個人所有のデバイス(BYOD)の利点、ベストプラクティスなどを持参してください。

個人所有デバイスの持ち込み(BYOD)プログラム(Bring Your Own Device (BYOD) program)には、独自の長所と短所があります。この記事は、3つの記事シリーズの最初の記事であり、 BYOD(BYOD)の良い点と悪い点について説明しています。他の2つの記事は、適切なBYOD(BYOD)ポリシーを作成し、それを実装する際に避けるべき間違いを見つけるために機能します。BYODのメリットとそのデメリットについて説明する前に、システムがどのように実装されているかを確認しましょう。

個人所有のデバイス(Device)またはBYODの持ち込みとは

個人所有デバイス(Own Device)の持ち込みシステムはしばらく前から存在しており、ますます多くの企業がこのシステムを選択するにつれて勢いを増しています。BYOD構造では、従業員は次のことができるモバイルデバイスを使用します。

  1. 個人用とオフィス用に同じデバイスを使用する
  2. どこからでも作業

BYODは、2つの異なるカテゴリに分類できます。1つは企業が従業員所有のデバイスの使用を許可する場合、2つ目は企業が従業員のためにモバイルデバイスを購入する場合です。いずれの場合も、実装はわずかに異なります。たとえば、会社がデバイスを提供している場合、気が散るようなもの、たとえばAngryBirdsのインストールがブロックされる可能性があります。また、会社は秘密のソフトウェアを使用して、デバイスで何をしているかを確認する場合があります。もちろん、それらはデバイスの私的使用を許可しますが、それは少し制限されます。

簡単に言うと、BYODは、従業員がどこからでも(ほとんどの場合オフィスVPNを使用して)作業するために使用できるモバイルデバイスを携帯するシステムです。(Simply put, BYOD is a system where employees carry a mobile device that they can use to work from anywhere (using the office VPN in most cases).)

BYODの利点

BYODについて話すときに最初に頭に浮かぶのは、さまざまな形でのコスト削減です。ほとんどの場合、お客様はすでにモバイルデバイスを所有しており、会社はそれをビジネス用に再構成していると想定しています。その場合、企業はデバイスの購入を節約できます。

現在のところ、従業員の既存のデバイスを使用する方法はあまり実装されていません。むしろ(Rather)、企業自身がモバイルデバイスを購入し、構成して従業員に提供します。この場合、従業員は次の2つの方法で利益を得ることができます。

  1. 彼らはオフィスVPNを使用して(VPN)インターネットに接続し、それによって(Internet)インターネット(Internet)コストを節約します。
  2. 彼らは、ビジネスと個人の両方の用途で同じデバイスを使用して、どこからでも作業できます。これにより、個人使用のために複数のモバイルデバイスを持ち歩く必要がなくなります。ここで、従業員を苛立たせる可能性のある問題が発生します。これらの問題について、BYODシステムをビジネスで使用することのネガティブな点について説明します。

従業員はどこからでも作業できるため、全体的な生産性が向上します。悪天候や交通渋滞でオフィスに行けない従業員は、自宅やその他の場所で仕事をすることができます。これにより、プロジェクトの遅延につながる従業員の不在を節約できます。従業員が早期にオフィスを離れる必要がある場合、彼らは後で保留中の作業をカバーすることができます。たとえば、従業員に予約がある場合、その従業員は早めに出発し、医師に会い、家に帰ってそこから仕事をし、その日の目標を達成することができます。

BYODはセールスポイントとしても機能します。人々は、ビジネスと個人の両方の使用のために単一のモバイルデバイスを許可する会社と協力することを好みます。従来の職場の場合、個人のデバイスをオフィス内に持ち込むことは許可されない場合があります。従業員の携帯電話すら入れない職場を見たことがあります。それは、個人的な仕事とビジネスの仕事の両方に単一のデバイスを使用できることと比較して、大きな転換点です。言い換えれば、BYODシステムがしっかりしている企業は、より良い従業員を引き付ける傾向があります。

読む(Read):Windows10での個人所有のデバイスのセットアップと設定を持参してください。

BYODのデメリット

繰り返しますが、最初のものはコスト要因です。会社が従業員の既存のデバイスをビジネスに使用できるようにすることを信じていない限り、彼らは機器の購入にお金を費やすことになります。それに加えて、個人的な目的でインターネットを使用すると、支出が増えるだけです。(Internet)それでも、モビリティや生産性の向上など、他にもメリットがあるため、ほとんどの企業はBYODシステムに移行しています。

従業員にとって、ターンオフはデバイスに課せられた制限である可能性があります。BYODの雰囲気の中で組織が個人的なインストールを禁止していると言う従業員はまだいません。それでも、組織のポリシーは、ゲームや特定のWebサイトにNOと言う程度になる可能性があります。

