所使用的數(shù)據(jù)。解決的***個(gè)問題是:特定職位的員工可以訪問敏感數(shù)據(jù)嗎?如果可以的話, 基于以下三種級別,定義信息的敏感程度,尤為重要:
低級:Disabato說,這個(gè)級別所涉及的信息,本質(zhì)上是“幾乎公開”的,因此,涉及到的風(fēng)險(xiǎn)非常小。
中等:他說,這個(gè)級別所涉及的信息,如果公開,可能會導(dǎo)致“一個(gè)組織的中度損害”。
高級:這個(gè)級別所涉及的信息,可能會導(dǎo)致重大財(cái)務(wù)或法律問題,甚至?xí)?yán)重?fù)p害公司的聲譽(yù)。Disabato說:“甚至可以讓你上《華爾街日報(bào)》的頭條新聞,可這絕對不是上頭版的好辦法。”
還有一點(diǎn)很重要,應(yīng)該考慮如果涉及到風(fēng)險(xiǎn),無論如何,員工的自有設(shè)備都不可以使用。例如,他說:“如果他們使用平板電腦,來完成所有的工作,如果平板電腦壞了或者被盜,你會怎么辦?”
考慮選擇MDM和終端安全。Disabato建議,如果你決定投資MDM,選擇帶有管理container的產(chǎn)品, 管理container能夠?qū)€(gè)人信息和應(yīng)用程序與企業(yè)數(shù)據(jù)和應(yīng)用程序區(qū)分開。理想情況下,員工自備的設(shè)備應(yīng)包括專門的工作區(qū)。
同時(shí),選擇能夠滿足短期需求的產(chǎn)品,他補(bǔ)充道:“終端安全市場仍在不斷發(fā)展,事情變化的很快。”
確定支持的水平。“BYOD并不意味著‘自備一切’ ,” Disabato說,“有些電腦不支持憤怒的小鳥。有的電腦不支持‘我最喜歡的食譜’程序。”但是組織應(yīng)該如何決定提供什么樣的支持?
從小事做起。不要試圖一次性支持所有設(shè)備,他說,“從你的MDM供應(yīng)商提供的列表開始。將范圍鎖定到他們所能提供的設(shè)備。”然后利用組織的服務(wù)臺,協(xié)調(diào)列表。
記住,平臺——尤其是高管層——可能決定著支持哪些平臺。Disabato說:“你可能會發(fā)現(xiàn)你的高級管理人員替你做出選擇”,根據(jù)他們自己的設(shè)備。一旦你已經(jīng)決定支持什么,阻止那些未經(jīng)批準(zhǔn)的設(shè)備和操作系統(tǒng)。
***,將批準(zhǔn)設(shè)備列表成為你的BYOD政策的附錄,而不是政策本身的一部分。他說:“你不想每次有人推出一款新的手機(jī),你都要重新檢查政策”。
Disabato建議,制定各種自助服務(wù)支持的選項(xiàng)。他說:“很多軟件包都支持社交媒體”。例如,你可能使用Yammer合作平臺建立了內(nèi)部的聊天群,建立維基作為BYO相關(guān)提示的***性檔案,鼓勵(lì)員工參與Twitter和供應(yīng)商論壇。
同時(shí),重要的是要有服務(wù)臺作為備份,與員工共同工作,來定義支持的水平,處理丟失或被盜設(shè)備以及類似問題的案例。你需要為服務(wù)臺員工,提供所有關(guān)于BYOD硬件、操作系統(tǒng)和應(yīng)用程序的培訓(xùn)(Disabato說,這項(xiàng)要求是“另一條有利的論證,來限制你所支持設(shè)備的數(shù)量”。)
解決法律和人力資源問題。如果一個(gè)組織卷入一場官司,要么作為原告或者被告,可能需要將數(shù)據(jù)拷貝到員工BYO設(shè)備——并且,很可能是設(shè)備本身。出于這個(gè)原因,BYOD政策應(yīng)該詳細(xì)說明,在這些情況下采取什么措施:公司會取代設(shè)備嗎?會補(bǔ)償員工嗎?會提供代替品嗎?最終會返回設(shè)備嗎?還是只是保留設(shè)備,而不賠償業(yè)主?Disabato說:“法律將推動這一政策的制定”。
組織也需要決定他們是否報(bào)銷員工所有的服務(wù)計(jì)劃,比如智能手機(jī)的月度語音和數(shù)據(jù)流量。此外,BYOD用戶應(yīng)該簽署一個(gè)流動的使用協(xié)議,承認(rèn)他們已經(jīng)閱讀并同意遵守政策。但不要用電子最終協(xié)議,Disabato說:“需要一個(gè)他們簽署的書面文件,并與他們的人事檔案放在一起。”
啟動一個(gè)試點(diǎn)項(xiàng)目。從小事做起。包括業(yè)務(wù)單位和最終用戶,包括對程序持有意見的人。Disabato說:“找到有異議的人者。先要讓他們同意”。
然后慢慢地?cái)U(kuò)大規(guī)模。“找出哪些地方出現(xiàn)問題,進(jìn)行修理,”他說,“追蹤異常。”還要記住,提倡BYOD將影響工作流和用戶體驗(yàn),其中包括執(zhí)行層員工,因此要謹(jǐn)慎行事。Disabato說:“如果你搞亂,可能就會發(fā)生我所說的職業(yè)變動。”
跟進(jìn)。Disabato建議,首先,確定如何衡量你的BYOD方案是否成功??赡艿闹笜?biāo)包括員工參與度、滿意度、贊成問題的人數(shù)、事故發(fā)生率以及員工對自己隱私的感知。
他說,接下來要獲得持續(xù)的用戶反饋。進(jìn)行調(diào)查并認(rèn)真對待調(diào)查結(jié)果。
***要記住,任何BYOD方案都是一項(xiàng)進(jìn)展中的工作,需要適應(yīng)商業(yè)和技術(shù)的不斷變化。“今天所行得通的,在明天可能就過時(shí)了,” Disabato警告說,“你必須一遍又一遍重新審視BYOD方案。”