BYOD从部署到应用:员工离职时该做什么(二)
廖煜嵘 发表于:13年07月02日 15:27 [转载] IT168
考虑其他雇员的政策
大多数公司都有禁止同业竞争、保密性和保密协议。Weiss说,如果有了这些法律的保护,你的员工在离职的时候将会受到相关的法律约束。
监视数据
这是IT管理人员可以发挥所长的地方。通过建立公司的共享文件服务器, 以及设置谁可以访问文件和如何访问文件 ,IT管理人员可以监访问任何本地文件的情况。
Weiss认为,TeliApp公司的理解是,任何在公司服务器上的资源都是公司的财产,因此用户不能将文件复制到属于自己的电脑上运行。如果有人复制文件,将立即记录这个行为。“所有人在明白相关政策后,他们都表示赞同,”Weiss说。
预防安全尽量不在本地设备中保存数据
当选择应用和服务时,要确保大量的数据不能被下载并保存到本地设备中。在实施BYOD的工作场所中最大限度地降低风险的关键之一是要限制用户访问网络和中央存储库。IT管理员应该找到可以将所有的用户数据同步到中央仓库帐户以供管理员控制访问的工具。你还需要想方设法将公司的网络和员工个人设备相隔离。它最终将减少IT部门的工作量并为公司的网络中添加一个安全层。
“如果你的使用手机的员工有机会在在企业中不受限制地访问企业的数据,你必须花更大力气去管理这些设备,尽管这很难做到”Veague说。
一个基于云计算的服务并能最大限度地降低BYOD风险的例子就是:YouMail(https://ww.youmail.com)。语音信箱服务在云端存储所有客户的语音信箱和通话记录,所以如果企业使用YouMail作为其语音信箱标准的话,则在员工离职后依然能保存客户的信息和语音邮件的内容。其缺点是什么?在目前的产品中,用户仍然可以访问他们的旧的账户。然而,在即将推出的新产品中(目前还在beta测试阶段),管理员将能够激活和停用某个用户帐户。
你还需要能让管理员远程擦除或删除一个帐户的工具。这样一来,以前的员工依然可以使用他们的设备,但他们就没权限再使用上面的应用了。
Veague建议道:找出能最大限度减少将数据下载到移动设备的工应用。遵循这一法则:“如果你不能访问应用程序,你就不能访问数据。”如果遵循了该原则,那么所有的IT管理员所要做的事情,就是在员工离开时关闭其帐户,而数据仍然安全。
定期扫描
BYOD的缺点之一是,不是每个员工都会去定期更新应用程序和做安全措施及备份。所以It管理人员必须定期去检查那些能连接到公司网络的设备。由于安全性需求要写入BYOD政策中,员工将知道他们的个人设备将要被定期更新和扫描。
小心聘请
这最后的一步可能不能由IT管理者所掌控,但它往往是避免任何问题的第一步。Weiss说,“你要知道你雇用的是什么人-这一切都归结到这一点。如果你认为一个人信用有问题,那么无论他们有什么能力,都不要聘请他们。“
通过恰当使用这些步骤,让员工携带自己的设备的风险将得到很好的管理,并且能让IT管理人员仍然维持他们在公司的责任和地位,而不被认为是公司使用移动化的障碍,同时也能保护企业的利益。这样来说,当你的员工离职带走他们的设备时,对于员工和公司来说,才是双赢。