Назад

BYOD и мобильные устройства: как разрешить личные ноутбуки без хаоса

В распределённых командах личные устройства — реальность, которую бессмысленно запрещать на бумаге. Вопрос не «разрешать или нет», а «на каких условиях». Вот как это решается в компаниях, которые я аудирую.

Три модели работы с устройствами

  • Корпоративные устройства — полный контроль, проще всего для безопасности, дороже всего для бюджета;
  • BYOD с управлением — личное устройство с MDM/MAM-профилем: рабочие данные в контейнере, который компания может стереть;
  • BYOD «на доверии» — приемлемо только для ролей без доступа к чувствительным данным.

Минимальные требования к любому устройству

Шифрование диска, блокировка экрана, актуальные обновления, запрет jailbreak/root, антивирус там, где уместно, и — критично — работа с корпоративными данными только через управляемые приложения, а не личную почту и мессенджеры. Эти требования фиксируются в политике, которую люди подписывают и понимают (обучение здесь ключевое).

Границы приватности

Чаще всего сопротивление BYOD — это страх «компания будет видеть мои фото». Честный ответ: правильный MAM-контейнер разделяет рабочее и личное, компания стирает только контейнер. Проговорите это прямо — и сопротивление исчезает.

Что проверяет аудитор

Реестр устройств с доступом к данным, доказательства выполнения политики (отчёт MDM или выборочная проверка), процесс при потере устройства (кто сообщает, кто стирает), офбординг: отзывается ли доступ с личных устройств при увольнении — это часть управления доступами.

Читайте также


Автор — Кирилл Проскурня (Проскурня Кирилл, Kyrylo Proskurnya), ведущий аудитор ISO и международный эксперт по системам менеджмента. Провожу сертификационные и внутренние аудиты ISO 27001, ISO 9001, ISO 27701, ISO 42001 для компаний Европы и США. Обо мне · Заказать консультацию