企業們開始逐漸接受員工可以將個人移動設備比(如智能手機和平板電腦)用于工作的觀念。那么員工所有的設備是否應該按企業所有設備的標準被管理和承保呢?關于此問題的辯論仍在持續升溫中。
本周,Courion出版了一份囊括了988位IT經理人的調查。數據顯示:69%的公司中允許雇員將個人移動設備連入公司網絡;而25%的被調查者稱其公司并沒有個人移動設備應如何接入應用程序的規定。
Aberdeen Group的分析師Andrew Borg評論道:“員工負責的設備——這個概念是不可忽視的。毫無疑問,雇員所有的設備應該遵從現有的政策,至少包括擦除和封鎖員工私人所有設備的能力。而在受管制的行業中,可以預計有更強的管制,比如設備加密和移動VPN。為了分別存取混合的私人和公司數據,有一些列商用產品可供選擇:比如Good Technology的產品可以在智能手機和平板電腦的操作系統層面上,將私人與企業的使用數據分開;或者可以選擇VMware的虛擬移動桌面。”
Aberdeen Group在3月也發布了一份報告,報告研究了在500個企業中,員工所擁有的移動設備用于工作的狀況。72%的公司允許這些設備被用于業務用途,相對兩年前的40%,該數據有大幅上漲。在3月的研究中,45%的企業允許雇員使用各種各樣的設備,而27%的公司表示這些設備的使用必須遵從現有政策。
是否該讓雇員購買任何其想在工作時使用的移動設備呢?這里有明智也有愚蠢的做法。一些公司簡單地放任自流,因為他們認為這樣就不需要IT部門去管理和承保這些設備,成本也推到了員工一方。但是Borg認為這種做法是鼠目寸光,而具有戰略性的做法是將個人移動設備和企業安全與管理政策結合起來。
一些機構可能會同意此做法。
建立在費城的非營利組織“人類發展資源”,在14個州擁有4800名員工,致力于提供社會和福利服務。其首席技術官Endre Walls說道:“我們的移動設備使用的政策是隨員工所愿,但是只有當員工使用特定的移動設備管理軟件,我們才會允許員工在工作時使用個人設備(比如iPhone與安卓手機)?!睆奈逶麻_始,Fiberlink公司就開始在此機構部署MaaS360管理軟件。
通過Fiberlink基于云計算的服務來控制的MaaS360代理軟件,可以讓“人類發展資源”的IT部門確保員工遵守其密碼策略。一旦設備丟失或被盜,該軟件也提供擦除此設備的方法。Wall說道:“我們已經使用了兩次了?!?
相同的Fiberlink軟件也被要求安裝在企業分發的黑莓手機上,該手機專門發給那些不使用個人移動設備的員工。在過去,該機構要為此購買300臺的黑莓,但是自從雇員經常選擇使用自己的個人移動設備之后,該數字一直在下降。
但是不是所有的分析師都以相同的眼光看待此問題。來自Gartner的分析師Ken Dulaney在最近的Gartner IT安全峰會上說道:
1.現在公認的移動設備技術,的確向給雇員優良表現的傳統觀念發起了挑戰。員工對最新的iPhone,安卓和其他設備愛不釋手,他們甚至還想讓這些作為主要工作工具。但是我們是個人電腦行業,而不是時裝業。IT業已經失去了對此領域的控制。
2.新的“數字一代”正在成為主要的勞動力,對于他們來說,老式的桌上電話只是一個手機的昂貴路由器。員工更喜歡移動智能手機和平板電腦,如果員工擁有了它們,在某些情況下,它們會和公司發的設備被區別對待。
3.員工個人設備不如企業所有設備在網絡上做得多,可能只有電郵除外。公司還應該有體現個人責任的保險單據,員工必須上報遺失設備的情況,確保IT部門有權限因為種種原因擦除遺失設備上的內容。這意味著員工需要備份個人設備上的內容。
4.員工仍然應該有臺PC或者筆記本電腦,要知道諸如電子表格等文檔并不能很好地轉入移動設備閱讀。
5.如果雇員選擇使用企業發放的移動設備,那么IT部門就要對購買和修理設備負全責。但是事實是:在企業生活中,最高級的主管和有影響力的銷售人員傾向按其欲望購買一切東西。因此IT部門可能需要形成一個VIP式的服務機制,以此將受限制的網絡以持續的方式接入給特定的群體,并且需要審計員的批準。
6.需要高級別安全的公司應該使用移動管理軟件,他們可以去BoxTone, MobileIron和AirWatch等軟件廠商購買。”
但是來自馬薩諸塞州阿什蘭市Farpoint Group的分析師Craig Mathias則建議了一個更為簡單的方法:“你不想有一萬種不同的政策吧?那可真是后患無窮誒!如果允許員工攜帶個人移動設備,并將其用于公司網絡上,那么就必須有一個移動設備管理軟件,而IT部門則務必負責管控好此軟件?!?
Mathias指出:“我碰到過許多對此問題沒有任何規定的公司。他們認為公司不需要在員工的個人設備上安裝管理與安全代理軟件。但這是不顧整體情況的做法——要知道信息具有戰略價值,而這些設備上有這些信息?!?