従業員のもう1つの懸念事項は、プライバシーです。FacebookTwitterなどを使用している場合、会社はログイン資格情報を知ることができる可能性があります。個人的には、企業住宅がこれほどまでに詮索することはないと思いますが、可能性はあります。もう1つの側面は、デバイス上で従業員のアクションを記録または記録することです。これにより、誰とも共有したくない情報が提供される可能性があります。例としては、デバイスを使用して海賊版の映画をダウンロードする場合があります。

BYODシステムの最も議論されている懸念事項または欠点は、会社のデータのセキュリティです。もちろん、従業員はその一部にしかアクセスできませんが、その部分は、故意または無意識のうちに他の人に重要な情報を提供するのに十分である可能性があります。従業員が他の人と何を共有できるかについての適切な方針と、従業員が会社を辞めたときに実施される適切な退社方針が必要です。すべてのビジネスデータを別のコンピューターに転送し、従業員のデバイスからデータファイルを細断処理す​​ることをお勧めします。

個人所有のデバイスポリシーを持参する

BYODを成功させるには、適切なBYODポリシーを設定する必要があります(BYOD)完璧なBYOD(BYOD)ポリシーのようなものはありません。データを安全に保つために、テクノロジーが進歩するにつれて、ポリシーに変更を加え続けるだけです。

#1 Educate the Employees

BYODの実装を検討している場合、またはすでに実装している場合は、時間をかけて、システムが従業員と雇用者の両方にとって便利であることを従業員に理解させてください。モバイルデバイスで使用しているオペレーティングシステムとハードウェアの最新のアップデートとパッチでデバイスを保護する方法を説明する必要があります。データ漏えいの可能性と、それが組織の取り組みをどのように台無しにする可能性があるかについて、彼らに伝える必要があります。組織のデータのプライバシーが危険にさらされないことを明確にする必要があります。

#2 What all Platforms To Allow

ユーザーにほぼすべてのプラットフォームを選択させることはできません。組織がiOSなどの特定のオペレーティングシステムで実行できない場合は、iOSを選択した人はBYODプログラムに参加できないことを従業員に伝える必要があります。

より良い方法では、受け入れ可能であり、組織と従業員の両方に提供するのに十分な2つの3つのプラットフォームのリストを提供できます。これにより、ある程度の一貫性がもたらされるため、デバイスのトラブルシューティングのために追加のIT担当者を雇う必要がなくなります。

#3 Non-Disclosure Agreement

会社のデータを第三者と共有できないように、従業員にNDAに署名させます。ソーシャルエンジニアリングを認識させ、データをロックする方法を教えます。

#4 Logging & Responsibility

これは、従業員が反対した場合でも重要です。イベントをログに記録すると、海賊版映画のダウンロードなどの違法行為に従業員が関与していないかどうかを特定するのに役立ちます。この場合、組織ではなく誰かが損害賠償を請求した場合に責任を負うことを従業員に伝える必要もあります。人々はしばしば何かのためにもっと安い方法に戻るので、この節は重要です。また、デバイスを使用しているのは従業員であり、海賊版映画のダウンロードなどを行ったのは従業員であるため、組織はいかなる違反に対しても起訴されることはありません。

#5 Tracking and Remote Deletion of Data

優れたBYODポリシーを作成する際のもう一つの重要な側面は、モバイルデバイスの追跡は、組織のデータの安全性のためであり、従業員が何をしているのかを知らないためです。(NOT)モバイルデバイスには、 HDD(HDD)のリモート削除を可能にする何らかのアプリケーションが装備されている必要があります。これは次の場合に役立ちます。

  1. 従業員がデバイスを紛失した
  2. 従業員が仕事を辞め、ライバル組織に移ります

イライラした従業員が故意に情報を提供する可能性があり、NDA契約でそれを処理できるはずです。データの意図的な共有を防ぐために、損害賠償請求を少し高くしてください。

適切なBYOD(BYOD)ポリシーを策定するのに役立つ他の手段の中には、

  1. デバイスのMAC(MAC)アドレスの登録–これは企業ネットワークへの不正な接続をブロックするのに役立ちます
  2. ネットワークの監査–考えられる脆弱性がないかネットワークをチェックし、ネットワークに接続しているデバイスの数をチェックし続けます。(Network – Check)このようにして、許可されていないデバイスが接続を試みているかどうかを知ることができます。
  3. 会社のクラウドを作成して、リモートで作業しているユーザーがネットワークに何度も接続する代わりに、共通の共有スペースに物を保存できるようにします。これにより、セキュリティ違反の可能性が大幅に減少します。ストレージ、コラボレーション、暗号化を可能にするものなら何でもかまいません。

