成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何制定完整的BYOD戰略(策略篇)

云計算 虛擬化
許多企業允許員工根據需要使用額外的設備,包括智能電話、平板電腦、筆記本電腦、家用PC等,來協同企業配發的設備,實現最高的靈活性、移動性和生產率,同時使IT部門能夠以簡單、安全、有條不紊的方式順應IT消費化趨勢。

一般而言,BYOD(自帶設備)可以定義為允許人們偶爾、主要或完全使用自己的個人設備來辦公的任何戰略。許多企業允許員工根據需要使用額外的設備,包括智能電話、平板電腦、筆記本電腦、家用PC等,來協同企業配發的設備,實現最高的靈活性、移動性和生產率,同時使IT部門能夠以簡單、安全、有條不紊的方式順應IT消費化趨勢。

BYOD漸成主流 需進行有效控制

目前,每位知識工作者平均使用5.18種設備連接到企業網絡,所有工作者的平均數量為4.43種,預計到2020年將增加到近6種。不過在很多企業中,BYOD還是尚未納入明文規定的非正式做法,因此給企業帶來安全、合規、IT復雜性提高等多方面的風險。來自產業情報研究所(MIC)的調查結果顯示,超過60%的國內大型企業因BYOD所帶來的安全問題,而計劃增加安全方面的投入。

在思杰(Citrix)看來,隨著IT消費化趨勢的持續加速,企業需要制定更為完整的BYOD戰略,從策略到技術進行全方位考慮。成功制定BYOD戰略的指導原則可簡單概括如下:人們應能全面自由地選擇任何類型的設備進行辦公,包括個人生活中使用的設備,并可隨時自如地切換使用不同設備。IT部門應能夠隨時隨地通過任何連接地址將文件、應用和桌面按需交付到任何設備上,同時通過單一管理點確保一致而高效的安全性、策略實施、合規性和控制。

本文將著重介紹策略制定的最佳實踐,隨后再獨立成文專門介紹BYOD的技術實現。

 

 

BYOD策略制定 全盤考慮七大因素

成功的BYOD策略應集多種優勢于一身,對員工來說應該操作簡便、易于實施;對IT部門來說,要能提供有效的安全和管控,并能為每一種現實需要的應用場景制定具體策略,相應問題可以通過幾個簡單而一致的原則輕松解決。

大多數情況下,IT部門可以考慮如何管理并提供對應用、數據和文件的安全接入,對員工個人設備進行基于角色的管理和配置,避免安全威脅、數據丟失和不合規使用的情況,確保企業安全。當然,不同企業的BYOD策略可能截然不同,具體取決于企業的業務優先級和所擔憂的事項;具體策略應與人力資源、財務、法律和IT安全部門進行協商后制定。

1、參加資格

企業應該明確規定允許公司內哪些員工可以使用自己的個人設備,無論是臨時使用還是永久性地代替企業設備,或是介于這二者之間。這可以看作是人們可能希望獲得的特權、對員工需求的響應、對特定職位上人員的要求,或是為避免某些場景下的過大風險而采取的措施。思杰公司首席信息官Paul Martine表示:“在我們開放辦公理念的指導下,思杰允許任何人攜帶任何類型的設備來辦公,而沒有任何限制。

如何決定哪些員工將參加此類計劃?可以根據工作者類型、出差頻率、性能或員工是否需要離線接入敏感數據等標準進行判定。思杰公司高級IT總監Shawn Genoway表示:“在思杰,適合使用筆記本電腦的任何員工都可以參加該計劃并可獲得補貼來取代企業配發的設備,只要他們的主管批準。”然而,參加資格應在通盤考慮的基礎上確定,始終應由上層主管決定允許哪些團隊成員參加計劃,企業還可以建議主管在其它部門獎勵、授權和管理計劃中實行BYOD。

通常外聘人員更適用于BYOD計劃。許多企業已開始希望外聘人員自帶設備辦公,而且對他們提出這一要求有助于實現獨立的外聘人員合規性。

2、允許使用的設備

傳統IT體系架構中應用需要直接安裝到終端設備上,IT部門必須從操作系統、應用支持、性能和其它特定的標準方面制定并實施最低要求。在桌面虛擬化模式下,將允許在任何類型的設備上運行完整的Windows桌面和應用,從而避免這些不必要的問題。借助企業移動管理,IT部門可以注冊并管理任何設備、檢測越獄設備,并對不合規設備、丟失設備、被盜設備或離職員工的設備進行全面或選擇性擦除操作。思杰公司目前已有超過2000臺個人筆記本電腦和近2000臺個人平板電腦,此外還有超過4000部個人智能手機,包括iOS和Android手機。這些設備被廣泛用于各種任務,包括通過Citrix Receiver接入電子郵件和其它所有應用。

企業應要求參與BYOD計劃的員工通過正常購買渠道購買個人設備,而不是通過公司采購部,這有助于明確地界定設備所有權,并確保參與計劃的員工可以和供應商直接建立服務關系。如果公司與供應商有合作關系也可以讓員工享受到折扣優惠。還有些人需要在辦公室使用顯示器、鍵盤等外圍設備作為補充,這時一定要明確地規定每個設備由誰購買,歸誰所有。#p#

