Вопрос к IT-отделам: каким бы вы хотели видеть сервис для BYOD?

в 8:51, , рубрики: BYOD, MDM, безопасность, Блог компании ВымпелКом (Билайн), информационная безопасность, ит-инфраструктура, планшет, смартфон, Телекомы, метки: , , , , ,

Привет, читатели! У меня к вам вопрос на пару минут. От ответа зависит то, какой инструмент для управления смартфонами сотрудников вы получите и что в него войдёт.

Есть такая тенденция BYOD (Bring Your Own Device) — это когда сотрудник приносит свой смартфон или планшет в компанию и говорит, что хочет делать с него рабочие звонки, читать корпоративную почту и ставить на него корпоративный софт. Проще говоря, он хочет работать с этим устройством в экосистеме компании.

Например, на новых Blackberry c ОС ВВ10 это выглядит так: вы свайпите вверх и можете выбрать корпоративную или личную область. В корпоративной области находятся рабочая почта, рабочие логины на сайтах, рабочие приложения и сертификаты, рабочие же документы, а в личной – ваша личная почта и личный рабочий стол. При этом, например, при уходе из компании, вы знаете, что корпоративная часть является собственностью корпорации и будет сначала удалена, а потом перезаписана на новую в новом месте, а личная остаётся вашей, и никак не может быть затронута.

Понятно, что для воплощения подхода BYOD для всех смартфонов нужно IT-решение и такие решения уже есть. Мы рассматриваем возможность внедрения платформы, которая позволит сделать управление девайсами сотрудников очень простым – через мобильный облачный сервис. И вопросы у меня по тому, что именно вы бы хотели в этом сервисе видеть.

Сразу определимся, что BYOD — это не технология и не готовое решение, это тенденция на рынке, отражающий подход какой-то компании к девайсам своих сотрдуников. Это требует ответных действий от ИТ-директоров. Девайс уже стал частью жизни современного человека и он хочет использовать именно это устройство на работе. С точки зрения принятия этого тренда российские ИТ-директора находятся где-то посередине – они воспринимают его позитивнее, чем их коллеги в развитых странах западной Европы, но менее позитивно, чем представители американских или азиатских компаний. Для наших соотечественников очень важен уровень доверия партнеру, который предоставляет ту или иную услугу, особенно если она связана с устройствами сотрудников.

Буквально пару лет назад, пока речь шла о простых телефонах, вопросы BYOD были на слуху в первую очередьв США. Вы, наверное, слышали про интеграцию BlackBerry в рабочие процессы, возможность подписывать документы прямо на телефоне и заходить на свой офисный компьютер прямо со смартфона под обычным логином. В Европе и России BYOD признали не сразу: если нужно обеспечить корпоративной связью, проще раздать сотрудникам простейшие телефоны, если нужно обеспечить почтой – зависит от IT-отдела: либо ему всё равно, где и как сотрудник получает доступ, либо есть строгий запрет на использование устройства за пределами офиса.

Настоящие сложности начались тогда, когда широкое распространение получили планшеты и производительные смартфоны. Тут сошлось две тенденции: во-первых, к этому моменту уже было много мобильных сотрудников, которым офис нужен был только ради почты и пары специальных софтин, а, во-вторых, даже внутри офиса часто с планшетом оказывалось работать куда быстрее и удобнее. А ещё с этими штуками можно ездить к клиентам и показывать презентации — то есть без корпоративного софта на них не обойтись.

Реальная ситуация

В США данное направление очень сильно развито: руководители обычно понимают, что BYOD повышает эффективность работы и могут даже выделить денежную квоту для покупки базового смартфона сотрудникам. В некоторых странах Европы(например, во Франции), наоборот, встречаются запреты на использование своих устройств в рабочих целях по политикам безопасности. В Индии же BYOD получил свой собственный профиль — там очень сильно развита виртуализация систем, в т.ч. для доступа с любого устройства, а смартфоны с планшетами оказались отличным вариантом железа для этого.

В этом году тема BYOD на пике интереса у ИТ-директоров и директоров по безопасности во всех развитых и развивающихся странах. По миру уже 89% ИТ-отделов поддерживают BYOD в той или иной форме.

Посмотрим на самый параноидальный вариант развития ситуации: на работе просто запрещается пользоваться своими устройствами (реже они оставляются на входе в офис), либо у вас есть доступ к сети, но нет никакой поддержки. Совершенно точно нельзя ставить корпоративные приложения, нет доступа к облачным сервисам компании. При этом служба безопасности компании вообще считает сматрфоны сотрудников как таковые огромной брешью в защите, а IT-отдел вынужден держать весь софт на десктопах и не особо увлекаться виртуализацией. Хочется верить, что мы уже миновали этот этап развития.

