Desítky manažerů u třítisícového T-Mobile, dobrý vtip. Prostě se vykašlali na nějaké firemní IT pravidla a stanovili si pro sebe vlastní. Argument na zvýšení kreativity je taky super, pod to se dá strčit cokoliv. Mě by, ale zajímala taková přízemní otázka. Kdo spravuje tyhle BYOD počítače? Když třeba uživateli nejde firemní aplikace, tak ho firemní IT může vyfakovat?
T-Mobile, T-Mobile, ... to jako tato firma? :-)
Ironií osudu je, že právě teď na Lupě čtu článek ze sloupku na levé straně o ukradených datech z T-Mobile (viz http://www.lupa.cz/aktuality/cast-dat-zakazniku-ukradenych-z-t-mobilu-koupila-vyzkumna-agentura/ ) a ve článku ze sloupku na pravé straně, jak suprově mají zabezpečené BYOD ... No, bezpečnostní skupinka se vždy najde, že ;-)
Stav, kdy zaměstnanci používají k plnění pracovních úkolů vlastní hardware, je naprostý nesmysl a bezpečnostní riziko. Firemní IT musí být nějakým způsobem unifikované, jinak to nejde efektivně spravovat. Kecy o kreativitě jsou ve skutečnosti jenom takovej vejšplecht. Zaměstnavatel má pracovníka vybavit právě takovým zařízením, aby tento mohl efektivně plnit své úkoly. Pokud to zaměstnavatel z nějakého důvodu neudělá a zaměstnanec pak nepodává takové výkony, jaké by mohl, není to rozhodně jeho problém. A pokud ho takový stav v zaměstnání s*re, nikdo ho tam snad násilím nedrží. Může jít někam jinam, kde jsou pracovní podmínky pro něj příznivější.
To je pravda, ale ve firme musi fungovat rozvedka (nekdy nazyvana bezpecnostni odbor) :-) Protoze i mezi top managment se muze dostat clovek co toci po vecerech 7BAR, nebo co je zadluzeny a prave prichazi o barak, ale okamzitou splatnou "350 000 Kc by tomu dost pomohl aby o barak neprisel". V minule firme vim, ze se me na asi tretim kole pohovoru zeptali, jestli jsem mel nekdy problem s policii, kdyz jsem rekl ze ne, tak pry jestli "ani v zahranici", tak jsem se zarazil a pak jsem jim priznal drobny incident na Balkane pred asi 8mi lety. Pak jsem dokonce zjistil, ze to zjistili. A na socialnich sitich to nebylo.
Na zenskou ve zkusebce zase vytahli, ze ma podminku a nejake dalsi veci a fakt byl po zkusebce problem, trvalo ji asi 1/2 roku, nez jsme z ni dostali zpet firemni auto :-)
vtip je v tom, že se prostě způsob práce mění, řada práce se dělá přes webové aplikace, komunikuje se přes chat atd. atd.
Vlastní zařízení ale nemusí znamenat naprostou anarchii, i tak musí splnit určité podmínky, často musí být součástí domény a mít odděleného uživatele s šifrovanými daty.
Osobně dbám hodně na ergonomii počítače, šifrování a kontrolu nad systémem, což je problém, zaměstnavatel vesměs nasazuje divná hlučná HP, nechci měnit počítač pokaždé, když měním práci...
BYOD je samozřejmě nesmysl v době, kdy se rozmáhá RansomWare a další bordel. Osobně jsem zažil, že poměrně velký distributor se kterým jsme měli pro výměnu dat (naštěstí) udělaný Dropbox nám opakovaně zničil většinu dat právě nějakým takovým 0day bordelem. O stavu PC v domácím prostředí si pak nedělám iluze vůbec. VPN na domácí křap je podobné zlo. Jasně, vše se dá zabezpečit, otázka je, jestli chci kvůli skupince rádoby geeku mít v budgetu zbytečně propálených x desítek, nezřídka stovek, tisíc za bezpečnostní mechanismy nad rámec běžného provozu. Jinak hezké PR na Horizon.
Chodíte do banky ze svého Compu??? Chodíte... Takže pokud je interní firemní síť zabezpečena stejně jako by aplikace byly v Internetu nevidím ve vlastním zařízení žádný problém. Horší je, když firma aplikace napsané pouze do interní sítě naopak vystaví do Internetu...
Co se týká krádeží dat - pokud je ukradne zaměstnanec z IT, který stejně má práva Admin nebo ROOT, tak s tím uděláte PRD. Musíte si na takové pozice vybírat lidi a taky je zaplatit...
Bezpečnost je jedna věc (ransomware, či naopak firemní data na domácím pochybném notebooku), ale co licence? Ve chvíli, kdy mi nastoupí člověk se svým PC a pro práci potřebuje dejme tomu Office, které nemá, tak mu tam dám firemní? A kdo za tu licenci zodpovídá? A kdo zodpovídá za tunu kradeného SW na soukromém notebooku zaměstnance ve firmě?
Samozřejmě že BYOD. Stačí, že fízlují amíci MS a G. Pokud by měl fízlovat ještě zaměstnavatel vracím se k tužce a papíru. Co pro něho bude výhodnější musí zvážit sám. Našim zaměstnavatelům si myslím bohatě postačí videozáznamy utíraných pr-elí našich zaměstnanců a nahrávky rozhovorů z podnikových kuchyněk.