IBM står over for farerne ved 'Bring Your Own Device'

Da IBM løsnede sine begrænsninger på de smartphones og tablets, som dets ansatte kunne bruge til arbejdet, fik virksomheden en lektion i it-ledelse af den slags, som det normalt sælger til kunder.





Inside job: Hos IBM beder informationschef Jeanette Horan medarbejderne om at undgå at bruge nogle populære webapps.

I 2010, som mange store virksomheder i de senere år, vedtog IBM en 'bring your own device policy', hvilket betyder, at medarbejdere, der ønsker at arbejde uden for kontoret, ikke behøver at bruge en smartphone leveret af virksomheden. Selvom IBM stadig giver BlackBerrys til omkring 40.000 af sine 400.000 ansatte, når 80.000 andre medarbejdere nu interne IBM-netværk ved hjælp af andre smartphones og tablets, inklusive dem, de har købt til sig selv.

Tendensen mod medarbejder-ejede enheder sparer ikke IBM nogen penge, siger Jeanette Horan , der er IBMs informationschef og fører tilsyn med al virksomhedens interne brug af it. I stedet, siger hun, har det skabt nye udfordringer for hendes afdeling på 5.000 mennesker, fordi medarbejdernes enheder er fulde af software, som IBM ikke kontrollerer.



Horan siger, at da IBM undersøgte flere hundrede medarbejdere, der brugte mobile enheder, var mange lykkeligt uvidende om, hvilke populære apps der kunne være sikkerhedsrisici.

Siden da har Horans team etableret retningslinjer for, hvilke apps IBM-medarbejdere kan bruge, og hvilke de bør undgå. På listen over forbudte apps er offentlige filoverførselstjenester såsom Dropbox ; Horan siger, at IBM frygter, at brug af sådan software kan tillade, at fortrolige oplysninger bliver løs. I undersøgelsen viste det sig, at andre medarbejdere overtrådte protokollen ved automatisk at videresende deres IBM-e-mail til offentlige webmailtjenester eller ved at bruge deres smartphones til at skabe åbne Wi-Fi-hotspots, som gør data sårbare over for snoops.

Vi fandt en enorm mangel på bevidsthed om, hvad der udgør en risiko, siger Horan. Så nu, siger hun, prøver vi at gøre folk opmærksomme.



Horan forsøger ikke kun at uddanne IBM-medarbejdere om computersikkerhed. Hun håndhæver også bedre sikkerhed. Inden en medarbejders egen enhed kan bruges til at få adgang til IBM-netværk, konfigurerer it-afdelingen den, så dens hukommelse kan slettes eksternt, hvis den mistes eller bliver stjålet. IT-teamet deaktiverer også offentlige filoverførselsprogrammer som Apples iCloud; i stedet bruger medarbejderne en IBM-hostet version kaldet MyMobileHub. IBM slukker endda Siri, den stemmeaktiverede personlige assistent, på medarbejdernes iPhones. Virksomheden bekymrer sig om, at de talte forespørgsler, som uploades til Apples servere, i sidste ende kan afsløre følsomme oplysninger.

Vi er bare ekstraordinært konservative, siger Horan. Det er vores virksomheds natur.

Horans division står over for nye kompleksiteter, da den administrerer et voksende antal enheder, der ikke kommer med så meget sikkerhed som BlackBerry-telefoner. Selvom konfigurationen af ​​enheder alt sammen sker eksternt - opdateringerne sendes til telefonerne over luften - er det stadig besværligt. Hver medarbejders enhed behandles forskelligt, afhængigt af hvilken model det er, og hvad personens jobansvar er. Nogle personer har kun tilladelse til at modtage IBM-e-mail, kalendere og kontakter på deres bærbare enheder, mens andre kan få adgang til interne IBM-applikationer og -filer.



For medarbejdere i sidstnævnte kategori udstyrer Horans team telefoner med yderligere software, såsom programmer, der krypterer information, når den rejser til og fra virksomhedens netværk. Mulighederne varierer endnu mere; IT-afdelingen kan matche en medarbejder med en af ​​omkring 12 forskellige personas, der dikterer, hvad han eller hun må gøre på en mobil enhed, siger Bill Bodin, IBMs teknologichef for mobilitet.

Den slags udfordringer, IBM står over for, bliver mere og mere almindelige. Undersøgelser har vist, at mere end halvdelen af ​​de store virksomheder imødekommer deres medarbejderes ønske om at bruge deres egne smartphones, og som følge heraf boomer markedet for værktøjer til administration af mobile enheder. En januarrapport fra Forrester Research talte mere end 40 virksomheder, der tilbyder sådanne tjenester.

Bodin forventer, at enhedshåndtering bliver endnu mere kompleks i de kommende år, men måske også mindre restriktiv. For eksempel, i stedet for at få medarbejderne til at undgå apps som iCloud helt, kan arbejdsgivere en dag måske slå de to eller tre funktioner fra, der bekymrer dem. Uanset hvad der sker, vil færre og færre it-afdelinger eje deres medarbejderes udstyr. Anden er ude af flasken, siger Bodin.



skjule