Назад

BYOD і мобільні пристрої: як дозволити особисті ноутбуки без хаосу

У розподілених командах особисті пристрої — реальність, яку безглуздо забороняти на папері. Питання не «дозволяти чи ні», а «на яких умовах». Ось як це вирішується у компаніях, які я ауджу.

Три моделі роботи з пристроями

  • Корпоративні пристрої — повний контроль, найпростіше для безпеки, найдорожче для бюджету;
  • BYOD із керуванням — особистий пристрій із MDM/MAM-профілем: робочі дані в контейнері, який компанія може стерти;
  • BYOD «на довірі» — прийнятно лише для ролей без доступу до чутливих даних.

Мінімальні вимоги до будь-якого пристрою

Шифрування диска, блокування екрана, актуальні оновлення, заборона jailbreak/root, антивірус там, де доречно, і — критично — робота з корпоративними даними лише через керовані застосунки, а не особисту пошту й месенджери. Ці вимоги фіксуються в політиці, яку люди підписують і розуміють (навчання тут ключове).

Межі приватності

Найчастіше опір BYOD — це страх «компанія бачитиме мої фото». Чесна відповідь: правильний MAM-контейнер розділяє робоче й особисте, компанія стирає лише контейнер. Проговоріть це прямо — і опір зникає.

Що перевіряє аудитор

Реєстр пристроїв із доступом до даних, докази виконання політики (звіт MDM або вибіркова перевірка), процес при втраті пристрою (хто повідомляє, хто стирає), офбординг: чи відкликається доступ із особистих пристроїв при звільненні — це частина управління доступами.

Читайте також


Автор — Кирило Проскурня (Kyrylo Proskurnya), провідний аудитор ISO та міжнародний експерт із систем менеджменту. Проводжу сертифікаційні та внутрішні аудити ISO 27001, ISO 9001, ISO 27701, ISO 42001 для компаній України, Європи та США. Про мене · Замовити консультацію