什麼是用戶自攜裝置?
用戶自攜裝置 (BYOD) 為企業內的一系列原則,旨在允許員工使用自有裝置 (手機、筆記型電腦和平板電腦等) 來存取業務應用程式和資料,而非強制規定員工使用公司提供的裝置來進行上述用途。
此外,用戶自攜裝置也可用來指稱將個人手機門號攜碼至新業者的行為;不過,本文僅會著重探討適用於 IT 部門的第一項定義。
用戶自攜裝置在企業內極具影響力,研究顯示,目前約有 80% 的企業支援用戶自攜個人裝置;而另一項調查則發現,近 95% 的員工表示,他們至少使用一部用戶自攜裝置來工作。

《用戶自攜裝置終端使用者採用途徑簡介》(Introducing Bring Your Own Device End-User Adoption Path)

您的用戶自攜裝置 (BYOD) 策略在 2020 年是否合宜?
用戶自攜裝置具備哪些優勢?
用戶自攜裝置可提供多項優勢,包括:
- 提高員工生產力
- 提升士氣和便利性
- 相較於未推行用戶自攜裝置的公司,有助於吸引新的員工
- 節省公司成本
- 提高工作滿意度
- 減少員工必須攜帶的智慧型手機數量
- 由於員工通常瞭解如何使用自身裝置,整體使用者體驗可望更上一層樓
用戶自攜裝置為什麼至關重要?
IT 消費化有著無遠弗屆的影響力。越來越多的員工想要利用其所偏好的裝置,從 Mac、PC 筆記型電腦、iPhone、Android 或其他任何裝置,應有盡有。正因如此,許多企業皆建立多款行動應用程式,藉此為企業主旗下的許多執行實例,提供簡單且更易於管理的解決方案。基於下列原因,用戶自攜裝置有著無比的重要性:
- 提高員工生產力:相較於被迫學習陌生設備的來龍去脈,員工若能使用自身偏好且熟悉的裝置,往往可發揮更高的生產力。最重要的是,如果無需切換裝置,員工就能更輕鬆地在家工作,或在其他地點辦公。
- 節省裝置成本:採用更多用戶自攜裝置,意味著核發、追蹤、管理、修理、升級和維護公司資產的心力將為之減少。
- 簡化到職和離職手續:用戶自攜裝置 MDM 工具可在無需修改用戶自攜裝置的情況下,啟用或停用公司網路的存取權限。
- 改善員工關係:使用用戶自攜裝置的員工可進一步掌控自身環境,當他們感到用戶自攜裝置能賦予自己更多能力時,往往可發揮更高的生產力,而且更樂於在使用相同裝置的情況下遠端工作。
- 用戶自攜裝置等同公司福利:對許多員工而言,推行用戶自攜裝置,意味著公司具備前瞻思維並精通技術。多數員工都會收到使用用戶自攜裝置的津貼,畢竟,此舉可免除企業購買和維護裝置的必要性,從而省下龐大成本。
用戶自攜裝置如何運作?
用戶自攜裝置涵蓋多種作業方式。首先,企業應建立適用於所有裝置的安全性原則;畢竟,強度不高的密碼和安全堪憂的裝置,可能會導致資料外洩。用戶自攜裝置原則需建立:
- 最低限度的安全性控管機制,包括資料加密和密碼強度
- 哪些類型的企業資料可儲存在本機裝置上 (若有)
- 是否要強制執行逾時控制和自動鎖定功能
- 需要在用戶自攜裝置上安裝哪些行動裝置安全性或行動裝置管理 (MDM) 軟體 (若有)
- 如果裝置遭竊、終止雇用,或偵測到原則漏洞,企業能否取得授權,以遠端抹除業務資訊
企業層級的安全性程序,需視企業類型而定;舉例來說,相較於小型新創網路設計公司,金融或醫療照護企業需施行更高層級的安全性。安全性原則建立完成後,企業應定義可接受的使用原則,以判斷如何將用戶自攜裝置運用在業務活動中。這有助於防範惡意軟體或病毒透過不安全的網站和應用程式取得權限。相關原則應涵蓋:
- 員工可透過個人裝置上的哪些應用程式進行存取,並明確規範可接受 (和不被接受) 的應用程式類型。
- 在連接企業資源、企業網路或 VPN 期間,禁止連接哪些網站,
- 哪些企業應用程式和資料可透過使用者裝置存取;例如電子郵件、行事曆、訊息和聯絡人等
- 禁止使用個人裝置儲存和傳輸非法資料,或利用裝置進行業務活動以外的用途
原則應透過用戶自攜裝置 MDM 軟體來強制執行,該軟體可透過單一集中儀表板,監控、管理和設定用戶自攜裝置及雇主自有裝置。用戶自攜裝置的典型 MDM 功能可包括:
