首席信息官想要部署B(yǎng)YOD政策讓他們獲取一定程度的控制,但現(xiàn)實(shí)情況是,無(wú)論政策怎么要求,員工都會(huì)去做他們想做的事情。
在有關(guān)攜帶自己設(shè)備到工作場(chǎng)所(BYOD)趨勢(shì)的圓桌討論中,一位技術(shù)領(lǐng)導(dǎo)者坦率地說(shuō)道:“我的妻子是一名護(hù)士,在醫(yī)院并沒(méi)有BYOD政策,但所有護(hù)士都通過(guò)短信與對(duì)方通信,因?yàn)檫@是完成其工作的最有效方式。”
我們可以想象,這些短信并不符合醫(yī)療法規(guī)的合規(guī)性要求,IT部門(mén)幾乎不可能監(jiān)控和記錄這些短信。我們甚至可推測(cè),這種類(lèi)型的BYOD相關(guān)的違反合規(guī)行為正發(fā)生在各個(gè)地方,在幾乎每一個(gè)行業(yè)。
企業(yè)需要BYOD政策,但它們是否真的重要?
這個(gè)圓桌會(huì)議由IT咨詢(xún)服務(wù)機(jī)構(gòu)Wisegate組織,討論中充滿(mǎn)了各種矛盾。例如,首席信息官想要部署正式的BYOD政策以讓他們獲取一定水平的控制,并且在出現(xiàn)問(wèn)題的時(shí)候可以讓他們擺脫責(zé)任。然而,他們很快就指出,無(wú)論政策怎么要求,員工都會(huì)去做他們想做的事情
Wisegate主編兼前Gartner分析師Elden Nelson表示:“這讓很多首席信息官看到BYOD進(jìn)入等待模式。”
即使是標(biāo)準(zhǔn)BYOD做法也正遇到障礙。
移動(dòng)設(shè)備管理(MDM)系統(tǒng)通常是第一道防線,以幫助抵御惡意軟件和防止企業(yè)數(shù)據(jù)從丟失或被盜設(shè)備中泄露,但移動(dòng)設(shè)備管理已經(jīng)遇到了一些阻力。
例如,一位Wisegate成員表示其公司從ActiveSync的整體遠(yuǎn)程擦除轉(zhuǎn)移到MDM解決方案,該解決方案可以識(shí)別和細(xì)分企業(yè)及個(gè)人數(shù)據(jù)和應(yīng)用程序,從而只會(huì)擦除企業(yè)數(shù)據(jù)。對(duì)于BYOD員工而言,這聽(tīng)起來(lái)是個(gè)雙贏的局面,對(duì)嗎?錯(cuò)了,很多員工認(rèn)為MDM解決方案是對(duì)其個(gè)人設(shè)備的秘密監(jiān)聽(tīng)代理。
“對(duì)于這種做法有很多評(píng)論,”這位Wisegate成員繼續(xù)說(shuō)道,“我們發(fā)現(xiàn)用戶(hù)不希望他們工作的公司知道其設(shè)備中有什么內(nèi)容。有些用戶(hù)選擇不注冊(cè)MDM,要么堅(jiān)持使用企業(yè)設(shè)備,或者不使用接入功能。”
大多數(shù)用戶(hù)不會(huì)閱讀BYOD政策
教育和培訓(xùn)員工有關(guān)BYOD政策是件棘手的事情。BYOD政策就像其他IT政策一樣,這就是說(shuō),這很難讓員工理解。大多數(shù)人會(huì)滾動(dòng)到IT政策的底部,然后點(diǎn)擊確定,完全不會(huì)閱讀一個(gè)字。
“我認(rèn)為用戶(hù)不了解這些政策,因?yàn)樗麄兏緵](méi)有閱讀和學(xué)習(xí),”另一位Wisegate成員表示,“總體來(lái)說(shuō),我們的社區(qū)在這方面沒(méi)有做得很好。”
再有就是Cochran v.Schwan的家政服務(wù)案件。在涉及BYOD領(lǐng)域的第一個(gè)裁決中,加利福尼亞州上訴法院稱(chēng):“我們認(rèn)為,當(dāng)員工必須使用其個(gè)人手機(jī)用于工作相關(guān)的呼叫時(shí),勞動(dòng)法第2802條要求雇主給他們報(bào)銷(xiāo)。”
這個(gè)裁決是圓桌會(huì)議的熱門(mén)話(huà)題,Wisegate對(duì)此有這樣的說(shuō)法:
“一些與會(huì)者評(píng)論說(shuō),這一裁決迫使他們暫;蛘哐泳徣魏蜝YOD政策,同時(shí)讓其法律部門(mén)弄清楚這實(shí)際意味著什么?偟母杏X(jué)是,如果你允許員工使用自己的設(shè)備,你將需要為用于工作目的的任何使用支付費(fèi)用。但如果員工沒(méi)有被要求使用其個(gè)人設(shè)備,而員工使用了其設(shè)備,并稱(chēng)因?yàn)槠涔ぷ餍枰斜匾@樣做,這應(yīng)該怎么處理?”
這意味著,首席信息官可能要為這些不當(dāng)行為買(mǎi)單。在沒(méi)有BYOD政策的醫(yī)院,護(hù)士使用短信通信的情況中,這甚至更糟糕。這些護(hù)士很明顯讓醫(yī)院處于風(fēng)險(xiǎn)之中,讓醫(yī)院可能違反患者隱私的規(guī)定。盡管如此,護(hù)士可能仍然有權(quán)得到這些短信的償付,如果他們可以證明為工作需要而使用短信。
Nelson表示:“我們應(yīng)該謹(jǐn)慎對(duì)待BYOD。”