BYOD时代:企业到底能看到哪些私人信息?

企业CIO(首席信息官)打算偷窥员工私人手机内容的这个想法,会让员工大为光火。员工对于老板能直接窥视到他们私人邮件、短信、照片、视频等信息而焦躁不安。

其实,员工的这些顾虑都是多余的。

全球著名移动终端管理方案供应商思可信(MobileIron)的战略副总裁Ojas Rege说,“其实员工们并不清楚信息管理的具体情况,因此在这个问题上产生了巨大的信任危机。他们其实不知道老板到底能看到自己私人设备上的哪些内容,只是猜测而已。”

在这个BYOD时代,人们工作、生活都集中在一台终端设备。因此,隐私问题已经成为BYOD时代受到关注的焦点:企业与员工签署了非常严格的《员工守则》,要求员工合法使用企业信息,并监控其设备。因此,员工总认为雇主可以窥视到自己所有私人信息。

思可信调查了美国、英国和德国境内的3000名员工,结果显示,只有30%的受访者相信雇主没有监控他们的全部私人信息,其余70%的受访者则表示不确定。

思可信的这项调查旨在研究存在于企业与员工之间的信任鸿沟。专家认为,对于企业来说,最危险的情况莫过于:由于信任鸿沟的存在,导致企业和员工之间的矛盾不断升级——从“拒绝服从”到“相互指责”再到“诉诸公堂”。

这种信任鸿沟也造成科技公司和媒体状况越来越糟,Sprint的一则电视广告或许能表达众多企业主的观点:大家根本不清楚发生了什么。老板们甚至都不会随时随地带着自己的手机,又何以拿着员工们的手机?如果老板一直用自己的手机,他们怎么能通过自己的手机看员工上传的私人照片?

广告上说的其实都是关于数据计划的内容,而大家的胡乱猜测则是火上浇油,使信任危机变得越来越严重。

出于理清混乱场面的目的,CIO.com网站委托思可信公司的Rege进行调研,了解企业在BYOD上的权限——企业到底能看到哪些私人信息?看不到哪些信息?

有2/5的受访者认为,他们的老板不可能看到他们的一切信息——他们大错特错!在公司内收发邮件和数据都是经过公司服务器的。“所以,你的公司绝对能看到一切!”Rege说。换句话说,如果员工的BYOD设备连接的是公司无线网络,公司就能知道他们所做的一切。

如果员工的BYOD设备连接的不是公司无线网络,公司还是能监控到BYOD手机上的内容。从技术上讲,公司网管可以监测无线网络、模式、操作系统版本、电池余量、电话号码、地理定位、数据容量、企业邮件和企业数据。

公司还能看到员工手机上所有APP应用的名字,无论是私人用APP还是与工作有关的APP。这也导致一些企业禁止员工在BYOD的手机或平板电脑上下载某些与工作无关的APP。但是,在这里必须要指出的是,公司绝对看不到这些APP中的任何数据,只能知道员工们在用哪些APP而已。

当然,公司很难监控那些未授权设备,或者是用不符合公司BYOD政策的手机查看工作邮件等。公司还是能知道是哪些型号的终端设备查看了这些数据,比如企业邮箱或数据,但是公司不能定位这些设备。那么,公司究竟能监控到员工哪些信息呢?

从技术上讲,企业不可能看到员工的私人邮件、短信(除非员工是使用“企业短信系统”发的短信)、照片、视频、语音信息以及网页浏览情况。Rege说,调查结果显示,企业员工最害怕的就是企业主可以窥视到上述信息,“所有这些数据从技术上来讲是不可能在一台使用iOS系统的终端设备上查看到的,除非这台设备被越狱了。”

但奇怪的是,超过半数受访者并不太介意企业可以定位他们的BYOD设备。

如果CIO可以解答员工的疑惑,是可以大大减少信任危机的。

受访者称,如果老板能清楚地告诉他们,从技术角度他能看到及不能看到的内容,并解释为什么企业需要监控这些信息,他们会更加信任老板。

受访者还说,他们也希望老板出示书面保证,不会偷看他们的私人信息。

但是,后面这项请求在现存的美国司法体系中是不可能实现的。法律诉讼中,私人设备是可以被监控的。因为这些设备上都可能存有商业信息,这些设备以及储存在其中的文件都会被视为证据的一部分。

因此,在某些极端案例中,所有储存在BYOD手机或平板电脑上的数据都被视为有效证据。因此,CIO必须明确,即使对员工承诺不看他们的私人信息可以减少信任危机,但是出于上述原因,他们并不能做出这样的承诺。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部