BYOD从部署到应用:员工离职时该做什么
廖煜嵘 发表于:13年07月02日 15:27 [转载] IT168
BYOD(bring your own device,带自己的移动设备)这个趋势现在已经是势不可挡了,这要归功于其成本效益和允许员工贡献自己的知识所得到的生产力的提高。移动办公的员工更可能把投入更多的时间在工作中,所以如果你的员工都希望自己购买设备去在其业余时间做更多的工作,这对公司来说其实是双赢。
但是,对BYOD也引来一些质疑,问题主要来自于如果你解雇了其中的使用BYOD的员工,那么假如你想查看下他们的iPad以防止有不属于员工个人的公司信息泄露时,却并不是那么简单。
由于越来越多的企业都有拥抱BYOD的做法,他们将越来越多地面对的如何平衡BYOD所带来的好处和当员工离职时公司资产所面临的风险之间的关系。当员工离职后,IT部门目前能做些什么去最低限度降低公司所面临的风险?他们有什么样的能落实到位的策略和实践能在将来处理员工离职时更顺利?
BYOD 下的裁员:现在你可以做什么
不容置疑的事实是员工离职或多或少会带走一些数据:如商业客户的电子邮件地址、或是组织的关键业务等敏感数据。在过去,心怀不诡的员工离职时可能偷偷把文件放到他们的公文包中。数字文件时代下,复制信息将更加容易。
在这种情况下,企业往往只能压制愤怒而接受一个事实:象电子邮件这些敏感信息将容易被泄露,而庆幸更敏感的信息没被泄露。
“有没有明确的方法来去获得一个即将离职的员工的个人设备并抹掉其所做的一切?”来自移动应用开发公司TeliApp的 CEO Joshua Weiss说道。 “如果你的员工一直在使用的现成的解决方案,如Dropbox,则是很难应对这种情况。“
IFS Technologies的CEO Rick Veague则认为,可以将通信的数据分为三个不同的类别:电子邮件、包含公司信息的文件和移动数据。一旦筛选出相关的数据,就可以判断出要离职的雇员使用iPad带走公司相关资产的危险程度。
Veague说:“移动数据是一个大问题,所以是时候对风险进行分门别类的评估。通过这种方式,可以在BYOD的好处和风险之间取得平衡,“。
你的IT部门怎样才能既能管控好风险又能不削弱BYOD的好处呢?那就要为日后雇员的离职提前做好安排。
BYOD裁员:未来计划
如果你的公司是暂时没有解雇员工的打算,那么你将有时间去未雨绸缪。下面是你应该考虑实并实施的策略以防止员工离职的时候,同时降低公司所承受的风险。
编写BYOD政策
TeliApp的Weiss认为:“这是一个简单的想法,但在实践中并不容易”。他说他的公司它采取了3个月的时间去提出了目前的政策。“它开始只是一个简单的段落而最后变成三页纸的的需求,”。
为什么要花这么长时间?TeliApp将它作为一个软件开发项目去看待。在完成BYOD策略的第一部分后,Weiss和他的管理团队开始编写特定场景应对策略―― 用Weiss的话说这叫“alpha测试。”一旦发现他们有未能想到的情景,则他们会扩展其BYOD策略。经过测试后,就会确定最终的策略。
对于想建立BYOD策略的理,这里有一些问题要考虑:
1、定义“设备可接受的商业价值”,如定义哪些活动确定能为企业带来直接或间接的收益
2、定义在工作时间中“可接受的个人使用设备的范围”,如员工是否能在工作时间玩“愤怒的小鸟”,或使用他们的Kindle的电子书
3、定义哪些应用程序能够使用或者禁止使用
4、定义公司的哪些资源可以授权个人设备去访问(如电子邮件,日历等)。
5、定义哪些行为是在工作时间被禁止的,如使用该设备去骚扰别人,或在驾驶过程中发短信、检查电子邮件等
6、定义哪些设备能访问公司的网络(尽可能有具体的型号、操作系统和版本)
7、定义什么时候个人的设备能上交给IT管理部门去设置和检查
8、概述费用,如购买设备或软件的费用、员工的移动通信和漫游费及报销政策。
9、定义个人的设备在连接到公司的网络前需要符合什么样的安全等级要求。
10、列举可能存在的问题,比如:如果设备丢失或被盗怎么办?预计五次登陆失败到某设备或应用后的应对策略,以及哪些员工应该为维护设备的维护负相应的责任和风险。