Своя рубашка ближе к делу

Логотип компании
Своя рубашка ближе к делу
Явление интеграции личных мобильных устройств в корпоративную среду, получившее название BYOD стало самой обсуждаемой темой мирового IT-сообщества в 2012 году.

По оценке Gartner, явление интеграции личных мобильных устройств в корпоративную среду, получившее название BYOD (от Bring Your Own Device – «принеси свое собственное устройство») стало самой обсуждаемой темой мирового IT-сообщества в 2012 году. Однако в России этот тренд пока лишь набирает обороты.

BYOD предполагает, что сотрудники компании начинают работать с корпоративными ресурсами с помощью персональных мобильных устройств, приобретенных на собственные деньги и в личных целях. С развитием функциональности и производительности ноутбуков, планшетов и смартфонов эта тенденция обрела второе дыхание: в 2012 году стратегию BYOD одобрили более 59% компаний в США.

По оценке Константина Анисимова, директора по маркетингу и альянсам в России, на Ближнем Востоке и Африке компании Parallels, подход BYOD и его логическое продолжение – CYOD (от Choose You Own Device – «выбери собственное устройство», при котором сотрудники могут самостоятельно выбрать для работы персональные устройства из ассортимента, ограниченного корпоративными IT-стандартами), зародились в развитых странах около 15 лет назад и распространялись в основном на ПК. «С тех пор BYOD развился и стал не просто трендом, а “природным явлением” – его нельзя игнорировать, любить или не любить, а нужно просто принять как факт», – убежден Константин Анисимов.

Своя рубашка ближе к делу. Рис. 1
Константин Анисимов,

директор по маркетингу и альянсам в России, на Ближнем Востоке и Африке компании Parallels:

«Рынок BYOD-решений в России уже существует, но из-за молодости и неорганизованности оценивать его пока сложно».

По мнению Михаила Савушкина, технического консультанта компании Symantec, тренд BYOD актуален не только на Западе, поскольку предоставление удаленного доступа к корпоративным ресурсам (и прежде всего к электронной почте) очень популярно и в России. Однако Павел Ишков, менеджер по развитию бизнеса компании «Инфосистемы Джет», полагает, что говорить о BYOD как о массовом явлении в России пока преждевременно, поскольку на практике эта концепция распространена лишь в некоторых компаниях и в основном в кругу топ-менеджеров. «Иными словами, темой BYOD прежде всего активно интересуются IT-руководители с подачи первых лиц компаний», – констатирует Павел.

Своя рубашка ближе к делу. Рис. 2
Павел Ишков,

менеджер по развитию бизнеса компании «Инфосистемы Джет»:

«BYOD – явление неотвратимое. Можно относиться к нему негативно или позитивно, но в любом случае стоит подготовиться к тому, что рано или поздно оно станет частью ИТ любой компании».

Локомотивы BYOD

До сих пор низкий уровень, но при этом быстро растущий темп проникновения BYOD в корпоративную среду в России объясняется историческими предпосылками. В Европе и США этот подход зародился еще до массовой популяризации мобильных гаджетов, в начале 90-х годов, когда получила распространение практика привлечения к работе надомных сотрудников, так называемых homeworkers, сотрудничество с которыми предполагало использование их личных компьютеров. «Помню, в 1997-1998 годах, на моей предыдущей работе, мне довелось ездить в американские офисы Cisco, где нам подробно рассказывали о сотрудничестве с «хоумворкерами», о технических нюансах такой организации труда. IT-службе компании приходилось решать множество задач, предполагающих эффективный и безопасный доступ к внутренней офисной инфраструктуре посредством личных ПК надомных сотрудников», – вспоминает Константин Анисимов (Parallels). По его мнению, российские же компании столкнулись с необходимостью интеграции внешних устройств в корпоративную инфраструктуру только с распространением мобильных гаджетов.

По словам Константина Воронкова, руководителя группы развития систем управления, продуктов для мобильных платформ и виртуальных сред «Лаборатории Касперского», это произошло прежде всего потому, что российские операторы мобильной связи долгое время не продавали тарифные планы вместе с устройствами. Вследствие чего многие компании не предоставляли сотрудникам корпоративные телефоны либо вводили строгую политику и ограничения, например, предоставляя возможность выбрать для работы мобильное устройство лишь заданной ценовой категории. «До сих пор многие предприятия без необходимости предпочитают не закупать мобильные устройства для сотрудников, тем более что те все равно делают это сами. Именно поэтому в России мы видим некоторый перекос: распространение BYOD связано в основном с мобильными устройствами», – подчеркивает Константин Воронков.

Своя рубашка ближе к делу. Рис. 3
Константин Воронков,

руководитель группы развития систем управления, продуктов для мобильных платформ и виртуальных сред «Лаборатории Касперского»:

«BYOD создает дополнительные риски IT-безопасности и трудности в управлении растущим парком мобильных устройств».

Основным драйвером внедрения концепции BYOD, по оценке Михаила Савушкина (Symantec), выступает потребность в увеличении скорости принятия решений и обработки данных. Сдерживающим же фактором зачастую является отсутствие корпоративной политики использования мобильных технологий, а также недостаток понимания процессов внедрения и использования мобильных решений. «Кроме того, необходимо принимать во внимание психологический аспект BYOD: сотрудники компаний фактически берут работу на дом, доступны для связи в выходные и во время отпуска. С точки зрения работодателя – это великолепно, а вот с точки зрения семей этих сотрудников – совсем не хорошо», – поясняет Михаил Савушкин.

Своя рубашка ближе к делу. Рис. 4
Михаил Савушкин,

технический консультант компании Symantec:

«В России BYOD реализуют практически все IT-компании, представленные на мировом рынке. Различие в подходах состоит лишь в наборе задач, решаемых тем или иным продуктом».

