Перейти к содержимому
Аладдин Р.Д.
Библиотека

Ботокс токсичен. А BYOD?

БиблиотекаБиблиотека

Март, 2014

Ничто не сравнится по силе с успешной программой BYOD, однако его мощь становится токсичной, если считать BYOD лишь косметической процедурой. Ботулотоксин — одно из самых ядовитых известных веществ, но при правильном применении имеет колоссальный терапевтический эффект — от медицины до косметологии, где он стирает морщины. BYOD оказывает на ИТ-предприятия точно такой же эффект: это токсин, но его можно использовать во благо. Происхождение у BYOD тоже естественное: от руководителей, которым нужен доступ к iPad, до менеджеров продаж, приносящих свежие Android-устройства, — помешать ему невозможно. Терапевтическая ценность (производительность и снижение расходов) очевидна, и разрешённый BYOD может вдохнуть жизнь в “морщинистую” ИТ-организацию, состаренную устаревшими практиками. Подвох в том, что BYOD часто применяют “косметически” — как быстрое решение набором инструментов для подкованной рабочей силы; такое решение поверхностно, действует недолго и чревато жёсткими непредусмотренными последствиями — как неудачные косметические операции звёзд из жёлтой прессы.

Алексей Александров, руководитель направления по работе с технологическими партнёрами компании Аладдин

Основной плюс BYOD — в самом названии: сотрудник на своём устройстве на связи и имеет доступ ко всем корпоративным ресурсам в режиме 24×7; часто нужно оперативно согласовать, создать или изменить документ и отправить его коллегам, партнёрам или заказчикам, когда вас уже нет в офисе. Каждая организация должна определить перечень задач, решаемых через BYOD, — и одних технических мер явно недостаточно: нужны организационно-технические меры, формирующие у сотрудников правильное понимание рисков для конфиденциальной и коммерческой информации. Для защиты корпоративной информации на мобильных устройствах применимы те же механизмы, что и на “немобильных”: строгая аутентификация, защита передаваемых данных и электронная подпись.

В 99% случаев использование мобильных устройств сводится к четырём сценариям. Электронная почта (самый распространённый): строгая аутентификация при подключении к серверу, защита писем при передаче (например, S/MIME) и хранении (ограничение доступа к почтовому приложению и/или шифрование его данных), подтверждение авторства и неизменности электронной подписью. Мобильный доступ к веб-порталам, корпоративным сайтам и облачным сервисам: специальный браузер или приложение с двусторонней аутентификацией и защитой данных между устройством и сервером; по логике портала может потребоваться и ЭП. Работа с документами на устройстве: мобильные устройства с конфиденциальными данными часто теряются или похищаются — избежать несанкционированного доступа можно только шифрованием хранимых данных плюс паролем или входом по сертификату открытого ключа. Мобильный доступ к СЭД: строгое сочетание всех мер — строгая аутентификация, защита передаваемых данных и электронная подпись, особенно важная для лиц, принимающих решения.

Главная проблема для ИТ-отдела — “размывание защищённого периметра”: конфиденциальная информация доступна уже не только со стационарного офисного компьютера со всеми защитными механизмами, в мобильном устройстве сочетаются корпоративная и личная информация, а всех не проконтролируешь; первостепенная организационно-техническая задача — подключение и выдача сотрудникам доступа к ресурсам с мобильных устройств, что ложится нагрузкой и на ИБ-отдел. Аладдин, осознавая рыночные тенденции, разработала специальное решение JC-Mobile: безопасный доступ сотрудников, партнёров и клиентов к сервисам компании с мобильных устройств и юридическая значимость подписываемых документов и операций; работает из любого места с Apple iOS и Google Android, а на компьютерах и ноутбуках Windows, Mac OS, Linux используются смарт-карты и Secure MicroSD-токены JaCarta.

Пять подсказок против “косметического” BYOD

Заголовок раздела «Пять подсказок против “косметического” BYOD»

Побочные эффекты: как ботокс — не прибегать без профессионала; ИТ- и ИБ-профессионалы должны снижать риски “теневых” практик — побочных эффектов и инфекций (безопасность), повреждения нервов (неконтролируемые телеком-расходы), аллергических реакций (плохо подготовленная инфраструктура).

Приемлемые уровни токсичности: BYOD-проекты терпят крах при политике жёстких ограничений — технологии управления не поддерживают беспокойства работников о вторжении в личные приложения и контент; контейнеризация поможет, но должна поддерживать и корпоративные требования (безопасность геолокации, шифрование важного). Планируйте масштаб поддержки следующего “полезного токсина” (носимых технологий): сколько бы устройств и приложений вы ни считали, умножьте на четыре.

Красота в глазах смотрящего: все сотрудники — от руководителя до аналитика техподдержки — оценивают программу по поддержке “фактора меня”; ИТ должны давать гибкость для личных предпочтений без расходов на эксплуатацию множества устройств, а скорость адаптации критична для простых вещей вроде безопасной почты и управления контентом. Не обеспечите повсеместные удобные и безопасные функции — сотрудники обвинят ИТ (не устройство) и решат проблему сами в обход вас.

Возраст приходит с красотой: прекрасная идентификация по радужной оболочке iPad Air или мощность Samsung Galaxy ничего не значат, если устройства превращаются в офисные пресс-папье; закладывайте расходы на интеграцию приложений для работы с документами в BYOD-инициативы, определяйте точную стоимость работ на три года в экономическую модель. Привлекательность для бизнеса — не просто поддержка устройств, а производительность: мобильные отделы продаж безопасно связываются с системами головного офиса, избегая чреватой ошибками двойной обработки; успех измеряется количественными методиками (время обработки заказа) в сочетании с нематериальными активами вроде удовлетворённости работников. Встраивайте мобильную поддержку в собственные инструменты управления сервисами, особенно техподдержки, — это демонстрирует мобильным работникам поддержку ИТ.

Время никого не ждёт: сегодняшний ИТ-проект — завтрашняя унаследованная техподдержка; по мере развития BYOD бизнес будет требовать более быстрых мобильных приложений и облачных сервисов — постоянно пересматривайте практики появления приложений, политики безопасности и расширение интеграции, чтобы BYOD не зачахли, “как пресловутая лоза”.

BYOD существует, нравится это ИТ или нет; успешные программы уравновешивают потребности работников продуманными, но ненавязчивыми функциями управления. Пусть циркулирует полезный токсин — но будьте уверены, что настоящие преимущества бизнеса не пострадают от быстрых косметических манипуляций.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Интернет-портал thinkinnovative.ru, март, 2014

Эксперт: Алексей Александров, Аладдин