跳到主要內容

企業禁止 BYOD 可能會導致更大的安全風險



現今企業管理層最喜歡的權利之一就是控制,控制能夠讓他們有效地計劃和管理風險,更重要的是,控制為管理層和 IT 部門提供保護企業的方法,讓它們不會受到安全威脅。
很多企業對自攜流動裝置(BYOD)持謹慎態度不足為奇,其中的原因在於他們認為如果員工在工作中過多使用自己的裝置,就等於為企業安全威脅開啟大門。然而,如果我們換個角度分析,將會發現不願意採用 BYOD 方式,便意味著企業將會失去客觀的收益,包括巨大的生產力和成本收益。

謹慎的 BYOD 態度

Oracle 近期在全球範圍內針對多間企業的安全決策者進行了一項研究,結果顯示,企業對 BYOD 的使用普遍存在擔心:44% 的受訪企業並不喜歡 BYOD 或者只在特定情況下才允許使用,而超過 29% 的受訪企業僅允許高級員工使用,不到 10% 的受訪企業完全接受 BYOD。
在如今的互聯網時代下,這樣的結果跟時代的需求相反,無論企業是否願意,BYOD 已經是他們不得不去面對的事實。試圖阻止 BYOD 並不代表企業擁有控制權,而實際上更會適得其反。如果企業抵制 BYOD,員工會把數據轉移到未經授權的裝置,其可能會遺失,也可能會降低公司治理的完整性和數據保護義務。禁止使用還將會讓員工在沒有 IT 人員的允許和監視的情況下使用他們自己的裝置。從企業安全角度來說,這無疑是一大挑戰。
如果企業想有效控制 IT,保護數據,就應該鼓勵使用 BYOD,並為其搭建一個安全的架構。通過把實踐放到開放環境令其發揮作用,IT 部門能夠看到在企業內部真正發生了什麼,並採取合適的方式來保護它。

真正了解 BYOD

人們普遍認為,讓員工把他們自己的裝置帶到工作場所會製造複雜的技術問題,IT 人員將會浪費時間和金錢來綜合管理眾多不同的裝置,並保證它們的安全。事實上,一個深思熟慮的 BYOD 策略能夠讓企業擴展現有的企業安全措施,以覆蓋他們員工的裝置。
一些企業已經通過 COPE(Corporate-Owned, Personally Enabled)策略來應對 BYOD。COPE 企業讓員工能夠與 IT 部門協作,為工作目的選擇使用裝置和程式。這讓 IT 人員能夠有效地管理和保障裝置。在傳統採購模式和自由開放 BYOD 模式中,很多企業發現 COPE 是在新流動時代尋求立足之地。然而,在安全措施方面延續實用性仍然很重要,如果一個裝置通過過度的密碼保護而變得不實用,那麼員工將很有可能不再使用它們。
談到全面的 BYOD,IT 部門不僅需要監測用來存取企業網絡的裝置,他們也需要實施強大的安全措施。從生產力角度來看用戶體驗很重要,由於裝置屬於員工,用戶體驗在這裡更顯重要,他們個人服務和應用程式不受安全措施的影響。
最後,在法律層面 BYOD 也不容忽視。如果在 BYOD 環境中,企業不經意地存取了員工的個人數據,他們就要面臨了被這些員工起訴的風險。因此在 BYOD 企業中,安全性最多就是實施控制以保護員工的隱私,因為它要保障企業數據。

流動時代的安全性

企業當然能夠建立政策來應對這些挑戰,但也可以考慮很多現有的方式。其中一種方式就是 Containerization。Containerization 化讓所有的工作從個人手機的區域中隔離。企業對業務範疇發生的所有事情有絕對的控制權,他們能夠採用所有必要的安全政策。然而,隨著工作被隔離,企業不需要擔心他們可能會意外地獲取個人數據。
Containerization 完善流動應用管理(MAM),這是另一個安全性新範疇,能夠幫助企業配合 BYOD。MAM 由流動裝置管理(MDM)開發而來,作為對企業增強控制的一種方式。不像傳統的 VPN(它們為裝置上的每個應用程式提供網絡存取,因此會有風險),安全控制包括基於應用程式的加密、認證和通道。關鍵是 MAM 的安全措施不關注裝置,而是關注在容器的安全範圍內被裝置存取的內容。這讓企業得以保障他們關鍵任務的系統和數據,不管這個員工是使用個人或者工作裝置。
這也說明了流動裝置管理將會扮演這樣一個角色,例如 MDM 將可能需要在某些情況下遠端禁用手機相機,但在大多數情況下,MAM 將會提供BYOD 或 COPE 策略所需的用戶安全性。在部署 MDM 的時候,並不會損害用戶體驗。
這其中的根本是最新一代的身份和存取管理技術。這個方式將對人的關注放在裝置之上,把身份放在安全中心。集合了安全應用、MAM、MDM-light和集裝箱式的管理,並基於身份模式,為企業提供了全面的靈活性,可實現成功的COPE和BYOD戰略。
在如今的企業中,IT 人員已不再是技術的單一「守門人」,員工可以任意使用他們想使用的裝置和軟件,這對於企業來說是不可忽視且具有巨大的潛力:他們為了個人生活,了解裝置上的工作,這也等同於為企業創造了更高的生產力。根據採用何種 BYOD 模式,企業將能夠顯著地減少與硬件投入相關的成本。
所以,企業不應該以「保證安全」為名對員工使用 BYOD 設置障礙,應該借助現代安全的方式與技術,在全面保障企業數據安全性的基礎上為員工使用的裝置提供全面自由。

