隨著企業認識到BYOD的總總好處(如:降低硬件成本、提升員工滿意度等),BYOD也逐漸成辦公室不可阻擋的趨勢。行業分析機構Gartner稱,2017年,近半企業將允許員工使用自己的設備工作。
但是,盡管BYOD越來越被人接受,一些嚴重的安全問題依舊存在著:設備被盜或丟失導致數據丟失、安全措施不夠導致數據被盜。因此,為防止數據安全問題發生,企業需要制定和實施一些健全的政策。
以下是一些制定有效政策的技巧和建議。
1:制定一個正式的可接受的使用政策。首先,為降低BYOD風險,企業需要制定一個可被接受的使用政策或移動策略。該政策需要為BYOD用戶提供使用標準、規則和協議。IT管理員需要和BYOD利益相關者舉行討論,成立委員會并制定一個多方都能接受的BYOD使用方案。同時,所有委員會相關人員還需要對這份共同制定的BYOD計劃簽署遵守協議。
2:將用戶分類,并制定相應的控制計劃。定義BYOD使用者并對其進行分類是BYOD政策制定的關鍵步驟。移動策略制定者需要考慮特定設備類型可以訪問的數據、應用及內容的權限。另外,策略制定者還需要考慮包括用戶津貼、設備費用補貼在內的一些財務問題。
3:選擇并部署一個企業移動管理(EMM)解決方案。移動政策建立后,委員會成員需要根據現有技術、現在及未來的安全需求評估并選擇一個合適的企業移動管理方案。隨著技術的迅速發展及員工不斷的設備更新,超前思考并選擇一個符合未來需求的解決方案也變得相當關鍵。另外,該解決方案還需要擁有強大的網絡連接控制能力。
4:計劃為員工自帶設備提供支持。一些企業決策者錯誤的認為BYOD意味著無需提供任何的設備支持。這顯然是錯誤的,這將會導致安全泄漏并降低員工的工作滿意度。相反,企業應該制定支持計劃以更好管理BYOD設備。通過提供支持及幫助員工設備管理,企業也能更好保證BYOD政策的實施,找出新出現的漏洞并幫助員工養成良好的安全習慣。
從企業的角度上看,BYOD是未來最重要的勞動力技術趨勢之一。很顯然,企業需要對這些設備進行主動管理。通過建立一個正式的可接受的使用政策,確定政策決策者和用戶群體,選擇一個合適的管理方案并提供持續的支持,IT部門可以在最大化發揮BYOD好處的同時降低風險。