3、服務可用性

BYOD不一定走要么全有要么全無的極端路線。您應該考慮希望向個人設備提供的具體服務,以及這是否會因具體工作組、用戶類型、設備類型及使用的網絡而不同。對于希望將應用直接安裝在計算機上供個人使用的企業,可以考慮通過MicrosoftSoftware Assurance服務,為員工提供面向Mac和PC的Office Professional的折扣優惠。這樣,許可合規性完全由員工個人負責,企業可避免任何違規風險或責任。

4、發布

BYOD計劃制定完畢后,有效的宣傳是成功實施的關鍵。企業應向員工發放指南,幫助他們決定是否參加,以及如何選擇適當的設備來滿足自身需求。他們還應了解自帶設備相關的責任,包括如何接入、使用和保存數據等。工作和業務數據應在個人設備中嚴格地隔離開來,以滿足電子發現(e-discovery)要求和數據保留政策要求;同樣,工作郵件也不應通過個人賬戶發送。

5、成本分擔

BYOD的主要優勢之一是可節約成本,它允許員工支付各種辦公設備的部分或全部成本,使IT不必再為整個所有員工采購并支持越來越多的硬件設備。最近進行的一項調查顯示,已經在實施或計劃實施BYOD的大多數企業都表示將為使用個人設備辦公的員工提供部分甚至全部補貼。通過提供補貼,企業也可以對設備進行一定的管控,61%的受訪者表示這是他們提供補貼的主要原因。

“思杰公司的BYOD計劃允許員工使用個人設備取代企業配發的設備,旨在節約18–20%的成本,”Martine說道:“在計算補貼額度時,這一數額要從原先企業購買標準企業設備的總成本中扣減掉,包括操作系統和3年的維護及保修,再加上估算的代扣稅。”參加計劃的員工還應知道,補貼將作為個人收入進行扣稅。在稅率較高的地區,可能需要增加補貼額度,使得所有計劃參與者獲得的補貼數額一致。不管有無成本分擔,任何BYOD政策都應明確規定由誰負擔企業防火墻之外的網絡接入費用,包括3G網絡、公共Wi-Fi、家庭寬帶等。

如果您選擇提供補貼,應考慮到計劃參與的整個生命周期,如規定硬件更新周期為3年,以確保個人設備的使用年限不會超過企業設備的一般使用年限。如果員工在BYOD有效期內離開公司,您可能會希望收回補貼的一部分。思杰公司的做法是,如果在參加BYOD計劃后的一年內離開公司或退出計劃,員工應退還一定比例的補貼。

成本分擔對企業實施BYOD計劃有很大影響。一次性同時實施可能會增加成本,因為會有大量員工在終端設備更新周期滿時同時提交補貼申領請求,可考慮在設備生命周期結束時再發放補貼。而不提供補貼的企業可以從一開始就鼓勵大量員工同時參與。

6、安全性和合規性

不少CIO擔心,IT的進一步消費化會大大增加業務風險,這一擔心不無道理,許多思杰客戶在尋求BYOD實施指南時也經常提出這一問題。

將應用直接安裝到非企業設備上會增加風險,基于企業移動管理、Windows應用和桌面虛擬化以及安全文件共享的BYOD計劃可有效管理并降低風險。所有業務信息都安全地保存在數據中心,只有在絕對必要的情況下才保存到終端設備中。確實需要在終端設備中保存數據時,數據可以通過隔離、加密和遠程擦除機制受到有效保護。為防止數據泄露,IT部門可以實施策略來禁止打印,或接入本地硬件、USB存儲設備等客戶端存儲設備。參與計劃的員工還應確保在自己的終端設備中正確安裝并及時更新防病毒/防惡意軟件程序。在思杰,會免費為參加BYOD計劃的員工提供防病毒保護服務。

利用基于設備所有權、狀態或地點的策略,就可以控制、保護并管理通過移動設備進行的應用和數據接入。IT部門可以注冊并管理任何設備、檢測越獄設備,并對不合規設備、丟失設備、被盜設備或離職員工的設備進行全面或選擇性擦除操作。通過應用隧道進行的安全應用接入、黑名單、白名單和環境感知的動態策略可確保應用的安全。

為保護企業網絡,有些企業使用網絡接入控制(NAC)技術來對連接到網絡的用戶進行身份驗證,并檢查他們的設備是否安裝了最新的防病毒軟件和安全補丁。思杰公司自身采用了一種完全不同的方法,允許參加BYOD計劃的員工使用思杰網絡,通過Citrix NetScaler Gateway按需訪問數據、應用、桌面和網頁,然后進行雙因子身份驗證,但不允許員工將個人設備直接連接到網絡。Genoway說道:“這樣就只需對員工的個人設備進行最基本的限制,充分反映了思杰的開放計算文化。”也可使用NetScaler Gateway,允許員工通過細粒度、基于策略的瀏覽器接入應用和數據。單點登錄和強有力的密碼可同時確保便利性和安全性。

