當(dāng)開始建立BYOD策略,或者將移動(dòng)性作為主要目標(biāo)時(shí)——你需要平衡用戶需求性能、安全與IT控制之間的關(guān)系。對于企業(yè)桌面管理員來說,這將是一項(xiàng)艱巨的任務(wù),因?yàn)镮T不能將桌面管理時(shí)的控制策略和工具用于移動(dòng)設(shè)備的管理。
如果無法平衡,BYOD策略很容易失效。需要注意的是,這里的職責(zé)是雙向的:IT可能最終承擔(dān)任何重大違反事故或事件,但員工必須理解如何正常使用,并且具備保證企業(yè)數(shù)據(jù)安全的常識。
為了完全理解一個(gè)有效的移動(dòng)計(jì)劃如何運(yùn)作,一起來追蹤BYOD的進(jìn)化史,以及學(xué)習(xí)BYOD項(xiàng)目的組成,學(xué)習(xí)如何對BYOD進(jìn)行整體研究以及如何對BYOD整個(gè)生命周期進(jìn)行管理。
BYOD的早期
對于企業(yè)IT來說,移動(dòng)改變了管理流程——從應(yīng)用管理轉(zhuǎn)變到數(shù)據(jù)管理。雖然移動(dòng)最終提升了生產(chǎn)力,但同時(shí)引入了眾多新的挑戰(zhàn)。
過去,IT只需要管理辦公室里的企業(yè)桌面。然后,移動(dòng)設(shè)備出現(xiàn)了,但通常也是企業(yè)所有的,IT可以輕松鎖定設(shè)備,因?yàn)樗麄兿M拗剖褂谜叩臋?quán)限以及他們的工作設(shè)備,F(xiàn)在,擁有個(gè)人設(shè)備的用戶有了全新的期望,他們希望徹底自由以及持續(xù)的性能表現(xiàn)。
問題是IT仍需要對敏感數(shù)據(jù)和應(yīng)用進(jìn)行安全控制,但是管理員無法對存儲這些信息的硬件進(jìn)行完全控制。早期BYOD項(xiàng)目從用戶那里帶走了太多的功能,因?yàn)闊o法提供人們所希望的細(xì)粒度控制。那個(gè)時(shí)候,所有事情都失去了平衡,沒有人開心。
MDM、MAM和MIM開始扭轉(zhuǎn)局勢
移動(dòng)設(shè)備管理(MDM)是BYOD管理的第一個(gè)階段。MDM使用傳統(tǒng)的桌面管理方法,讓IT控制企業(yè)里的所有物理設(shè)備。IT設(shè)置加密,推送更新,確定每個(gè)應(yīng)用的使用限制,甚至可以刪除受管理設(shè)備上的數(shù)據(jù)。
MDM賦予IT設(shè)置密碼保護(hù)以及控制某些功能使用的權(quán)力,但是當(dāng)出現(xiàn)高壓手段時(shí),平衡不復(fù)存在。IT集中了所有權(quán)利,這讓使用者很不開心,因?yàn)樗麄儫o法控制自己的設(shè)備。
移動(dòng)應(yīng)用管理(MAM)改善了這種情況,其保持個(gè)人和工作數(shù)據(jù)分離。MAM允許員工按照自己喜歡的方式使用手機(jī),同時(shí)又將帶給企業(yè)的風(fēng)險(xiǎn)降到最低。 有了MAM,IT只需要監(jiān)督設(shè)備上的企業(yè)數(shù)據(jù),而不是設(shè)備自身。管理員可以控制數(shù)據(jù)的去向,數(shù)據(jù)可以在該設(shè)備上存儲多長時(shí)間,以及是否加密。IT還可以在 黑名單中添加特定的URL,防止用戶從未經(jīng)批準(zhǔn)的應(yīng)用程序上復(fù)制和粘貼信息。
雖然MAM向平衡邁進(jìn)了一大步,但并不是完美的。獲得擔(dān)保的應(yīng)用程序通常不會有完整的特性集。自定義應(yīng)用程序是一個(gè)麻煩,因?yàn)樗鼈冃枰獞?yīng)用程序包裝,這可以從根本上改變應(yīng)用程序的性能。此外,MAM專用的API需要實(shí)現(xiàn)安全控制,顯著增加了應(yīng)用程序開發(fā)、測試和維護(hù)成本。
移動(dòng)信息管理(MIM)實(shí)現(xiàn)了改進(jìn),允許IT管理數(shù)據(jù),包括數(shù)據(jù)去向以及訪問方式。因?yàn)閱T工使用Dropbox和Google Drive等工具存儲企業(yè)和個(gè)人數(shù)據(jù)時(shí),MIM的重要性不容忽略。MIM還可以同步設(shè)備之間的數(shù)據(jù)。
IT還可以對各個(gè)部分的數(shù)據(jù)創(chuàng)建加密策略,但是策略由應(yīng)用程序、操作系統(tǒng)和設(shè)備執(zhí)行,這需要IT有必須的技能來跨應(yīng)用堆棧層進(jìn)行協(xié)調(diào)。
BYOD與EMM
MDM、MAM和MIM解決方案都不錯(cuò),但是單獨(dú)實(shí)施還不足夠。企業(yè)移動(dòng)管理(EMM)是一個(gè)全方面的解決方案,包含設(shè)備、應(yīng)用程序和信息管理,但重點(diǎn)是第四個(gè),往往忽略了移動(dòng)中的變量——用戶。通過EMM,IT根據(jù)團(tuán)隊(duì)和個(gè)人的角色對其賦予不同的權(quán)限。
EMM允許IT設(shè)置嚴(yán)格并符合預(yù)期的策略來保證設(shè)備和數(shù)據(jù)的合理使用,使管理員能夠控制員工使用的應(yīng)用程序。它還要求用戶必須采取措施來防止盜竊或損失,保持操作系統(tǒng)和應(yīng)用程序更新,注銷任何不再用于商業(yè)目的設(shè)備。
管理完整的BYOD生命周期
由于EMM,一切歸于平衡。是時(shí)候開始運(yùn)轉(zhuǎn)BYOD移動(dòng)計(jì)劃了,這涉及到整個(gè)生命周期。首先要確定誰,什么時(shí)候參與進(jìn)來做什么。
企業(yè)可以采取的一種方法是讓業(yè)務(wù)數(shù)據(jù)和應(yīng)用程序所有者與系統(tǒng)管理員和安全團(tuán)隊(duì)進(jìn)行溝通,建立可接受的使用方式、安全性以及管理政策。之后,開發(fā)人員 根據(jù)該政策打包應(yīng)用程序以滿足所有BYOD指南。然后將這些應(yīng)用程序交給設(shè)備管理員并且跳轉(zhuǎn)一個(gè)獲批準(zhǔn)的應(yīng)用程序列表。接下來是注冊和未注冊的設(shè)備以及管 理軟件服務(wù)器和控制臺。最后,IT確定最終的可接受和不可接受的,以及網(wǎng)站員工可以使用的應(yīng)用程序目錄清單。
工作還沒有結(jié)束。BYOD計(jì)劃中還有幾個(gè)部分需要跟進(jìn),包括報(bào)告和合規(guī)措施,并驗(yàn)證用戶設(shè)備注冊情況。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:如何增強(qiáng)BYOD戰(zhàn)略來平衡IT與用戶需求?
本文網(wǎng)址:http://www.ezxoed.cn/html/support/11121518965.html