Isi kandungan:
- Apa yang anda perlu ketahui sebelum mengintegrasikan peranti pekerja di rangkaian anda
- Apakah peranti yang patut termasuk dasar BYOD anda?
- Telefon pintar dan tablet mana yang patut anda benarkan?
- Adakah anda membenarkan komputer riba?
- Pengurusan Peranti Mudah Alih (MDM) atau Pengkomposan?
- Bawa Apl Sendiri (BYOA)
- Kos suara dan data bulanan
- Kos sokongan
- Bagaimanakah dasar keselamatan komputer riba semasa anda diterjemahkan ke mudah alih?
- Tiada siapa yang pernah berkata BYOD akan mudah
Apa yang anda perlu ketahui sebelum mengintegrasikan peranti pekerja di rangkaian anda
Bawa Peranti Anda Sendiri (BYOD) adalah trend panas semasa. (Dan sudah lama, benar-benar.) Terdapat banyak kelebihan yang dapat dilihat untuk sebuah syarikat yang membolehkan pekerja membawa peranti mereka sendiri untuk bekerja dan mempunyai akses kepada sumber syarikat anda, tetapi BYOD sesuai untuk anda? Bolehkah anda membuat kesilapan semasa membangunkan dasar BYOD anda? Bolehkah anda membiarkan mana-mana peranti menyambung ke sumber anda?
Mari lihat beberapa isu utama yang perlu anda ketahui.
Apakah peranti yang patut termasuk dasar BYOD anda?
BYOD digunakan untuk membawa Bring Your Own (Smartphone atau Tablet) Peranti. Pergerakan BYOD bermula melalui kegagalan BlackBerry untuk bersaing dengan Apple dan Google kerana mereka mula menguasai dan merevolusikan landskap mudah alih dengan peranti yang lebih berkemampuan yang mempunyai CPU yang lebih pantas, lebih banyak ingatan, skrin yang lebih besar, dan keupayaan penjelajahan web desktop.
BYOD kini telah dibina ke dalam Bawa Sendiri (Smartphone, Tablet, atau Laptop) Peranti. Tetapi apa peranti yang anda mahu dasar BYOD anda dimasukkan? Adakah anda ingin membatasinya ke telefon pintar dan tablet, atau adakah anda mahu memasukkan komputer riba?
Telefon pintar dan tablet mana yang patut anda benarkan?
Hari ini, pasaran semakin hangat dengan pilihan telefon pintar dan tablet daripada Apple, Google, Nokia, Microsoft, Samsung, HTC, Motorola, LG, dan juga Amazon - untuk menamakan beberapa pengilang. Jika anda menggunakan dasar BYOD yang termasuk telefon pintar dan tablet, bolehkah anda benar-benar membenarkan pekerja anda membawa apa-apa peranti yang mereka mahu, dan menjangkakan bahawa peranti itu cukup selamat?
Jawapannya tidak, tidak semua peranti mudah alih boleh diamankan ke tahap yang sama. (Anda juga tidak perlu menganggap peranti rumah pekerja selamat.)
Apple mengetuai perusahaan kerana ia telah membina API yang kuat dan fleksibel sejak 2010 (bermula dengan iOS 4.0) yang membolehkan vendor Pengurusan Bergerak (MDM) ketat untuk mengamankan, mengawal, menyekat dan memantau peranti iOS. Kawalan itu telah bertambah baik dengan iOS 7. Sistem operasi mudah alih Android Google tidak begitu popular di perusahaan kerana Android tidak menyediakan banyak kawalan terbina dalam dan dianggap sebagai tidak selamat - walaupun itu tidak benar-benar berlaku.
Vendor seperti Samsung telah membuat tambahan radikal kepada Android untuk mencuba dan menjadikannya lebih selamat. Sebagai contoh, sesetengah peranti Samsung menyokong Samsung Diluluskan Untuk Perusahaan (SAFE) dan Samsung Knox yang membenarkan kawalan yang serupa seperti apa yang terdapat di iOS. Tablet Windows Phone dan Windows RT pada masa ini tidak mempunyai jenis kompresi yang selamat yang tersedia pada peranti iOS dan Samsung.
Oleh kerana anda berfikir mengenai peranti mana yang harus anda benarkan, anda perlu mempertimbangkan bagaimana setiap orang dapat dijamin. Anda boleh mengehadkan pilihan peranti ke iOS dan pemilihan peranti Android dan Windows Phone / Windows RT yang terhad, atau anda boleh menggunakan kaedah keselamatan peranti yang dipanggil Containerization yang kita bincangkan dalam bahagiannya sendiri di bawah.
Adakah anda membenarkan komputer riba?
Jika anda membenarkan pekerja anda membawa komputer riba peribadi mereka, yang mana yang akan anda benarkan, dan bagaimana anda memastikan bahawa mereka selamat? Sesetengah vendor MDM menawarkan pengurusan komputer riba, tetapi anda boleh memilih menggunakan mesin maya sebaliknya. Mesin Maya membolehkan anda membuat "syarikat membina selamat" Windows, dan mempunyai mesin maya itu berjalan pada Windows peribadi, Mac OSX, dan komputer riba Linux.
Pengurusan Peranti Mudah Alih (MDM) atau Pengkomposan?
Kaedah tradisional untuk mendapatkan peranti telefon pintar dan tablet adalah menggunakan MDM. Ini membolehkan kakitangan IT mempunyai kawalan penuh ke seluruh peranti mudah alih jika mereka membuat keputusan, atau hanya mengawal data dan aplikasi syarikat.
