自帶設(shè)備辦公(Bring Your Own Device)已經(jīng)攪動(dòng)了各行各業(yè)的業(yè)務(wù)運(yùn)作流程。有的企業(yè)正在充分享受BYOD帶來(lái)的便利,而有些企業(yè)則對(duì)其退避三舍。從好的方面看,BYOD可以潛在的幫助企業(yè)節(jié)省運(yùn)營(yíng)成本,幫助員工保持快樂(lè)心情并提升辦公效率。但是另一方面,BYOD也可能在安全性、兼容性等各種方面帶來(lái)一系列問(wèn)題和陷阱。不過(guò)通過(guò)一定的規(guī)劃和教育,這些問(wèn)題和陷阱大部分都是可以避免的。也許許多人懷疑,我們可以看看BYOD帶來(lái)的多種大麻煩,以及預(yù)防這種麻煩出現(xiàn)的方法。
數(shù)據(jù)泄漏:企業(yè)的敏感數(shù)據(jù)被泄漏一向是BYOD以及其它各種情況下企業(yè)最擔(dān)心出現(xiàn)的問(wèn)題。員工攜帶自己的移動(dòng)設(shè)備進(jìn)入公司,又讓企業(yè)的這種擔(dān)憂雪上加霜了。因?yàn)閱T工們會(huì)丟失自己的智能手機(jī)或平板電腦,這些設(shè)備很容易被小偷盯上。當(dāng)這種事情真的發(fā)生了,企業(yè)的敏感數(shù)據(jù)很容易落入陌生人手中。而避免這種情況出現(xiàn)的方法是采用遠(yuǎn)程刪除策略,即當(dāng)員工的移動(dòng)設(shè)備被盜后,企業(yè)可以將設(shè)備上的敏感數(shù)據(jù)遠(yuǎn)程刪除。如果企業(yè)有BYOD的情況,那么應(yīng)該立即建立這個(gè)策略。
密碼泄漏:就好像我們平時(shí)都隨身攜帶好幾把鑰匙一樣,員工的移動(dòng)設(shè)備上也會(huì)存儲(chǔ)著登錄企業(yè)網(wǎng)絡(luò)和應(yīng)用服務(wù)的各種密碼,這些密碼可能存在于移動(dòng)應(yīng)用程序中,也可能直接保存在移動(dòng)設(shè)備的內(nèi)存中。企業(yè)必須建立一種策略,確保企業(yè)密碼不會(huì)被存儲(chǔ)在移動(dòng)設(shè)備的緩存或設(shè)備上的任何程序中。另一個(gè)可選策略是,如果員工希望在移動(dòng)設(shè)備上保存企業(yè)密碼(甚至登錄信息),則需要通過(guò)一種專(zhuān)用的信息/密碼保存應(yīng)用進(jìn)行妥善的加密保存。
工作效率下降:當(dāng)企業(yè)員工開(kāi)始BYOD后,他們會(huì)花很多工作時(shí)間用來(lái)上社交網(wǎng)絡(luò)、跟好友聊天或者做更糟糕的事情,這個(gè)問(wèn)題該怎么解決呢?由于很多設(shè)備接入的是運(yùn)營(yíng)商的移動(dòng)通信網(wǎng)絡(luò),員工們?cè)谶@種情況下會(huì)覺(jué)得自己的設(shè)備不受到企業(yè)策略的約束。因此,為了避免這種情況出現(xiàn),應(yīng)該要求員工的移動(dòng)設(shè)備在進(jìn)入企業(yè)環(huán)境后切換到企業(yè)提供的WiFi網(wǎng)絡(luò)。如果員工意識(shí)到自己所使用的網(wǎng)絡(luò)是企業(yè)內(nèi)部的,就會(huì)更注意自己的上網(wǎng)行為,不會(huì)花太多時(shí)間或占用大量帶寬做與工作無(wú)關(guān)的事情。
兼容性問(wèn)題:BYOD會(huì)給企業(yè)帶來(lái)一大堆問(wèn)題設(shè)備和平臺(tái)。也許你希望上班時(shí),公司的IT系統(tǒng)和業(yè)務(wù)流程會(huì)支持Android, IOS, OS X, Blackberry, Linux, Windows 8等移動(dòng)系統(tǒng)。雖然列舉的平臺(tái)數(shù)量不多,但是其衍生的設(shè)備可能有上百種。與其希望支持所有移動(dòng)平臺(tái),有的企業(yè)選擇只支持一到兩種平臺(tái),因?yàn)橛邢薜钠脚_(tái)可以讓企業(yè)對(duì)移動(dòng)設(shè)備的支持更加簡(jiǎn)單。
帶寬不足:很多企業(yè)已經(jīng)在為網(wǎng)絡(luò)帶寬問(wèn)題頭疼了。大部分企業(yè)都認(rèn)為,采用BYOD后企業(yè)的網(wǎng)絡(luò)帶寬需求會(huì)有所下降,這是大錯(cuò)特錯(cuò)的。BYOD的優(yōu)勢(shì)之一,是員工在外出時(shí)也能通過(guò)移動(dòng)運(yùn)營(yíng)商的網(wǎng)絡(luò)進(jìn)行聯(lián)網(wǎng)辦公,但當(dāng)他們回到辦公室后,他們很可能會(huì)同時(shí)將公司配備的臺(tái)式機(jī)和他們自己的移動(dòng)設(shè)備都接入公司網(wǎng)絡(luò),從而加重了企業(yè)網(wǎng)絡(luò)接入帶寬的負(fù)擔(dān)。因此,企業(yè)需要確保自己的網(wǎng)絡(luò)接入帶寬有足夠的負(fù)載承受能力。規(guī)模大一些的企業(yè)可能對(duì)此會(huì)有所準(zhǔn)備,但是小規(guī)模的企業(yè)很可能還在使用DSL接入方式,難以有效增加帶寬。
