英特尔:在BYOD与CYOD中选择前者
如今公司配车作为福利的现象已经荡然无存,取而代之的是用 智能手机 和其他移动设备来维持层级制度:高级主管都随身配有高级 苹果 iPhone ,关键销售人员及中层经理会配有 三星 Galaxy S3,普通销售人员则会配有老式的 黑莓手机 。这也被称为CYOD( 企业 统一下发)。
然而,在许多机构中,最智能的设备往往是员工自带的,而非公司所有的。这一现象将移动设备管理的压力加在了企业和IT部门头上。但对企业来说,一些机构通过部署BYOD(自带设备办公)战略来梳理“无政府主义式混乱”。
对于这两种办公方式进行管理的复杂性引来了计算机信息技术领导者论坛有史以来最 重量 级的听众, 英特尔 元老级管理人Stuart Dommett,向我们介绍了这一半导体巨头公司已经确立并实施的BYOD战略。
以员工意愿为出发点:销售人员成就移动化
在组织中最具权力的是销售人员。他们比任何高管的更新频率都要高。”“这就是为什么自带设备办公战略落户英特尔的原因。”Dommett说。
纵观整个公司,其中绝大部分是需要 笔记本 电脑的流动办公人员,同样,高技术人员也需要性能优异的个人电脑工作站。所有这些设备都由公司购买并管理,其更新周期为四年,但是也有少数挑剔的员工还是使用自己的苹果 Mac 电脑。
然而,公司于2009年采用BYOD政策后,智能 手机 和 平板 电脑的情况却不太一样。“与公司网络连接并接收一定等级的数据的个人智能手机的数量要比企业智能手机的数量多。”
通过采用正式的自带设备办公战略后,英特尔公司砍掉了许多与企业网络连接且未经授权的设备。“公司这么做并不是不允许员工自带设备办公,其初衷是为了确保能够确保其安全性。”Dommett说。
远程擦除,安全防卫的底线
如果设备丢失或者员工与雇主就设备问题产生分歧,Shields团队只需要将沙箱及其内部的敏感数据清除即可,而不需要清除整个设备。
这一点很重要,因为在不考虑企业策略和要求的情况下,在特定情况下远程清除设备的行为在法律方面还是一个灰色地带——此外谁又会愿意花费金钱和时间对其进行测试呢?
“该做法的缺陷是员工不能在设备中使用本地应用,应用的使用必须在沙箱中进行。这就使得用户体验打了折扣,但这么做是为了让我们能够达到我们需要的安全等级。”Shields说。
“CESG以前一直反对任何形式的自带设备办公,但是如果公共领域组织采取合适的安全措施是否能够转变其观念还不得而知。“目前已经是大势所趋,与其他城市的地方政府一样准备服用这一战略,因此他们是阻挡不了的。”
Dommett说:“自带设备办公与自选设备办公对于数据分类计划重要性的推动发挥了积极作用:这就意味着对数据和信息进行更加严格的分类,以便将来餐厅的菜单不至于像珍贵的客户数据一样被列为“机密”。”
“我们将一切都当作有可能是机密,因为我们目前无法做到细致入微的辨别该数据到底代表什么。”
Berwin Leighton Parisner法律事务所IT部门主管Janet Day说:“在法律行业,信息已经处于多重屏障的保护之下,部分是因为信息行业是一个规范的行业,同时也因为该行业处理的信息都是敏感的客户数据,因此该行业需要高层次的保密性。我们内部对数据有多重保护屏障,但是将此保护模式应用于自带设备办公与自选设备办公战略确实是一个巨大的挑战。”
设备归属权:CYOD更为安全
“在法律行业,将丢失或被盗的设备进行清除问题在一定条件下是可以理解的——但是她相信,如果将个人数据和家庭照片清除的话,她少不了要受到配偶和其他家庭成员的抱怨。”
这也是Phil Durbin(Salvation Army公司企业系统主管)认为自带设备办公是一个不错的选择的原因——自带设备办公不仅解决了设备所有权问题,同时还解决了企业与设备所有者权利问题。
“采用自选设备办公时,设备所有权归属企业,是企业资产的一部分。既然在公司的登记资料上,所以对其进行追踪也是情有可缘。这种方法很不错,因为你可以对设备享有控制权。雇主有权对设备作出任何处理,因为雇主享有设备的所有权,雇主只是将设备分发给员工作为个人使用。”Durbin说。
相对于企业势力需求而言,安全性意味着更强大的组织控制。因此,与自带设备办公相比安全性因素也许是企业统一下发模式背后最大的驱动因素。
结语:
尺有所短,寸有所长,无论是BYOD还是CYOD,都各具特色。如何充分利用实践经验,取长补短,在平衡各方利益的前提下摸索出 一条 能够满足客户需求的模式才是企业将来要走的路。