Pekerja anda mungkin tidak menghargai bahawa anda mempunyai kawalan penuh terhadap peranti mudah alih mereka, walaupun anda telah memilih untuk tidak menggunakan kuasa tersebut. Kakitangan anda mungkin lebih suka bahawa anda hanya mempunyai kawalan ke atas sebahagian peranti mereka, meninggalkan data peribadi mereka sendiri.
Containerization (juga dikenali sebagai Dual Persona) adalah penyelesaian untuk dua isu. Isu pertama ialah menyediakan dasar keselamatan yang sama di semua Telefon Pintar dan Tablet tidak kira sistem operasi yang mereka jalankan. Isu kedua ialah pemisahan peribadi dan syarikat.
Dengan mengekalkan e-mel, kenalan, kalendar dan aplikasi syarikat anda dalam bekas yang berasingan, selamat, disulitkan pada Smartphone dan / atau Tablet, anda tidak mempunyai cara untuk melihat jarak jauh ke dalam peranti peribadi, aplikasi dan data mereka. Anda adalah terhad untuk mengawal bekas sahaja. Dual Persona semakin menjadi pilihan untuk BYOD kerana ia memberikan ketenangan fikiran, dan benar-benar memisahkan data peribadi dan syarikat.
Bawa Apl Sendiri (BYOA)
BYOA adalah pergerakan yang memanfaatkan populariti kontena, tetapi ke tahap aplikasinya. Ideanya ialah anda mengambil aplikasi syarikat anda dan membungkusnya dalam bekas yang selamat, dan tolaknya ke peranti peribadi pekerja anda. Anda hanya mempunyai kawalan ke atas aplikasi dalam bekas, dan bukan keseluruhan bahagian peranti. Aplikasi ini dijamin di dalam bekasnya, dan mungkin mempunyai akses kepada data di belakang firewall anda melalui sambungan selamat dari bekas.
Ini benar-benar memisahkan data korporat dan peribadi di peringkat aplikasinya.
Kos suara dan data bulanan
Apabila anda membenarkan pekerja anda menggunakan peranti mereka sendiri, anda harus mempertimbangkan sama ada anda ingin mengimbangi mereka dalam beberapa cara. Adakah anda ingin mengambil pendekatan kerana mereka akan membayar untuk suara dan data pula, bahawa anda tidak perlu memberikan stipend bulanan. Sesetengah pekerja mungkin berpendapat bahawa mereka membayar minit suara dan penggunaan data berdasarkan penggunaan peribadi mereka, dan tidak mempunyai rancangan data tanpa had. Dalam keadaan ini, mereka boleh berhujah bahawa penggunaan suara dan data mereka akan meningkat apabila mereka mula mengakses sumber syarikat.
Anda perlu membuat keputusan sama ada untuk menawarkan suara bulanan dan / atau stipend data, dan berapa banyak yang ditawarkan.
Jika pekerja perlu melakukan perjalanan ke tempat kerja di peringkat antarabangsa, bagaimana anda akan mengendalikan kadar suara dan data antarabangsa?
Kos sokongan
Apabila anda menggunakan dasar BYOD, anda perlu membuat keputusan sama ada anda ingin memberi sokongan kepada pekerja anda, dan berapa banyak sokongan. Pekerja anda mungkin membawa peranti yang menjalankan sistem pengendalian mudah alih berganda (dan dalam kes Android, banyak varian sistem operasi itu).
Apakah jenis sokongan yang akan anda tawarkan melalui meja bantuan anda? Bagaimanakah anda akan melatih kakitangan sokongan anda dengan berkesan untuk menangani kepelbagaian peranti, dan adakah anda perlu mengupah lebih banyak orang untuk memberikan sokongan itu?
Bagaimanakah dasar keselamatan komputer riba semasa anda diterjemahkan ke mudah alih?
Kebanyakan syarikat sudah mempunyai dasar keselamatan yang kukuh yang dikenakan kepada syarikat yang menyediakan komputer riba. Ini termasuk dasar kata laluan, penyulitan cakera keras, dua faktor pengesahan, pelayaran web yang terhad, dan menyekat simpanan kekal untuk menamakan beberapa.
Walaupun anda mungkin mahu menggunakan dasar yang sama pada telefon pintar dan tablet yang mengakses sumber anda, mungkin tidak praktikal untuk melakukannya. Sesetengah polisi yang bekerja pada komputer riba, mungkin tidak diterjemahkan ke mudah alih, dan dasar yang diterjemahkan mungkin terlalu invasif atau mengehadkan. Merancang untuk menggunakan subset dari dasar titik akhir semasa anda untuk mudah alih.
Tiada siapa yang pernah berkata BYOD akan mudah
Seperti yang anda lihat, mewujudkan dasar BYOD merangkumi pelbagai bidang, dan terdapat banyak keputusan yang dibuat supaya dasar BYOD anda tidak gagal. Membuat terlalu ketat atau mengganggu boleh menyebabkan pemberontakan oleh pekerja anda. Membuatnya terlalu santai boleh menyebabkan data syarikat yang terdedah atau kebocoran data. Tidak menyumbang kepada semua pemboleh ubah sebenarnya boleh membawa kepada peningkatan kos, bukan penurunan yang anda harapkan.
BYOD mempunyai faedah dan kecurangan yang anda perlukan untuk mempertimbangkan apabila melaksanakannya untuk perniagaan anda. Tetapi dilakukan dengan betul dan manfaatnya jauh melebihi kosnya.