Ну что ж, пришла, видно, пора поговорить про BYOD на этом портале.
Дело в том, что эту тему поднял один из слушателей на последнем курсе про CMDB, управление конфигурациями и активами. На курсе разразился традиционный спор: как правильнее учитывать условные мониторы на рабочих местах – индивидуально, по инвентарным номерам или как прототип.
Никто никого не переспорил (надеюсь), а в конце всплыл еще один кейс. Сотрудникам компании моего слушателя разрешили носить на работу и использовать в служебных целях личные планшеты, смартфоны и плафоны. Мол, как в Гугл. А ИТ-команде – головная боль. Кроме традиционных для подхода Bring Your Own Device рисков, связанных с информационной безопасностью, приходится еще думать о совместимости собственных систем с мобильными платформами, настройке VPN-каналов, мощностях офисных беспроводных сетей, об этом вот всём.
А кроме этого, сотрудники управления инцидентами и проблемами привыкли регистрировать свои записи в привязке к конкретным КЕ. Значит, эти личные устройства сотрудников нужно заносить в CMDB. Но как оперативно учитывать их? Как налепить инвентарные номера? Как контролировать изменения конфигураций?
Мне кажется приемлемым такое решение:
- В CMDB нужно учитывать эталонные конфигурации мобильных устройств в качестве прототипных КЕ (самое простое: диагональ экрана+версия мобильной платформы).
- Пользователей следует информировать об ограничении ответственности ИТ-команды: "Мы проектируем и поддерживаем ИТ-услуги для следующих эталонных конфигураций:…".
Но это только моя точка зрения…
За рубежом BYOD является турбо-темой для ИТ уже несколько лет. Большую роль в этой лихорадке, конечно, играют вендоры, но факт остаётся фактом: почти у каждого сотрудника в кармане вычислительных мощностей почти столько же, сколько и на его рабочем столе (а то и больше). Соблазн использовать что-то одно велик.
Кто из вас сталкивался с BYOD на просторах бывшего СССР? Не рановато ли нам, практикам ITSM, решать проблему некорпоративных устройств потребления ИТ-услуг на системном уровне? Давайте решим в комментариях!
P.S.: Приятно, что с недавнего времени можно почитать про BYOD по-русски – благодаря Карен Феррис и нашему коллеге Степану Хрулёву.
В целом, персональные устройства довольно хорошо регулируются политиками, которые пользователь подписывает, а в политиках есть пункт о том, что ИТ не поддерживает данные устройства ни в каком виде. И, кстати, я не уверен как в РФ налоговый кодекс относится к использованию средств производства, не принадлежащих компании. Может кто-то подскажет?