USD 93.44 ЕВРО 99.58

Как компании из списка Fortune 500 управляются с BYOD

Аналитика

07.06.13

Сотрудники должны принимать строгие меры контроля и политики безопасности до получения доступа к сети.

Нравится нам это или нет, ИТ-отделы вынуждены признать, что сотрудники
приносят личные смартфоны, планшеты, ноутбуки на работу — и что они будут
использовать эти устройства в рабочее время.  Для того чтобы справиться с
этой реальностью, компании из списка Fortune 500 реализовали свою собственную
политику BYOD для обеспечения безопасности своих данных и корпоративной сети.
Хотя практики варьируются от компании к компании, некоторые тенденции очевидны.
Например, компании из списка Fortune 500, которые поделились своими правилами
работы BYOD с Network World уверены, что они  установили надежные
процедуры доступа  перед подключением Iphone/ IPAD, устройств на Android и
BlackBerry к их локальным сетям. Например, для того, чтобы получить доступ,
пользователи BYOD должны установить на своих устройствах утверждённое
корпорацией антивирусное программное обеспечение.
ИТ-администраторы также должны иметь возможность доступа к BYOD 
сотрудника по соображениям безопасности, например, для проведения
дистанционного удаления данных в случае, если устройство потеряно или украдено,
или для сканирования на наличие угроз безопасности. Кроме того, некоторые
компании требуют, чтобы сотрудники использовали PIN-коды на своих
устройствах.
Хорошая новость для сотрудников в том, что если они используют BYOD для
корпоративных целей, они могут требовать возмещение от компании, или даже
оплачиваемых компанией устройств (как части их рабочего оборудования). Таковы
общие темы наших интервью с  Gannett, NCR Corporation, The Western Union
Company и Western Digital.

Что разрешено

Прежде всего: Какие устройства разрешено переносить через корпоративный
порог?

В компании Western Union «в целом, сотрудники могут принести любые личные
электронные устройства в офис», говорит Кэти Белл, менеджер компании по
корпоративным коммуникациям.

«Что касается нашей программы BYOD  (принесённого собственного
устройства), мы поддерживаем все  IOS от Apple и Android устройства».
Western Union также позволяет пользоваться корпоративными устройствами iPhone,
IPAD и BlackBerry, добавляет она.

Корпорация NCR также предлагает поддержку разных типов устройств. «В NCR, мы
покрываем 90%  существующих на рынке платформ, поддерживая большинство
Android, iOS, Windows Phone и Symbian устройств», говорит ИТ-директор NCR Билл
ВанКурен.
Он добавляет: «Благодаря использованию технологии ActiveSync, мы можем
расширить покрытие, при сохранении достаточного уровня контроля устройств,
предоставляя сервисы. Мы также позволяем BlackBerry устройствам использовать
как  ActiveSync, так и наши корпоративные  инфраструктуры BlackBerry
Enterprise Services.
Gannett имеет аналогичную политику BYOD: компания позволяет своим сотрудникам
приносить любые устройства, «которые поддерживаются ActiveSync или BlackBerry”,
говорит пресс-секретарь Стив Кидера.
Western Digital также занимает широко открытый подход к BYOD, поддерживая «iOS,
Android, Blackberry и Microsoft», говорит пресс-секретарь Стив Шаттак. Он
добавляет: «телефоны и планшеты на платформе Windows не рекомендуется, потому
что наши инструменты управления только недавно начали работать с Windows Phone
8 и планшетами на Windows.»

BYOD Правила и нормы

Самые большие опасения, связанные с BYOD  те, что устройства подвергают
корпорации серьезным угрозам безопасности.
Gannett справляется с этим при помощи систем безопасности, связанными с
ActiveSync и BlackBerry, говорит Кидера.
В Western Digital: «устройство должно иметь защиту от вирусов WD, и IT отдел
имеет права администратора на устройстве в случае ноутбуков», говорит
Шаттак.
Нет никаких исключений. «Приложение от компании WD для управления мобильным
устройством  должно быть загружено в случае телефона, планшета или
планшетофона (phablet). Если работник отказывается, им отказывают в доступе «,
говорит Шаттак.
Western Union имеет более строгий подход. «Работники должны иметь включённый
PIN-код для защиты доступа к своим устройствам», говорит Белл. «Если сотрудники
покидают компанию, мы удаляем всю электронную почту, календари и контакты,
связанные с их аккаунтом Western Union».

В NCR, как представляется, наиболее углубленный подход к BYOD безопасности.
«Наша миссия заключается в защите конфиденциальности, целостности и доступности
ресурсов информации NCR»,  говорит ВанКурен. «Чтобы сделать это, мы
убедились, что наши политики и правила для BYOD являются всеобъемлющими,
включая такие ограничения, как запрет использование личных e-mail аккаунтов для
бизнес целей.»