- 自動掃描用戶自攜裝置中的威脅,包括防止危險的應用程式存取企業網路
- 將防惡意軟體更新推送至裝置,並確保其順利安裝
- 遠端安裝作業系統和應用程式更新及修補程式
- 安全性原則施行
- 透過定期或隨選等方式,自動備份企業應用程式和資料
- 遠端抹除遺失、遭竊或遭到入侵的裝置
建立用戶自攜裝置原則後,請務必將其傳達給員工,並提供足夠的教育訓練,以利簡化採用過程並廣泛推行。新進員工的教育訓練手冊應概要說明各項原則,以及選用這些原則的原因;此舉有助於減輕對企業「監控」員工的恐懼,並協助他們安心適應各項原則和 MDM 軟體。該手冊的結語,應表明每位使用用戶自攜裝置的員工皆同意他們已閱讀並瞭解這些原則;這樣一來,企業就無需承擔因用戶自攜裝置遭到非法或不當使用,所衍生的任何相關責任。
最後,用戶自攜裝置計畫應涵蓋退出計畫,以因應員工離職 (無論基於任何理由而離職)。這應包含人力資源和網路目錄的退出計畫,以及用戶自攜裝置退出檢查清單,該清單應涵蓋以下作業:停用公司電子郵件帳戶、遠端抹除裝置中的員工資訊、完整抹除公司核發裝置,以及變更公司帳戶的任何共用密碼。
此外,用戶自攜裝置原則可定義公司針對用戶自攜裝置數據方案或家用寬頻連線所發放的津貼,以及在下班後查看電子郵件或接聽業務通話的員工,是否符合加班補償資格。
用戶自攜裝置需面臨哪些風險?
用戶自攜裝置雖可提供多項優勢,也會對企業帶來極大的風險。企業必須定義和部署安全性原則和措施,藉此防範或修復安全性漏洞,從而避免智慧財產和受保護的資訊遭到外洩。IDG 公司的調查顯示,五成以上的資深 IT 安全性和技術專業人員,曾回報企業內嚴重違反個人行動裝置使用的違規事件。
由於用戶自攜裝置會同時連接敏感的企業應用程式,以及具有潛在風險的網路和服務,感染惡意軟體或發生資料外洩的風險並不低。遺失的用戶自攜裝置,可能會讓第三方存取未受保護的資料或應用程式;即便是離職員工,若未刪除用戶自攜裝置中的敏感資訊,或抹除當中的應用程式,也有機會為企業資料帶來風險。其他風險則涵蓋家庭成員共享裝置、在裝置仍保有敏感資料的情況下將其出售,或是因員工造訪遭到感染的網站,而導致裝置遭到入侵。即便使用公共熱點,也會帶來安全性風險。
企業必須確保用戶自攜裝置上的所有應用程式和作業系統版本,皆處於最新狀態;畢竟,惡意軟體經常鎖定近期尚未遭到揭露的弱點。企業需有能力靈活支援各類型的裝置,此舉會對 IT 部門造成極大負擔,但只要將 MDM 外包給專門確保用戶自攜裝置安全性的企業處理,即可讓問題迎刃而解。先前提及的部分挑戰,可透過容器化和應用程式虛擬化加以因應,藉此封裝企業應用程式,並將其串流至用戶自攜裝置,從而確保每位員工都能取得特定應用程式的最新版本。
另一項經常遭到忽略的風險,在於能否簡單判斷電話號碼的「擁有」者。對銷售人員或其他客戶導向的主要職務而言,這項問題尤其顯著;畢竟,這些對象已習慣使用員工個人手機號碼來接洽業務。如果主要銷售人員離職並轉赴其他公司就職,就有可能發生「原有客戶以為致電對象為該人員的老東家,實際上卻聯絡該公司競爭對手」的情況。
有效推行用戶自攜裝置的關鍵為何?
雖然有效推行用戶自攜裝置部署需涉及眾多考量,下方三大要素將可協助您有效推展計畫。
首先,請評估使用者裝置的現有業務和技術需求。請著手瞭解可協助員工完成工作的行動應用程式需求,並判斷哪些資料需透過行動裝置存取、哪些應用程式至關重要、哪些應用程式目前可提供安全的資訊存取機制,以及哪些應用程式可能需要以較新的雲端式或軟體即服務應用程式取代。
接著,請判斷用戶自攜裝置和 MDM 軟體的交付,是要透過地端伺服器、第三方服務或雲端。
最後,請參考本文一開始的部分,著手擬定可獲得企業領導階層和員工同意的用戶自攜裝置原則。採用原則並讓員工簽署該原則列出的條款,有助於確保企業應用程式和資料安全無虞,同時賦予員工便利性,能以自有裝置進行業務和個人用途的存取。
相關解決方案與產品
VMware Workspace ONE 用戶自攜裝置
提高工作生產力,同時保護隱私權。
終端使用者採用
大舉提高生產力並改善工作體驗。
VMware Workspace ONE
可實現零信任的數位工作區平台。