在防火墻之外,虛擬化和加密可以減少Wi-Fi、WEP加密、開放無線網絡、3G/4G和其它消費類接入方法的安全漏洞。網絡安全功能可提供對內部和外部移動安全威脅的可視性并防止這種威脅;拒絕非法設備、未授權用戶和不合規接入應用;實現與安全信息和事件管理(SIEM)系統的集成。

在BYOD參與者離開公司、違反BYOD策略、個人設備丟失或被盜的情況下,IT部門應能夠通過適當的機制立即終止數據和應用接入,包括自動注銷工作相關的SaaS賬戶和選擇性地擦除丟失設備中的數據等。

還有些企業選擇有限制的方法,而不是開放的無限制BYOD方法——允許人們使用任何設備來接入企業應用和數據。在這種情況下,IT部門可以直接管理個人設備,包括注冊、驗證、授權和設備資源接入等。

7、設備支持和維護

因為用戶也是設備的所有者,所以BYOD計劃通常可以減少每臺設備所需的維護工作量。Genoway說道:“與任何租車人的觀點一樣,人們愛護自己的設備總是勝過愛護別人的設備。IT部門發現,在個人設備鍵盤上灑滿沙拉醬的情況要少得多。”

盡管如此,BYOD政策應明確規定,各種支持和維護工作由誰完成,相關費用由誰承擔。用個人設備取代企業終端設備時,員工對IT支持的期望可能會更高;但是,企業應對此做出明確規定,避免給IT部門帶來更高的復雜性和更繁重的工作負擔。

為確保實現思杰BYOD政策所倡導的簡便性,公司采用了一種不干預的方法,僅提供與無線連接、防病毒/防惡意軟件和個人設備上的Receiver客戶端相關的支持。在自己的設備需要維修的情況下,自帶電腦辦公的思杰員工可申請借用公司設備,但最多只能借用10天。所有其它支持事項均通過公司BYOD Discussion Board解決,其中包含自助服務部分。

 

有些企業的IT部門會專門成立一個新團隊來支持BYOD設備;但在思杰,只需一名工作人員花費10%的時間來處理與BYOD相關的所有問題,包括發表BYOD博客、回答問題及處理計劃補貼的費用表提交等。和許多消費類設備只提供單頁快速入門指南的做法一樣,思杰非常注重讓員工毫不費力地將Receiver下載到任何設備上并快速開始運行。

責任編輯:老門 來源: 比特網
相關推薦

2013-09-17 09:59:26

2013-08-30 09:22:19

2013-10-11 09:43:59

BYOD

2013-07-23 09:07:57

BYOD策略步驟

2012-05-08 10:02:44

2013-09-17 11:07:22

2013-08-13 16:48:07

BYOD策略BYOD

2013-04-19 10:11:17

SaaS應用遷移SaaS遷移云應用遷移

2013-09-09 09:57:53

2020-11-02 00:32:34

技術策略CIO首席信息官

2021-11-03 10:53:22

人工智能商業智能軟件

2012-10-25 09:48:09

2020-09-02 10:57:23

物聯網擴展策略IOT

2015-07-09 16:42:46

BYOD戰略IT用戶需求

2020-04-09 10:19:10

混合云備份云計算

2016-01-14 09:52:39

云計算云計算應用云計算戰略

2013-02-21 10:00:32

移動戰略移動信息化

2013-03-07 10:21:10

大數據策略大數據架構

2012-01-13 10:32:40

ibmdw

2013-08-29 13:16:31

企業移動戰略
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人自拍av | 99久久久国产精品 | 日本高清在线一区 | 激情欧美日韩一区二区 | 欧美中文在线 | 国产精品69毛片高清亚洲 | 欧美一区二区三区国产 | 欧美一级二级在线观看 | 一区二区精品在线 | 亚洲欧美日本国产 | 羞羞的视频网站 | 久久精品国产一区二区三区不卡 | 色婷婷亚洲国产女人的天堂 | 欧美日韩国产精品一区 | 91精品一区 | 波多野结衣中文视频 | 国产日韩亚洲欧美 | 蜜桃av一区二区三区 | 麻豆va| 国产精品成人一区二区三区夜夜夜 | 伊人久久大香线 | 久久综合狠狠综合久久综合88 | 九九在线视频 | 亚洲香蕉在线视频 | jvid精品资源在线观看 | 亚洲成人一区二区 | 国产精品视频一区二区三区, | 草久在线视频 | 亚洲网址 | 欧美日韩午夜精品 | 免费看国产精品视频 | 农村妇女毛片精品久久久 | 高清视频一区二区三区 | 欧美一级毛片在线播放 | 在线免费观看黄视频 | 亚洲最新在线 | 蜜桃传媒一区二区 | jlzzjlzz国产精品久久 | 国产亚洲网站 | av在线成人| 精品国产乱码一区二区三区 |