NCR также запрещает хранение бизнес материалов или информации в Интернете
или облачных сайтах, если это явно не одобрено IT подразделением компании.
«Руководящие принципы охватывают также PIN политики, шифрование и другие
средства защиты данных, в том числе выполнение удаленного стирания, если
устройство потеряно, украдено или заменено для ремонта», добавляет он.

Процедуры обеспечения безопасности

Инструменты  управления IT угрозами являются важным аспектом
безопасного использования BYOD. В дополнение к ActiveSync и BES, NCR также
использует сервисы предотвращения потери данных и SSL протоколы «для анализа и
защиты данных во время передачи», говорит ВанКурен. «К концу года мы планируем
расширить контроль над устройствами BYOD, используя более передовые мобильные
системы управления устройствами».
Western Digital защищает себя от уязвимостей BYOD, используя «стандартные
антивирусные и комплексные решения от Symantec, TrendMicro и других», говорит
Статтак. WD также использует приложение управления мобильными устройствами
ZenMobile для телефонов/планшетофонов/планшетов, VPN для удаленного доступа,
чтобы держать локальные данные актуальными и Symantec DLP, чтобы контролировать
поток конфиденциальных/собственных данных.
Western Union «использует двухфакторную аутентификацию, включая сертификат и
программное обеспечение для управления мобильным устройством», добавляет Белл.
«Это установлено на корпоративных и личных устройствах, чтобы отслеживать и
защищать устройства и данные».

Кто платит

По определению, устройство BYOD принадлежит  сотруднику, который
заплатил за него и за  услуги провайдера. Это позиция, которая устраивает
компанию Western Union: «Наши сотрудники платят за свои устройства», говорит
Белл. В то же время, Western Union активно поддерживает доступ в интернет с
устройств сотрудников.
«Наша программа «Принеси Свой Мобильный» (BYOM) помогает удовлетворить
потребности пользователей, позволяя им легко получить доступ к рабочей
электронной почте, календарю и контактам из их личных смартфонов или
планшетов», говорит она.
Western Digital (WD) использует такой же подход: «работник платит за устройство
BYOD и сопутствующие услуги», говорит Шаттак. Тем не менее, «WD также
предоставляет телефоны сотрудникам, которым они нужны, как часть их
работы».
WD не единственная компания из списка Fortune 500, которая видит мобильные
технологии как критически важные для некоторых сотрудников, и, следовательно,
достойных корпоративной поддержки. Kidera из  Gannett : «Если должность
предполагает оплачиваемое компанией устройство, то либо Gannett платит за
устройство и сервисы, либо сотрудник может купить свое собственное устройство и
сервисы, и получить компенсацию».
В целях повышения производительности труда, NCR платит, чтобы обеспечить
персонал, обслуживающий клиентов и использующий мобильные технологии. Он делает
это, зная, что сотрудники будут неизбежно использовать эти инструменты бизнеса
в личных целях: «В современной, технологичной компании, мы понимаем, что
мобильные устройства перешли от основного инструмента бизнеса в более
потребительский/личный инструмент, повышающий производительность», говорит
ВанКурен.
Тем не менее,  делая персонал для обслуживания клиентов более доступным,
мы экономим деньги, что оправдывает риск, говорит он. «Наша цель —
реинвестировать эти сбережения в компании».

Управление счетами

 

В тех ситуациях, когда корпорации оплачивает часть ежемесячных расходов
своих сотрудников за их BYOD устройства, управление платежами может стать
головной болью. Так как же эти компании из списка Fortune 500 минимизируют
проблему?

 «В модели BYOD компании NCR нет ежемесячных счетов», говорит ВанКурен.
«Мы даем возможность нашим сотрудникам управлять своими поставщиками услуг,
тарифными планами и получением скидок путем переговоров  с провайдерами
мобильной связи по всему миру.

Эти скидки могут применяться к семейным тарифным планам, а также —
предоставлением нашим сотрудникам скидок на несколькие устройства для других
членов семьи «.
В Western Union, «сотрудники, которые используют смартфон для бизнес целей
могут использовать личные устройства для работы и будут получать ежемесячную
компенсацию посредством дополнительных надбавок к заработной плате», говорит
Белл. «Ежемесячное возмещение покрывает среднемесячную стоимость бизнес
использования».

Gannett платит по-разному за мобильные устройства, которые находятся в
корпоративной собственности, и те, которые принадлежат сотруднику. «Платежи за
устройства, принадлежащие компании осуществляются посредством  портальной
системы телефонных расходов», говорит Кидера. «Устройства сотрудников
оплачиваются работником и, если должность предполагает, возмещаются
компанией».