BYOD, CYOD eller HYOD?
Jette Gry fra Orange Business Services har fokus på løsningerne omkring BYOD

BYOD, CYOD eller HYOD?

Medarbejdere der bruger deres egne smartphones og tablets til arbejdsrelaterede opgaver indebærer en reel sikkerhedsrisiko og er en stor administrativ udfordring

Del artiklen på

Bring Your Own Device (BYOD) opstod som koncept for omkring fem år siden. Siden er antallet og diversiteten af personlige devices, der bruges i arbejdsøjemed, vokset kraftigt. Fra begyndelsen har BYOD været et tveægget sværd for virksomhederne. På plussiden tæller fleksible og motiverede medarbejdere. På minussiden er der eskalerende netværksudgifter, trusler mod datasikkerheden og ikke mindst en række administrative problematikker. Der skal være it-folk til at supportere alle de forskellige devices, og alt, hvad der har med standardisering at gøre, bliver vanskeligere, herunder også effektive rutiner for udrulning, håndtering og kontrol af applikationer.

Det er en stor udfordring for virksomhederne at navigere i dette krydsfelt. Nogle vælger en helt åben, ubegrænset tilgang, hvor medarbejderne selv vælger, hvilken device de ønsker at bruge (BYOD). Andre ønsker fuld kontrol over, hvilke devices der skal tildeles forskellige jobprofiler (Here is Your Own Device – HYOD), og endelig er der mellemmodellen – Choose Your Own Device (CYOD) – hvor virksomheden stiller et udvalg af devices til rådighed, som medarbejderne kan vælge imellem.

It taber kontrol

Uanset om man vælger BYOD, HYOD eller CYOD, er det nødvendigt med en vis grad af styring og kontrol. Det gælder selvfølgelig i forhold til det, vi kan kalde traditionel sikkerhedshåndtering, som fx hvordan man beskytter forretningskritiske data, hvis en medarbejder glemmer sin (åbne) device i en taxa. De allerfleste virksomheder har indarbejdede policies for tab af data og sikkerhedsbrister i denne type situationer, men de gælder typisk i et kontrolleret miljø, og kompleksiteten stiger med antallet af devices.

Dér hvor BYOD, HYOD og CYOD for alvor udfordrer virksomhederne er i styringen af data og applikationer. Der sker et tab af kontrol i it-afdelingen, når medarbejderne selv kan vælge deres device og selv kan vælge, hvordan og til hvad de vil bruge den. For hvordan administrerer man et mobilt miljø, som indeholder både forretningsmæssige og private applikationer? Hvordan sikrer man, at forretningskritiske data håndteres forsvarligt og beskyttes mod eventuelt inficerede private apps?

Beskyt med sikre tunneler

Udover traditionelle funktioner, som administration af brugerprofiler, implementering af sikkerhedspolicies og konfigurering af applikationer, er det nødvendigt at etablere vandtætte skotter mellem personlige og professionelle applikationer og data. Det kan man gøre ved, at hver enkelt forretningsapplikation får tildelt en sikker tunnel til kommunikation med virksomhedens server og ved automatisk at kryptere applikationsdata, der gemmes på mobile devices.

Man kan også implementere policy-baserede regler for, hvilken firmainformation medarbejderne må tilgå fra deres devices og fx lukke af for eller begrænse adgangen til visse data. Hvis medarbejderne arbejder, når de er på farten, er det muligt at overføre alt gemt indhold til isolerede og sikrede containere, som administratoren kan slette via fjernadgang, hvis en device bortkommer eller bliver stjålet.

Der findes altså løsninger på markedet, der løser de ekstra sikkerhedsmæssige aspekter, der følger i kølvandet på BYOD, HYOD og CYOD. Det centrale er at vælge den løsning, som bedst tilgodeser medarbejdernes forskellige ønsker og virksomhedens behov for effektiv styring og sikkerhed.

-mo