BYODソリューションと間違い

#1 Employee Education

BYODの詳細を知っている人を見つけましょう。セキュリティの問題、互換性の問題、そしてそれらすべての中で最も重要なのは、ソーシャルエンジニアリングの部分です。BYODポリシーのハンドブックと、問題が発生した場合の連絡先の詳細を各従業員に提供できるとよいでしょう。マルチメディアコンテンツを使用して、考えられる脅威(プレゼンテーション、ビデオなど)を説明し、すべての従業員がポリシーを理解できるようにすることができます。

あなたはそれらを思い出させ続ける必要があります。1回限りのトレーニング(One-Time-Training)では不十分です。「 BYOD従業員のフィードバックとニーズ(Needs)」という名前で実際にトレーニングセッションを作成できます。重要なポイントを強調し、システムで従業員が直面しているフィードバック/問題を尋ねることができます。これには2つの目的があります。ポリシーの基本的で重要なポイントを再プラグインすることと、フィードバックを使用して改善し、最高のBYODソリューションの1つにすることができます。

#2 Restricting BYOD To Certain Device Models

私たちは皆、急速に変化し続けるモバイル市場を知っています。新しい(Newer)モデルが頻繁に出てくるため、従業員はより良いデバイスを購入したいと思うでしょう。しかし、組織のアプリケーションが新しいモデルで実行されない場合、従業員はイライラする可能性があります。1つのオプションは、ほぼすべてのタイプのモデルで実行されるクラウドのようなAzureMicrosoft365を利用するアプリを作成することです。DropboxOneDriveなどの汎用アプリをリモートストレージやリアルタイムコラボレーションに使用して実装すると、 BYODポリシーが強化されます。

従業員にビジネスIT部門によって設計されたアプリを使用してもらいたい場合は、アプリがモバイルデバイスで使用可能なすべての主要なデバイス(オペレーティングシステム)と互換性があることを確認してください。したがって、多くのファンファーレでリリースされた新しいWindows Phoneを切望しているにもかかわらず、特定のデバイスモデルに制限するのではなく、ほぼすべてのデバイスモデルで実行できる機能を提供することになります。

#3 Don’t Forget Migrating Process

上記の汎用アプリの使用方法では、古いデバイスから新しいデバイスに移行することはそれほど難しくありません。それでも、データを新しいデバイス(ローカルに保存されている場合)に転送してから、前のデバイスを消去するのに役立つものを含めます。多くの場合、人々は古いデバイスを何気なく(保護されていない状態で)保管し、一部の人々はそれらを売り払おうとするかもしれません。どちらの場合も、組織外の誰かがビジネスデータを取得する前に、ビジネスデータを消去する必要があります。

#4 Not Including Erase Clause Is a Huge Mistake

ポイント3は古いデバイスについて話しましたが、このポイントは新しいデバイスに関連しています。従業員にその点について同意してもらうのは難しいでしょう。それは彼ら自身の利益のためであると彼らに言いなさい。彼らがデバイスを置き忘れたり、別の会社に移動したりした場合、IT部門は従業員のデバイス上のデータをリモートで消去できるはずです。

従業員が法廷をノックする可能性があるため、単純に先に進んでデータを消去することはできません。この可能性があるため、 BYOD(BYOD)契約に条項を含める必要があります。これにより、データをリモートで消去した場合でも、責任を負わないようにすることができます。

#5 Responsibility For Illegal Usage

従業員が違法なダウンロードなどのために自分のデバイスを使用した場合、組織を免除する明確なポリシーが必要です。

#6 Forgetting About Upgrades

テクノロジーが進化し続けることは既知の事実です。したがって、IT部門は、スムーズで保護されたプロセスのために、アプリやその他のものを新しいテクノロジーと互換性のあるものにする必要があります。モバイルデバイスのハードウェアとオペレーティングシステムが古くなりすぎて、組織のアプリが既存のデバイスで正しく実行されない可能性があります。

最高のBYODソリューションには、テクノロジーがより優れたハードウェアまたはオペレーティングシステムを必要とする場合に、従業員にモバイルデバイスのアップグレードを強制する条項が含まれています。経済的な問題のために従業員がアップグレードできない場合、組織は互換性のあるデバイスを提供するか、最新のテクノロジーを購入するためのローンを提供することができます。これにより、従業員は幸せで忠実になります。これは、より良い生産につながります。

上記は、優れたBYODポリシーを実装する際に特定できる重大な間違いです。私が何かを逃したと思うなら、コメントして私たちと共有してください。(The above are some critical mistakes I could identify in implementing a good BYOD policy. If you think I missed anything, please comment and share with us.)

今読んでください:(Now read:) あなた自身のネットワークまたはBYONをもたらすことは何ですか?(What is Bring Your Own Network or BYON?)



About the author

私は長年 Android とオフィス ソフトウェアを扱ってきたコンピューター技術者です。私はまた、過去 5 年ほどの間、人々に Mac の使い方を教えてきました。あなたのコンピュータの問題を解決する方法を知っている人を探しているなら、おそらく私がお手伝いできるでしょう!



Related posts