留言

這個網誌中的熱門文章

讓企業員工在賺錢時,也能時時學習的雲端服務方案

Innomobile企業智慧雲端服務專注於企業O2O 知識營銷 X 社群支持 X 全方位學習,讓企業實現Learning While Earning的理想,而且彈性的計費方式,更是面面俱到為荷包著想!  1. O2O 知識營銷: 營造知識觸手可及的便利,讓客戶/學習者自然而然接觸,了解,吸收欲傳達的知識! 以Smart Handbook快速轉換企業智慧成為O2O 智能手冊,縮短與顧客距離,運用於工作支援、輔銷、教育訓練、售後服務、體驗零售、及型錄行銷等。完整的掃描分析報告,更是企業下一步行動的最佳指引。 Smart Handbook 榮獲 107年 資訊月百大創新產品獎!!! ( 細節說明 )  2. 社群支持 : 透過Social機制搭配主流社交工具如Line、WeChat 、FB的深度整合,能促動員工主動分享知識,讓顧客主動加入會員,增加老顧客持續與公司互動的意願,發揮知識就是力量的綜效。 3.全方位學習 :  如何透過系統化的機制推動70-20-10的全方位學習(Holistic Learning)機會給員工,成為企業提升成長的重要策略。也就是說企業想要做得更好,不能僅僅注重商業結果,而是要不斷培育和發展知識型員工,尤其是在經濟不景氣的大環境中,這才是解決危機的最好辦法。 全方位學習是基於新的學習科技與行動技術,提供全方位滿足使用者需求的學習服務,能提供使用者在任何地點,任何時間點,使用任何載具,採用任何學習方式,閱讀任何形式的教材媒體,並分享到任何形式的社群工具。 企業可藉由導入與世界趨勢並駕齊驅的觀念的服務,翻轉知識的應用,創造企業的獨家競爭力! 雲端客戶名單參考: 東捷科技、久年營造、技嘉科技、工研院、台全電機、冠捷集團、鼎新電腦、三福化工、GOGORO、互動國際、晶華酒店、龍巖、漢來美食、鼎文、南良集團中良工業、TVBS、全球人壽、野村證劵、群益金鼎證劵、SHOKAY、中信房屋,HITACHI、泰和碩藥品、金旭資訊、磐石保經,合作金庫人壽,鼎新電腦,上海巨亮、OPA.. 如果您欲了解更多有關於雲端方案的細節,請立即連絡我們sales@learningdigital.com 或 02-2356-3000 分機162 Candy。 方案網址: https://www.hcm.learningdigital.com/cloud...