Что может дать поддержка BYOD в компании?

BYOD уже нельзя остановить, но им можно научиться управлять. Для этого есть разные решения, которые могут внедрены в рамках стратегии «корпоративной мобильности» вашей компании, как это сделано, например, у нас. Перечислю плюсы и минусы взвешенной работы с BYOD в компании.

Плюсы:

  • Продуманная интеграция смартфонов в экосистему компании позволяет защищать корпоративные данные. Если смартфоны используются «как есть», то очень велик шанс утечки данных по неосторожности, из-за промшпионажа и из-за действий вирусов (зачастую ненаправленного действия).
  • Большая часть решений имеет удобное профилирование: можно накатывать корпоративные рабочие приложения, легко распределять права и так далее. Всё это делается из одного интерфейса.
  • Разделение личных данных и корпоративных: грубо говоря, человек уверен, что служба безопасности мониторит рабочую почту, но не видит личную.
  • Хороший менеджмент устройств большого количества пользователей в разных местах (актуально для компаний с сотнями сотрудников).
  • Есть решения с доступом до рабочего стола настольного компьютера со смартфона, а есть с возможностью удалённой техподдержки.
  • В большинстве случаев можно удалить все корпоративные данные при увольнении сотрудника (и сохранить личные).

Итого: сотрудники приносят свои девайсы и работают на них. Это быстро, удобно, безопасно для них и экономно для компании.

Минусы:

  • Не всегда удобная кастомизация смартфонов для пользователя (например, некоторые решения не позволят поставить набор красивых скинов или ещё какие-нибудь свистелки), иногда — ограничения по доступным приложениям.
  • Нужен человек, который за это всё отвечает в компании.
  • В компании должно быть понимание, что такое Enterprise Mobility вообще и как компания с этим живет.

Платформа

Сейчас мы рассматриваем возможность внедрения решения, которое позволит легко и просто развернуть систему управления мобильными устройствами через простой и понятный web-интерфейс. Возможностей у таких систем множество, но нам важно понять, что интересно вам – потенциальным пользователям таких платформ.

Чтобы было понятнее, какие классы задач могут решаться, расскажу, что больше всего востребовано на развитых рынках. Ниже — примеры классов задач, которые могут требоваться от платформы управления корпоративными мобильными устройствами.

  • Система может делать удалённое конфигурирование (накатывать профили на устройства);
  • Приносить на девайсы апдейты и патчи;
  • Делать бекапы корпоративных данных;
  • Давать доступ безопасникам до корпоративных учёток;
  • Организовывать защиту от зловредов;
  • Синхронизировать данные;
  • Обеспечивать чтение документов в различных форматах (перекодирование на уровне платформы);
  • Содержать хостинг для файлов пользователей;
  • Делать управляемые «маркеты» внутрикорпоративных приложений;
  • Решать разные задачи разработки софта под эту экосистему.
  • Разрешать использование шифрования
  • Делать уведомления для сотрудников, например, на уровне PUSH-сообщений о собраниях.
  • Реализовывать удобный доступ хелпдеска и других служб;
  • Определять местоположение сотрудника.
  • Активировать и деактивировать девайсы в системе, делать удалённую блокировку.
  • Иметь возможности оптимизации по производительности, памяти и батарее под конкретные устройства.
  • Разрешать различные права доступа и обеспечивать однозначную аутентификацию пользователей;
  • Давать доступ к корпоративной VPN.

В итоге система на уровне юзера выглядит так: он звонит в IT-отдел и говорит: «хочу читать здесь почту и заходить в CRM», даже если он в другой стране. Через 5 минут (не больше) он должен иметь возможность работать с почтой и корпоративными приложениями. При этом наиболее здраво для нас выглядят те IT-службы, которые понимают, что не могут ничего навязывать юзеру — и если система будет слишком сложной, очевидно, он не будет ей пользоваться.

Вопросы к вам

  • У вас сотрудники уже используют свои девайсы для работы с корпоративной почтой и внутренней информацией? Это актуально для них?
  • Какие проблемы возникают при использовании личных девайсов сотрудников в компании?
  • Знаете ли вы о существовании систем управлениями мобильными устройствами? Пользовались ли ими когда-то?
  • Какие конкретно функции вам, как представителям IT-отделов, критично нужны уже сегодня (из приведенных выше в 4 категориях или других) и какие какие понадобятся в будущем?

Автор: IgorVV

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js