- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Nástrahy implementace BYOD politiky
Fenomén BYOD (bring your own device neboli přines si své vlastní zařízení) se stal trendem napříč odvětvími a stále více společností dnes stojí před problémem, jak jej bezpečně a efektivně vyuít ve svůj prospěch. Umonit svým zaměstnancům pouívat vlastní zařízení (chytré telefony a tablety) nejen pro soukromé potřeby, ale i pro pracovní aktivity je úkol skrývající řadu nástrah i benefitů.

Mobilní zařízení se dnes stala nedílnou součástí kadodenního ivota mnoha lidí, jak v osobním, tak profesním ivotě. Telefony a tablety se stávají součástí ivotního stylu, jsou ukazatelem společenského postavení i vyjádřením osobnosti uivatelů personifikované kryty, tapety na ploe, vyzváněcí melodie, a předevím pak funkce a aplikace, které uivatel pouívá. To ve kadého v jistém ohledu vymezuje vůči ostatním. Osobní zařízení splňují nae nároky na vzhled, výkon, uivatelskou přívětivost a způsob práce. Právě z těchto důvodů uivatelé volají po rychlé adopci BYOD.
Mnoho firem (přesněji IT či bezpečnostních manaerů) přistupuje k monosti pouívat zařízení svých zaměstnanců pro práci s firemními daty velmi nedůvěřivě. Jistá míra nedůvěry je při zavádění nových přístupů vdy na místě. Drtivá větina obav nicméně pramení z nedostatku zkueností a patného stanovení cílů. Je to dáno tím, e uivatelé zahrnou IT svými poadavky, které často nemají pro firmu ádný přínos ani opodstatnění (příkladem můe být umonění vkládání velkého objemu dat do ERP systému z mobilního telefonu).
Jednotná strategie pro mobilní zařízení
Stejně jako u ostatních projektů i zde platí, e implementace BYOD by měla zapadat a podpořit celkovou obchodní a IT strategii firmy. Mobilní technologie musí být brány jako prostředek pro dosaení firemních cílů, ne jako cíl samotný. Stanovení poadavků a cílů pro vyuití mobilních zařízení napomáhá předcházet nereálným očekáváním, umoňuje implementovat cenově a funkčně vyváená řeení a pomáhá dalímu rozvoji firmy. V případě BYOD je zcela klíčové identifikovat:
- business procesy podporované mobilními technologiemi,
- data a aplikace přístupné přes mobilní technologie,
- skupiny uivatelů, které budou k datům přistupovat,
- způsob práce s daty a aplikacemi.
Je dobré připomenout, e ne vdy je nutné data přenáet a ukládat na mobilní zařízení. Často je jednoduí a efektivnějí vyuít existující virtuální prostředí a k datům přistupovat vzdáleně (například přes aplikace typu Citrix receiver). Nezapomínejme také, e ne vechna data je vhodné ukládat na nefiremní zařízení. Klíčovou úlohu zde hraje správná klasifikace dat. Zatímco nefiremní zařízení jsou vhodná pro přístup k e-mailu, ke kalendáři nebo intranetu, zpřístupnění a uchovávání kritických dat by mělo být umoněno pouze z firmou vlastněných zařízení splňující vyí nároky na bezpečnost.
Výběr podporovaných mobilních platforem
Slovní spojení bring your own device také často evokuje představu, e by uivatelům mělo být umoněno přinést jakékoli mobilní zařízení s libovolným operačním systémem. Výběr podporovaných platforem, modelů a typů mobilních zařízení je fundamentální součástí úspěné implementace BYOD. Více podporovaných platforem představuje navýení nákladů na správu a bezpečnost. Bezpečnostní aspekty jednotlivých platforem a verzí operačních systémů se diametrálně odliují. Odliná je i monost správy a schopnost vynucení a monitoringu bezpečnostních politik. Zde je nutné dobře zváit kompromis mezi spokojeností uivatelů, bezpečností a náklady na podporu a správu větího mnoství platforem. Firma by se vdy měla seznámit s riziky a benefity spojenými s jednotlivými platformami a měla by té provést sken zařízení pouívaných svými zaměstnanci.
Výběr softwaru pro správu mobilních zařízení
Výběr mobilních platforem podporovaných ve firmě by měl být prováděn společně s výběrem softwaru pro správu mobilních zařízení tzv. MDM (mobile device management). V současné době je na trhu přiblině třicet různých MDM řeení. Dynamický rozvoj mobilních platforem ve firemním prostředí má za následek i rychlý vývoj a velké změny na poli MDM řeení, co potvrzují i zprávy společnosti Gartner vydané v dubnu 2011 a červnu 2012. Porovnání obou zpráv ukazuje výrazný vývoj MDM a změny nejen na předních příčkách MDM řeení, které odráí komerční úspěch těchto produktů.
