BYOD方案制定:十招降低企業(yè)風(fēng)險(xiǎn)
如今許多員工擁有智能手機(jī)、平板電腦或其他移動(dòng)設(shè)備,企業(yè)可以利用這一優(yōu)勢(shì),允許員工使用自帶設(shè)備登陸企業(yè)的網(wǎng)絡(luò),遠(yuǎn)程完成一些工作,這樣員工的工作時(shí)間和工作方式更為靈活,提高了他們的工作效率,也為企業(yè)節(jié)省了開(kāi)支。
但出于安全及保密等因素的考慮,企業(yè)應(yīng)限制員工在工作時(shí)間使用自帶設(shè)備,特定部門(mén)的員工除外,如銷售部門(mén)的銷售員。企業(yè)應(yīng)對(duì)員工的自帶設(shè)備設(shè)置訪問(wèn)權(quán)限,授予有限的權(quán)限或所有權(quán)限。同時(shí)企業(yè)應(yīng)制訂BYOD策略,以保護(hù)企業(yè)的數(shù)據(jù)和企業(yè)利益。在制訂BYOD策略時(shí),以下十點(diǎn)十分重要:
授權(quán):應(yīng)在企業(yè)使用自帶設(shè)備訪問(wèn)企業(yè)資料、數(shù)據(jù)前,對(duì)他們進(jìn)行授權(quán)。
密碼保護(hù):每個(gè)授權(quán)的設(shè)備都應(yīng)設(shè)置密碼,密碼要強(qiáng),限制密碼輸入次數(shù),如一段時(shí)間內(nèi)未做任何操作,則自動(dòng)退出。每隔一段日子要修改一下密碼。
確定數(shù)據(jù)所有權(quán):應(yīng)確定在授權(quán)設(shè)備上存儲(chǔ)的企業(yè)資料、數(shù)據(jù)的所有權(quán),其所有權(quán)歸企業(yè)所有,如員工違反BYOD政策,企業(yè)有權(quán)將其解雇或責(zé)令其更換設(shè)備。對(duì)于員工在授權(quán)設(shè)備上存儲(chǔ)的個(gè)人信息,員工有責(zé)任做好備份。
控制程序安裝和數(shù)據(jù)存儲(chǔ):企業(yè)應(yīng)盡量禁止員工在自帶設(shè)備上安裝危險(xiǎn)的應(yīng)用程序,禁止數(shù)據(jù)被第三方存儲(chǔ),如使用云存儲(chǔ)。
闡明無(wú)法保證100%的隱私保護(hù):BYOD策略應(yīng)明確規(guī)定企業(yè)在什么情況下可接觸員工在授權(quán)設(shè)備上存儲(chǔ)的個(gè)人數(shù)據(jù),規(guī)定他們是否可以把個(gè)人數(shù)據(jù)存儲(chǔ)到企業(yè)的備份系統(tǒng)。企業(yè)應(yīng)安裝相應(yīng)軟件在用戶設(shè)備上分開(kāi)企業(yè)數(shù)據(jù)和個(gè)人數(shù)據(jù)。應(yīng)向員工說(shuō)明,雖然企業(yè)會(huì)積極采取措施保護(hù)員工隱私,但并不能保證在任何情況下員工的隱私不會(huì)受到侵犯。
保護(hù)員工個(gè)人信息:應(yīng)采取措施對(duì)員工個(gè)人信息(諸如駕照號(hào)碼,信用卡和借記卡卡號(hào)等)進(jìn)行保密。企業(yè)應(yīng)禁止或限制遠(yuǎn)程訪問(wèn)特定的敏感數(shù)據(jù)。
工資和工時(shí):?jiǎn)T工通常在下班時(shí)間使用授權(quán)設(shè)備處理企業(yè)業(yè)務(wù),企業(yè)應(yīng)劃定他們的工作內(nèi)容和范圍,例如,不查看或回復(fù)與工作相關(guān)的電子郵件、語(yǔ)音郵件,以免因工資和工時(shí)產(chǎn)生糾紛。
遵守企業(yè)的保密規(guī)定:BYOD策略應(yīng)強(qiáng)調(diào)員工在使用授權(quán)設(shè)備時(shí),不得泄露接觸的企業(yè)資料數(shù)據(jù)。
制定處理丟失或被盜設(shè)備措施:企業(yè)應(yīng)明文規(guī)定處理丟失或被盜設(shè)備的辦法,如立即上報(bào)、遠(yuǎn)程擦除移動(dòng)設(shè)備上的所有數(shù)據(jù)等。
事先征得員工同意: BYOD策略應(yīng)在得到員工的書(shū)面同意后,才能實(shí)施。