隨著BYOD以及BYOA的不斷升溫,都對企業CIO們的管理方法和理念提出了新挑戰。正如馬基雅維利在1532年所說的那樣:“沒有什么比負責引入事務的新秩序,更困難,更冒險的行為了,而它的成功也有更多的不確定性。”現在很多企業都在迎接移動化時代帶來的各種不確定性。
站在企業文化的角度來看,BYOD改變一個公司的技術價值,從“.....我使用公司提供的設備,按規定使用,......”變化為“......只要我的用法是(大部分)與企業的政策和程序保持一致,我就可以隨時隨地,用我想要的方法使用設備......” 類似于遠程辦公帶來的文化和社會影響,我們的企業和個人生活之間的界限變得更為模糊。
高效地,安全地訪問和使用企業的資產和資源的責任,從傳統上以IT部門為中心,以及附加一些員工義務,轉變為更多由企業與員工之間共同承擔的責任。這些文化和社會的變化,已經遠遠超出IT部門的覆蓋范圍,為了更好的管理,必須被看作是一個企業的責任。
另一方面,從運營模式角度來看,訪問企業資產和資源的責任從“企業...支付,擁有和支持......”變化為“......主要由員工支付,擁有并支持。”
重要的是,企業的防火墻邊界已經從終端轉移到網絡。顯然,整個企業的網絡,應用程序和數據管理能力的網絡和信息安全體系架構在設計和實施時,都必須發生重大改變。因為員工的設備是受企業控制的,所以員工以電子方式訪問企業(本地或遠程)就是“安全的”假設,將不再是順理成章的。
因此,全面的BYOD治理路線圖必須包括目的,目標,價值,運營方針,政策,流程,標準和準則,并涵蓋所需的文化和運營模式的變化范圍。該路線圖應該小心權衡設備管理策略,在執行時要注重良好的用戶體驗。下面我們根據ISACA Journal2013年發表的“企業中的BYOD整體方案”總結出幾個要點:
1. 確定關鍵利益相關者,并使他們參與其中??蛻?,IT,人力資源,市場營銷/銷售,法務,管理/運營委員會,有時甚至包括董事會都應該參與進來,以確保整個企業的要求適當的得到完全闡明,理解和囊括。
2. 明確制定一個可持續發展的BYOD政策。該政策的主要內容應包括,例如:識別企業和個人的敏感信息,私有信息; 資產所有權成本的管理; 提供良好的(也許是區別對待的)用戶體驗; 隨著技術或法規的變化,對政策提供定期的,無干擾的更新。
3. 包括監管和內部審計的合規性要求。除了保護敏感信息和私有信息,大多數轄區對電子證據發現和其他法律程序都有保留和報告要求。確保移動化BYOD政策包括對這些要求的規定。BYOD應作為企業的風險評估流程和政策的一部分,應明確符合有關企業風險偏好的所有聲明。
4. 創建和維護整個企業支持設備的列表。保持對市場主流設備類型和操作系統的支持,并保持該列表隨著最新的市場產品而不斷更新。
5. 培訓員工,保證他們能夠理解BYOD的必要性。就和任何IT部署一樣,充分準備和良好的培訓是成功采用和有效使用的關鍵。這是一個CIO們必須及早并經常溝通的領域。
包含BYOD的好處和潛在隱患的持續溝通和培訓,都是成功部署和使用的必要條件。
6. 創建一個移動應用程序商店。移動應用程序需要不同的技能,經驗,操作平臺和步驟進行開發部署和管理。要確保擁有合適的計劃,以獲取,培訓和發展合適的人力資源,擁有后備實力,來滿足你的BYOD戰略路線圖的要求。
之前,TechTarget曾報道戴爾公司在移動化戰略中的內部應用商店。?
7. 確保企業網絡可以滿足BYOD的實施過程。支持移動化設備通常會使連接設備的數量增加。尤其是,可能帶來私人與工作中視頻使用的增多,會對企業網絡造成很大的壓力。訪客網絡通常是提供給那些并不需要完全訪問企業資源的網站訪問者。在你的網絡管理策略中,包含不間斷監控和優化網絡架構的流程,以滿足這些不斷變化的需求。
8. 執行停止設備支持的政策和流程。 當員工離開公司時,該企業必須有一個完善的流程和正確的方法,確保所有的企業信息從員工的設備中刪除。同樣的,如果設備丟失或被盜時,企業必須具有清除設備內容,有時甚至包括該雇員的個人信息的有效方法。
BYOD方案的實施過程就像一個旅行。每個企業都將會面對其獨特的機遇和挑戰,并且每一個實施過程都將是不同的。但從企業文化,員工個人和技術因素的角度綜合考慮,CIO以及IT部門都要擔任起重要的領導角色。