1、泄露的數(shù)據(jù)
泄露敏感數(shù)據(jù)一直是企業(yè)最為頭疼的事情之一,這或許不是BYOD本身的錯。但是企業(yè)員工將其個人設(shè)備帶到公司工作,這就額外增加了泄露數(shù)據(jù)的風(fēng)險。這些個人設(shè)備的丟失與被盜事件變得頻繁。當(dāng)出現(xiàn)這種情況時,企業(yè)的數(shù)據(jù)就會很容易的落入不法分子的手中,以謀取不義之財。
企業(yè)可以通過設(shè)置安全擦除程序來解決這個問題。當(dāng)員工設(shè)備丟失或被盜時,需要盡快通知企業(yè)IT部門,IT部門再遠(yuǎn)程刪除那些放在特定存儲區(qū)內(nèi)的數(shù)據(jù),及時避免數(shù)據(jù)泄露。
2、未能妥善保存的密碼
員工有可能會隨設(shè)備攜帶若干個不同的關(guān)鍵密碼。普通的智能設(shè)備并沒有特殊的安全設(shè)置,因此這些密碼要么存儲于應(yīng)用程序的登錄信息中,要么存儲在設(shè)備的內(nèi)存中。如此一來企業(yè)就必須要制定這樣的政策——工作相關(guān)的密碼不得存儲于設(shè)備的任何應(yīng)用程序緩存中。另外還應(yīng)當(dāng)規(guī)定,如果員工需要在其設(shè)備上保存工作用密碼或保密信息的話,這些信息和密碼就必須要保存在經(jīng)過IT部門定制化安全加密過的應(yīng)用程序或存儲區(qū)域之內(nèi)。
3、下降的工作效率
員工接觸BYOD之后最容易出現(xiàn)的情況是什么呢?他們會將大量的時間花在社交網(wǎng)站或是網(wǎng)頁游戲上——與朋友瘋狂聊天,不厭其煩的刷新游戲頁面,或者做更多更糟糕的事情。這些智能設(shè)備大多可以通過公共的電信網(wǎng)絡(luò)連接外網(wǎng)而避開公司監(jiān)控,因此員工們知道他們不會受到懲罰。
為避免這個問題,企業(yè)應(yīng)要求所有的最終用戶簽署協(xié)議——當(dāng)個人設(shè)備在公司內(nèi)部使用時,必須連接內(nèi)部無線網(wǎng)絡(luò)。當(dāng)這些員工知道他們必須使用內(nèi)部無線網(wǎng)絡(luò)時,他們將不得不放棄做那些工作之外的事情。
4、兼容性問題
在BYOD環(huán)境下,企業(yè)管理者就必須要考慮那些不斷出現(xiàn)的新設(shè)備和操作平臺。管理者需要考慮如何支持Android、IOS、OS X、Blackberry、Linux、Windows 8等系統(tǒng),盡管這份清單可能看上去不大,但假如不做的話阻礙卻可能是巨大的。取代允許的任何平臺,管理者可以從以下做法中二選一:限制被許可的平臺,或者告知員工將僅僅支持公司認(rèn)可的平臺,而對于所有其他的平臺用戶,應(yīng)當(dāng)運行在其本身平臺上。
5、過渡使用的網(wǎng)絡(luò)帶寬
很多公司網(wǎng)絡(luò)系統(tǒng)的阻塞問題正變得越來越嚴(yán)重。BYOD的好處之一,是企業(yè)的最終用戶可以更方便的在辦公室之外的地區(qū)工作(因此使用他們的電信網(wǎng)絡(luò)或其自己的無線網(wǎng)絡(luò));而當(dāng)在辦公室里辦公的時候,他們會同時使用臺式機和個人設(shè)備。企業(yè)網(wǎng)絡(luò)中會不斷出現(xiàn)這些附加的壓力,管理者將必須要確保具有足夠大的網(wǎng)絡(luò)帶寬來處理這些額外的流量。雖然大多數(shù)公司已經(jīng)開始做準(zhǔn)備,而一些較小型的企業(yè)可能會嘗試在標(biāo)準(zhǔn)DSL上運行。
6、設(shè)備管理
很多人已經(jīng)在問如何管理設(shè)備的問題。在不同的系統(tǒng)中運行各種各樣的設(shè)備,管理者不能正確的將這些設(shè)備裝配于管理控制臺上,而更好的控制這些機器如何被使用。企業(yè)管理者能做的事情是設(shè)立網(wǎng)絡(luò)訪問控制(NAC)像是PacketFence,通過MAC地址控制每一臺設(shè)備。而這需要管理者設(shè)立一種流程,終端用戶必須允許公司記錄設(shè)備的MAC地址。這對于管理那些設(shè)備以及每臺設(shè)備如何使用網(wǎng)絡(luò)資源將大有幫助。
7、無線瓶頸問題
隨著所有這些額外的設(shè)備進入公司,其需要依賴于無線網(wǎng)絡(luò),管理者將必須確保無線網(wǎng)絡(luò)是狀態(tài)良好的。企業(yè)不能夠依賴消費級的無線路由器。這不僅僅是這種路由器會因帶寬使用過度而崩潰,這可能將無法設(shè)置所需要的安全等級。在解除制約之前,購買那些不會出現(xiàn)瓶頸問題不會帶來大量安全漏洞問題的無線設(shè)備。
8、過多的自由
但企業(yè)管理者允許BYOD時,說明他正有效地告知終端用戶——他信任他們以授予他們更高級別的自主性。而這勢必會被員工過度濫用。 管理者最不想要的事情,就是有少量的員工認(rèn)為自己是有特權(quán)的,因此就凌駕于公司的規(guī)則至上。盡管企業(yè)管理者許可BYOD,但必須要保證最終用戶明白一點:這并不是準(zhǔn)許他們可以完全自由的破壞規(guī)定或做他們想做的任何事情。如果企業(yè)管理者必須要做什么的話,那就讓員工簽署合同以確定他們明白所被給予的自由是有限制的。
9、病毒感染
大多數(shù)的移動平臺并不像臺式機那樣感染病毒。但是這并不意味著它們不會受到被感染的文件影響。正因為如此,終端用戶需要明白他們必須在將文件傳遞給其他終端用戶的設(shè)備前都要經(jīng)過反病毒解決方案的處理。任何反病毒程序必須由公司認(rèn)可通過,并定期進行維護和更新。
10、兼容性投訴
企業(yè)管理者將會面對如潮水的憤怒的用戶抱怨在其設(shè)備上安裝的程序不能打開工作所必需的文件。管理者會需要弄清楚他們僅僅必須要購買/安裝可以打開公司支持的文件格式的應(yīng)用程序。對于此最好的辦公套件之一是Kingsoft Office。其覆蓋微軟辦公軟件和LibreOffice。同時保證用戶具有供選擇的瀏覽器(像Firefox),以防他們的默認(rèn)瀏覽器不能處理公司所依賴的基于網(wǎng)絡(luò)的應(yīng)用程序。最后,仍然可能會有他們對那些設(shè)備不能克服的問題。當(dāng)出現(xiàn)這個問題時,總會有工具像是Logmein(獲得訪問其臺式機的權(quán)利)甚至是RDP客戶端。