IDC предсказывает смерть политике BYOD, ее заменит CYOD
IDC подготовила отчет Asia-Pacific Predictions for 2014, в котором указала, что политика BYOD (Bring Your Own Device), предусматривавшая использование сотрудниками своих собственных мобильных устройств, отомрет. Причем произойдет это не когда-либо, а уже в 2014 году. Ее заменит политика CYOD (Choose Your Own Device).
«Мне очень жаль, но политика BYOD не приносит компаниям прибыли, она бесполезна с точки зрения возврата инвестиций», - сказал Чарльз Андерсон (Charles Anderson), глава подразделения «Мобильность/Телекомы» компании IDC Asia-Pacific.
Г-н Андерсен отметил, что в рамках политики BYOD расходы компаний на поддержку пользователей, на поддержку их устройств, безопасность и интеграцию «зоопарка» в корпоративную систему – слишком велики. Плюс один – работник становится мобильным и может выполнять свои функции, находясь в разных местах. «Они берут свои устройства и просят поставить им корпоративную почту, - говорит г-н Андерсон, - а потом сотрудники приносят эти устройства на свои рабочие места, где почта уже и так есть».
«Более того, все еще хуже, - продолжил Чарльз Андерсен, - работники со своими собственными устройствами на работе не используют их для выполнения деловых задач, а смотрят видео». Другими словами, собственное мобильное устройство не помогает в работе, а только мешает сотрудникам сосредоточиться.
К сожалению, это не фантазии. Один из владельцев компании в Сингапуре заметил, что трафик в корпоративной сети удвоился за месяц после того, как они ввели инициативу BYOD. Почему? Потому что сотрудники целыми днями смотрели видео на YouTubе.
В политике CYOD человек сможет выбирать удобное ему для работы устройство из небольшого списка. При этом чаще всего все устройства работают на одной ОС, в крайнем случае – на двух. Это заметно снизит расходы IT-департамента. При этом у работников с разными задачами будут разные устройства. А некоторым мобильных устройств и вовсе не выдадут.
Все эти меры, по словам г-на Андерсена, позволят вернуть контроль над сотрудниками, над расходами IT-департамента, и над ИБ. К слову, инициатива CYOD уже активно прокладывает себе путь в компаниях Великобритании.
Комментарии.
Рустем Хайретдинов,
CEO Appercut Security
Концепция BYOD выглядела авантюрой с самого начала. IT-специалисты были поставлены перед фактом: руководству «подарили» красивые смартфоны и планшеты. По себе помню, IT-отдел всячески сопротивлялся с предоставлением доступа сотрудников к корпоративной почте со смартфонов и планшетов: нет двухфакторной аутентификации, риск потери и т. п. Потом кто-то догадался преподнести iPhone директору – и эти причины сразу перестали быть риском.
Применять «бытовые» пользовательские устройства, созданные для развлечения, в корпоративной среде – это не только риск информационной безопасности, но и увеличение затрат на поддержку. Закрытые среды, такие как iPhone или Blackberry, не позволяли ставить свои ИБ-приложения, например шифрование, без взлома операционной системы, что тоже не добавляло безопасности и простоты поддержки.
Можно сказать, что опыт тотальной мобилизации бизнеса за счет его сотрудников не удался. И ограничение списка типов используемых в корпоративной сети устройств – естественная реакция IT-служб на потребительскую агрессию, причем реакция, аргументированная статистикой поддержки и количеством инцидентов безопасности, а поэтому – поддержанная бизнесом. Стандартные, заранее проверенные и защищенные устройства лучше соответствуют задачам корпоративной защищенной мобильности. Со временем, возможно, рынок мобильных устройств продолжит сегментироваться на корпоративный и потребительский, как это происходило с настольными компьютерами и ноутбуками.
Владимир Безмалый,
аналитик ИБ, Microsoft Security Trusted Advisor:
С точки зрения информационной безопасности концепция BYOD – это головная боль для сотрудников IT-службы. Почему? Да потому что больше всего это напоминает наведение порядка в зоопарке, в котором мало того что звери разные и к каждому нужен свой подход, так еще и нужно, чтобы все они жили по единым правилам. Безусловно, это не просто сложно, это ОЧЕНЬ сложно. Мало того, пользователь может самостоятельно устанавливать любые приложения, в том числе нарушающие политику ИБ предприятия. В этом плане CYOD значительно проще. Во-первых, отдавая сотруднику смартфон, можно (и нужно) его заранее сконфигурировать, во-вторых, мы заранее понимаем сложности, с которыми столкнемся, а в третьих – никто не может возражать против правил. Ведь формально устройство принадлежит корпорации, следовательно, пользователь не может самостоятельно устанавливать в него какое-либо ПО. Таким образом, единственным администратором устройства становится системный администратор предприятия, а не сам пользователь, что значительно правильнее с точки зрения ИБ.
Алексей Лукацкий,
бизнес-консультант по безопасности компании Cisco:
BYOD, CYOD, BYOT… Эти аббревиатуры появляются на маркетинговом небосклоне неожиданно, и так же неожиданно их сменяют новые. Я буду говорить о нашем опыте. В компании Cisco очень давно используются мобильные устройства, и мы прошли через все возможные сценарии, столкнувшись с их положительными и отрицательными сторонами. То, что сейчас называют CYOD (обратите внимание, что этот прогноз сделан для азиатского рынка), мы прошли много лет назад, когда компания выдала сотрудникам мобильные устройства, ограничив выбор двумя-тремя моделями и платформами. Это было хорошо на первых порах. Однако с течением времени на рынок были выброшены новые модели – более производительные, более функциональные. И сотрудники захотели использовать их, но сразу встал вопрос: что делать с выданными устройствами, у которых не вышел срок амортизации? В итоге мы пришли к тому, что сейчас называется концепцией BYOD: сотрудники могут приобрести за свой счет и принести то устройство, которое им нравится.
Вообще, мне иногда кажется, что многие (включая и аналитиков) не совсем правильно трактуют термин BYOD. Он не означает вседозволенности в части использования чего угодно и как угодно. Для того чтобы получить выгоды от BYOD, необходимо четко прописать правила игры, и ограничение возможных платформ (CYOD) может быть одним из них.
Глава азиатского подразделения «Мобильность» IDC не совсем прав, говоря, что BYOD не приносит прибыли и такая стратегия бесполезна. Так рубить с плеча было бы неправильно. Существуют разные точки зрения и разные оценки. В Cisco эффект от внедрения концепции BYOD положительный. Это позволило увеличить продуктивность сотрудников на 10–40%, в разы сократить капитальные затраты на приобретение для них мобильных устройств (рост личных устройств вырос в 2,5 раза за один календарный год), а также снизило нагрузку на IT-департамент и службу поддержки на 19%. При этом затраты в пересчете на одного сотрудника снизились на 29%, а удовлетворенность выросла на 33%. В Cisco эффект от внедрения концепции BYOD был не просто положительным, а конкретно измеренным и ощутимым в масштабах компании.
Смотреть все статьи по теме "Информационная безопасность"
Опубликовано 04.12.2013