«C одной стороны, наблюдается активная мобилизация корпоративного сегмента, а с другой – ноутбуки, планшеты и смартфоны все глубже проникают в повседневную жизнь людей. В момент пересечения этих двух трендов личные привычки и предпочтения по использованию мобильных устройств стали переноситься на корпоративную жизнь. Сотрудники теперь хотят быть не только независимыми от времени и места при решении рабочих вопросов, но и решать задачи на тех устройствах, которые им кажутся наиболее удобными, то есть на собственных», – поясняет Мария Каншина, менеджер по развитию бизнеса компании «Информзащита».

Своя рубашка ближе к делу. Рис. 5
Мария Каншина,

менеджер по развитию бизнеса компании «Информзащита»:

«Для успешной реализации концепции BYOD равно важны как четко сформулированные «правила игры», так и технические меры и средства, которые обеспечивают их исполнение и контроль».

Яд и противоядия

Поскольку под влиянием предпочтений сотрудников подход BYOD распространяется неотвратимо, перед компаниями встает выбор: пустить всё на самотек, полностью запретить доступ к корпоративной инфраструктуре посредством личных устройств или же организовать этот процесс, поставив его под контроль, и попытаться извлечь из него пользу. В случае если компания выбирает третий путь, ей неизбежно приходится сталкиваться со сложностями как технического, так и организационного характера.

Самые распространенные технические сложности, по мнению Михаила Савушкина (Symantec), заключаются в необходимости четкого определения того, к каким ресурсам или сервисам и в каком объеме предоставлять доступ сотрудникам. «Важно определить возможность реализации данных функций на каждой из используемых сотрудниками мобильных платформ и понять, как будет организована информационная безопасность на этих платформах. Предстоит также спланировать, как и в каком объеме будет осуществляться техническая поддержка личных мобильных устройств сотрудников», – отмечает Михаил Савушкин.

По словам Марии Каншиной («Информзащита»), в случае принятия подхода BYOD компания неизбежно сталкивается с рисками утечки конфиденциальной информации, несанкционированного доступа в информационную сеть и ее заражения вирусами. Первым шагом на пути минимизации таких рисков должна стать разработка политики использования мобильных устройств, включая определение их типов, а также целей и правил применения. Следом как на техническом, так и на организационном уровне предстоит реализовать идентификацию и контроль подключаемых к корпоративной сети устройств, защиту доступа мобильных пользователей к ресурсам компании как на уровне корпоративной инфраструктуры, так и посредством самих мобильных устройств, а также безопасную передачу данных через публичные каналы связи и удаленное управление мобильными устройствами. «Однако при этом возникает другая сложность: слишком много правил и ограничений не позволяют ощутить все преимущества BYOD ни пользователям, ни компании в целом», – предостерегает Мария Каншина.

«BYOD создает дополнительные риски IT-безопасности и трудности в управлении растущим парком мобильных устройств. Понятие периметра, используемое для традиционных подходов к обеспечению безопасности, постепенно теряет смысл. Мобильное устройство легче похитить или потерять, а вместе с ним теряются данные, в том числе корпоративные. Поэтому защитные решения для мобильных устройств должны в первую очередь защищать не сами гаджеты, а хранящиеся на них данные, утечка которых может сильно ударить по бизнесу», – поясняет Константин Воронков («Лаборатория Касперского»).

Плюсы и минусы BYOD

По мнению Вячеслава Медведева, старшего аналитика отдела развития компании «Доктор Веб», BYOD это позитивное явление для любой компании. «Естественно, можно запретить персоналу работать где-либо, кроме своего рабочего места, но это невыгодно, поскольку использование личных устройств позволяет сотрудникам быть на связи и мгновенно реагировать на любые запросы», – подчеркивает он. Минус же кроется лишь в том, что для того, чтобы «обуздать» BYOD, компании придется потратить на это финансовые и временные ресурсы. При этом основной сложностью, по словам Вячеслава Медведева, становится поиск компромисса между интересами компании и отдельно взятого сотрудника. Например, компании выгодно четко ограничить рамки установки новых приложений на мобильные устройства, а сотрудники любят играть в мобильные игры, использовать приложения для доступа к социальным сетям и не готовы поступиться этими возможностями.

Своя рубашка ближе к делу. Рис. 6
Вячеслав Медведев,

старший аналитик отдела развития компании «Доктор Веб»:

«Важно, чтобы сотрудники соблюдали правила безопасности не только во время работы, но когда они используют устройство в личных интересах».

«При правильной организации BYOD может стать серьезным фактором повышения эффективности бизнеса. Резко меняется уровень доступности и взаимодействия сотрудников, появляется возможность управлять командой, не находясь с ней в одном помещении. Сотрудники могут работать за пределами офиса и выполнять служебные обязанности, не будучи привязанными к конкретному рабочему месту, и эффективнее управлять своим временем», – убежден Константин Воронков («Лаборатория Касперского»). Однако, по его оценке, российский рынок пока что серьезно отстает от Европы и США в части внедрения решений для управления мобильными устройствами и их защиты. Вследствие чего IT-службы наших компаний не всегда знают, какие приложения установлены на устройствах работников, шифруется ли канал при обращении к корпоративным ресурсам и т. д. Все это создает большие риски при внедрении BYOD.

«Важно помнить, что любое незащищенное устройство сотрудников – это угроза безопасности компании, бизнесу в целом и настоящая находка для злоумышленников», – резюмирует Вячеслав Медведев («Доктор Веб»).

Опубликовано 13.05.2013

Похожие статьи