員工個人發展計畫(IDP)的重要性

原文連結 這幾年越來越多的員工越重視自己未來的個人發展計畫 (IDP) ,而這些需求與壓力也開始衝擊到 T/D 單位的能力與工作,如果從 HRD 的學理來看,員工個人發展計畫 (IDP) ,算是層次最高也是最難的,但卻也是可以對組織貢獻最大之處。   這幾天公司很多員工透過HR的AC(Account Service)同仁,來關切自己未來的個人發展計畫(IDP),可能隨著知識經濟世紀的快速來臨,現代的人安全感與滿足感明顯不夠,如果不能替自己更早為預作準備與打算,很可能目前的優勢在不到幾年之後,可能就會喪失殆盡,所以,很多有遠見的員工對於自己未來的個人發展計畫之關心程度,可能更高於現在可以拿到的分紅獎金,而企業在面臨慰留人才的壓力下,也必須重視員工個人的發展計畫,除了能留才之外,也可以因此提升組織整體的人力資本。   為什麼個人發展計畫(IDP),會是HRD學裡中最難執行的呢?原因很簡單,因為這些需求都是個人化、差異化,所以,T/D單位必須要付出的人力、成本與時間也是最高的,而且要能規劃員工個人發展計畫,也還得要有很強專業能力,除了非常清楚訓練發展專業之外,也得熟悉職涯發展與組織發展,甚至對於員工個人的職能、特質都要非常的了解,因此,這之間又包含了必須具備人才評鑑專業技巧與能力,很多HRD的人常常戲稱,如果能將企業的員工個人發展計畫給做好,其實都已經具備了顧問的資格,雖然這是一句笑話,但是一點都沒錯,假使HRD的能力已經能夠幫助別人從暸解自己、到職涯發展需求、到未來發展、執行與評估,擁有這樣的能力不是可以成為專業顧問了嗎?   大部分的員工在一開始執行所謂的個人發展計畫時,面臨到最大的挑戰與困難的是「自己不知道未來要怎麼發展?」,而更令人頭痛的是很多人根本不知道自己未來要什麼,尤其可能想要的跟組織發展的路徑是不一致的,這都是HRD必須面臨的很大挑戰,也因為這些能被列入個人發展計畫的員工都很組織關鍵人才,所以,T/D單位有責任也有義務要去幫助與協助他們來完成這些計畫,這也是T/D單位很重要的VIP顧客,人數少但是價值卻不斐的重要顧客,如果服務好了,成效最終產生了,整個T/D部門的績效與價值都會被組織所重視與關切,當然,這也是HR所談的提升人力資本的真正價值與涵義。   如果企業擁有或具備e化來協助員工執行個人發展計畫,那這樣整體的人才...

新世代的Job Descriptions 職務說明書應有的特色

大家都知道,人才是企業最重要的資產,專業的工作分析與職務說明書,更是人力資源管理的根本。透過收集並分析組織中所有職務的關鍵資訊,企業能夠掌握各職位的工作職掌與權責分配是否合理,檢視公司人力與能力的缺口,進而找到合適的人才、正確安排訓練的計畫、並合理評估工作的績效,提升組織的管理效率及成本效益。 但儘管職務說明書是人才管理的重要基礎,企業在實務上卻時常遭遇各種狀況,諸如時間成本、員工配合度、需經常修改、推動之專業能力不足等理由,而感到窒礙難行。一宇數位全新改版的職務說明書模組,以增進執行成效、優化使用體驗為出發點,協助企業將各種職務標準化、規格化、系統化,讓人資單位、用人主管乃至各級員工,均能對工作內容及能力需求取得共識,進而在組織面、管理面或個人面規劃更完整的發展體系,達成人力優質化的目標。 特色 HR人員可自訂職務說明書的顯示欄位,包含職務內容、資格條件等,並設定是否必填、編輯填寫指示。 HR可自訂職務類別,並依類別、單位、關鍵字等條件查詢全公司的職務說明書與任職人員。且可追蹤各單位的編輯進度,發送信件跟催。 [ 獨家 ]提供職務樣版功能,HR可參考產業標準、現成資料來建置樣版,再提供給各單位填寫者快速複製,減輕作業負擔,提升編輯效率。 將職務說明書的編輯與管理權限下放至用人主管,可隨時配合業務需求或環境變化進行修訂,並可跳脫公司職稱的限制,依實際分工建立職務說明書,再指派給任職人員套用。 主管可利用複製功能或批次匯入,快速新增單位職務,再指定資深的部屬協助填寫,確保內容符合真實狀況。 [ 獨家 ]管理者可自訂職務說明書表單的簽核流程與層級,確保內容正確並符合公司規範。 [ 獨家 ]HR可將職務所需能力結合訓練藍圖、專業證照的規劃,讓用人主管透過矩陣表與能力雷達圖,快速盤點單位人才與能力齊備度。 [ 獨家 ]主管可查看部屬的工作說明書,包括目前所擔任的職務內容、檢視職務能力訓練與認證的進度,並查看歷任職務的紀錄。 [ 獨家 ]主管可要求部屬填寫個人的工作項目表,說明主要工作與處理頻率,讓雙方取得共識,不再流於形式。 同仁除了可查看現任職務的內容及職務能力、訓練認證的需求,亦可查詢公司中其他職務的資訊,設定為個人職涯發展目標,提早進行準備。