Pro BYOD patří mezi hlavní kritéria při výběru MDM zajitění bezpečného/ifrovaného úloitě, bezpečného spojení do firemní sítě, vynucení bezpečnostních politik, schopnosti monitorovat a efektivně spravovat mobilní zařízení včetně schopnosti oddělit soukromá a firemní data. Je dobré mít na paměti, e v tomto případě nestačí oddělit a zabezpečit pouze úloitě dat, ale i aplikace, které s daty pracují. Na mobilních platformách jsou kopie dat ukládány v kontejneru aplikace, je s těmito daty pracuje. Dalím důleitým aspektem je enrollment proces pro mobilní zařízení. Pokud proces spoléhá pouze na doménové jméno a heslo, vystavuje společnost riziku úniku těchto dat a následně neoprávněného přístupu do firemní sítě. Počet mobilních zařízení není často monitorován, co přináí dalí rizika úniku dat. Uivatel, jeho přihlaovací údaje byly vyzrazeny, nemůe zjistit, e je jeho účet zneuíván.
Firmy, pro které je bezpečnost mobilních platforem ivotně důleitá, by měly provádět vlastní nezávislé penetrační testy MDM řeení pro vechny platformy, které ve svém prostředí podporují. Přestoe by se to mohlo zdát zbytečné, společnost Deloitte odhalila při testování některých MDM řeení závané nedostatky, které mohou výrazně sníit celkovou úroveň bezpečnosti. Odcizená mobilní zařízení mohou slouit jako vstupní brána do firemní sítě a ohrozit tak i systémy, které nejsou přímo přes mobilní zařízení dostupné.
Pomocí MDM řeení je moné vynutit pouze ta nastavení, které cílová verze operačního systému podporuje. V současné době je obecně mnoství těchto nastavení dost omezené a je zde obvykle velký rozdíl mezi jednotlivými verzemi operačních systémů. Tento problém se týká předevím operačních systémů Android a Windows Mobile. Pokud má být na vech platformách vynucena podobná úroveň bezpečnosti, je nezbytné, aby uivatelé pravidelně aktualizovali operační systémy na svých mobilních zařízeních. Klíčovou roli zde hraje komunikace s koncovými uivateli.
Povědomí koncových uivatelů
Jedním z nejdůleitějích aspektů, který bývá často podceňován a opomíjen, je bezpečnostní kolení uivatelů (tzv. awareness program). V době, kdy monosti MDM řeení jsou stále omezené, je chování koncových uivatelů jednou z nejlepích bezpečnostních kontrol. Správná komunikace, podpora managementu, vysvětlení problému a praktické ukázky zneuití jsou hlavní pilíře úspěného awareness programu. Příkladem dalího zjednoduení práce koncových uivatelů a celkového sníení nákladů na provoz helpdeskových systémů je umístění stránek nápovědy a stránek s často kladenými otázkami (FAQ) na firemní intranet. Jsou tu jetě dalí nástrahy?
Ano. Příkladem můe být závislost ji existujících procesů (business continuity management) na mobilních zařízeních. Pokud budou vekerá mobilní zařízení převedena do BYOD programu a uivatel figurující v procesu business continuity o svoje mobilní zařízení přijde (odcizení, defekt), nemusí být dostupný v případě havárie a společnost můe následně utrpět velké ztráty. V případě zařízení vlastněného firmou by mohl tento zaměstnanec po dobu opravy pouívat náhradní zařízení a ke ztrátám by nemuselo dojít.
Závěrem bych rád zmínil také výhody implementace BYOD. Přestoe je úspora nákladů často zpochybňována, patří k hlavním přínosům těchto projektů. Úspory nemusí být vdy nutně spojeny pouze s celkovými náklady na mobilní zařízení, tzv. TCO (total cost of ownership), které budou patrné zejména u velkých společností, ale například i s úsporou vzniklou omezením nebo zruením tisku či zjednoduením interních procesů. Největí výhodou spojenou s adopcí BYOD je vak nárůst spokojenosti uivatelů a navýení pracovní efektivity.
Zbyněk Skála
Autor je dritelem certifikace CISA a působí jako technický manaer Security & Privacy ve společnosti Deloitte Advisory.



