設(shè)備管理:很多企業(yè)都在詢問(wèn)該如何管理眾多的移動(dòng)設(shè)備。由于設(shè)備種類(lèi)眾多,以及運(yùn)營(yíng)商的不同,企業(yè)很難集中管理所有的移動(dòng)設(shè)備。但是企業(yè)起碼能夠做到的是建立一套網(wǎng)絡(luò)接入控制機(jī)制(NAC),比如PacketFence, 并通過(guò)各個(gè)移動(dòng)設(shè)備的MAC地址來(lái)控制這些設(shè)備。當(dāng)然,這需要員工同意企業(yè)記錄他們的移動(dòng)設(shè)備上的MAC地址。不過(guò)企業(yè)需要意識(shí)到,管理所有設(shè)備以及這些設(shè)備的網(wǎng)絡(luò)使用活動(dòng),是需要較長(zhǎng)時(shí)間的。
無(wú)線瓶頸:當(dāng)各種移動(dòng)設(shè)備進(jìn)入企業(yè)后,他們都依賴(lài)于企業(yè)的無(wú)線局域網(wǎng)工作,因此企業(yè)要確保無(wú)線局域網(wǎng)能夠承受這樣的壓力。如果是家用級(jí)別的無(wú)線路由器,很可能無(wú)法滿足此種情況的負(fù)載需求,一方面是帶寬性能無(wú)法滿足企業(yè)新的需求,另一方面是安全性無(wú)法滿足企業(yè)需求。因此,在企業(yè)實(shí)施BYOD策略前,應(yīng)該將內(nèi)部的無(wú)線路由設(shè)備更換為商用級(jí)產(chǎn)品,預(yù)防網(wǎng)絡(luò)瓶頸和安全漏洞的出現(xiàn)。
過(guò)度自主性:一旦企業(yè)實(shí)施了 BYOD策略,也就是告訴員工和用戶,企業(yè)賦予了他們極高的自主性。當(dāng)然,這種自主性很可能被員工或網(wǎng)絡(luò)用戶濫用。 企業(yè)最不愿意看到的就是一部分用戶認(rèn)為自己的移動(dòng)設(shè)備可以超越企業(yè)管理策略。因此,就算企業(yè)實(shí)施BYOD,也一定要讓員工明白,這并不意味著他們可以用自己的設(shè)備任意活動(dòng)。如果有必要,還可以要求員工都簽署B(yǎng)YOD協(xié)議,確認(rèn)他們明白在企業(yè)內(nèi)使用自己的移動(dòng)設(shè)備是有行為限制的。
病毒感染:相對(duì)于桌面電腦來(lái)說(shuō),手機(jī)平臺(tái)收到病毒感染的風(fēng)險(xiǎn)要相對(duì)小一些。但是這并不意味著手機(jī)就不會(huì)感染病毒。因此,移動(dòng)設(shè)備的使用者必須為自己的設(shè)備安裝反病毒軟件。而企業(yè)應(yīng)該為員工指定防病毒產(chǎn)品,并定期提醒員工升級(jí)軟件和病毒庫(kù)。
兼容性問(wèn)題:當(dāng)實(shí)施BYOD后,企業(yè)會(huì)收到大量的抱怨,其中主要一部分是員工自己的移動(dòng)設(shè)備無(wú)法打開(kāi)工作所需的文件。因此,企業(yè)需要確保每個(gè)員工的移動(dòng)設(shè)備上都安裝了支持企業(yè)常用辦公文檔格式的應(yīng)用軟件。在眾多應(yīng)用中,我推薦企業(yè)使用金山移動(dòng)辦公軟件(Kingsoft Office),這個(gè)應(yīng)用套件能夠同時(shí)支持Microsoft Office 以及 LibreOffice的文件格式。另外,最好讓員工都安裝一個(gè)備用的瀏覽器,比如Firefox,在設(shè)備自帶的瀏覽器無(wú)法正常使用基于web的app時(shí)可以更換使用。最后還有一種情況,即員工的移動(dòng)設(shè)備確實(shí)無(wú)法處理某些工作流程,因此員工的移動(dòng)設(shè)備上還應(yīng)該安裝諸如Logmein這樣的遠(yuǎn)程接入應(yīng)用,或者遠(yuǎn)程桌面客戶端。
如果用人類(lèi)的年齡劃分,移動(dòng)設(shè)備目前正處在青少年時(shí)期,經(jīng)常會(huì)出現(xiàn)各種各樣的狀況。而企業(yè)利用移動(dòng)設(shè)備輔助辦公,必然要應(yīng)對(duì)各種可能出現(xiàn)的狀況。最好事先有充分的準(zhǔn)備,這樣當(dāng)問(wèn)題出現(xiàn)苗頭的時(shí)候,才可以及時(shí)迅速的將其解決。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴(lài)品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.oesoe.com/
本文標(biāo)題:最佳防御:BYOD的麻煩與對(duì)策
本文網(wǎng)址:http://www.oesoe.com/html/consultation/10839318690.html