BYOD 中的隐私管理
(自带设备)

-

BYOD 描述了员工使用其私人移动设备访问企业数据的趋势。但员工在个人设备上访问敏感的企业数据和application会给数据安全带来巨大风险。因此,组织必须通过部署移动设备管理解决方案,采取适当措施来保护企业数据和用户隐私。Mobile Device Manager Plus 提供了多种选项,可在保护用户隐私的同时安全地管理个人所有设备,具体如下所述。

管理个人所有设备

在管理个人所有设备时,组织必须确保不会侵犯个人隐私。因此,通过 MDM,个人设备会以 Profile Owner 的方式进行配置,从而创建一个工作资料,这是一个将个人空间与工作空间分隔开的逻辑容器。IT 管理员仅对工作空间拥有控制权,对个人空间则完全没有控制权。任何通过 MDM 分发的策略都只会应用于工作资料,且只有通过 MDM 分发的应用才会被管理,从而限制管理员访问个人应用中数据的权限。您可以通过应用图标上显示的工作徽章图标来识别受管应用。 

使用 Android Management API 注册个人所有设备(无代理管理)

mdm lost mode on android

由 Google 提供的 Android Management API 是一项强大的工具,可将 Android UEM 功能集成到 Mobile Device Manager Plus 中。借助该 API,您可以高效管理 Android Enterprise 设备,而无需在每台设备上安装客户端应用。这种简化的方法使得通过 Mobile Device Manager Plus 对 Android 设备进行高效、集中式管理成为可能。

Profile Owner 支持的功能

mdm lost mode on android

Profile Owner 支持以下功能

  • 防止将工作空间资料中的数据共享到个人资料。
  • 限制应用的安装或卸载。
  • 限制对工作空间资料进行屏幕截图。

Profile Owner 支持的完整限制集可在此处查看。

个人所有设备通过自助注册邀请注册进行注册,这可确保员工设备在未经用户干预的情况下不会被纳入管理。 

您可以通过导航至 ME MDM App -> Device Details 来识别设备配置类型。

注意:在 Windows 设备中,无论使用何种注册方法,配置类型都保持相同。不过,MDM 可收集的数据可以通过设备隐私设置进行自定义。

注意:无论配置类型如何,MDM 都无法收集或监控用户的通话记录、浏览器历史记录、应用数据、照片、文件或密码。MDM 可收集的数据包括设备详情,例如设备型号、操作系统及版本、存储空间、设备名称、序列号、IMEI 号码、电话号码、应用清单。

MDM 提供的隐私管理功能

用户透明度

mdm lost mode on android

为确保员工充分了解安装在其设备上的管理软件或配置文件所带来的影响,MDM 要求在注册期间通过 使用条款策略获取员工同意。这有助于员工了解哪些数据将被监控和/或访问,以及这些数据将如何被处理。用户可以通过导航至 ME MDM App -> Privacy Policy 查看使用条款策略。

身份保护

为了保护员工隐私,MDM 提供了设备隐私设置 ,借助该设置,IT 管理员可以选择仅收集并显示所需的设备详细信息 ,并对位置等敏感个人数据选择 不收集。因此,当选择不收集位置信息时,这些设备将被排除在跟踪之外。通过设备隐私设置,IT 管理员还可以禁用远程命令,例如擦除或远程故障排除等。管理员创建的隐私策略也可通过导航至员工设备上的 ME MDM App-> Privacy Policy 选项卡进行查看。管理员还可以通过地理跟踪设置防止跟踪个人所有设备,方法是选择仅在设备丢失时跟踪个人设备的位置,或者甚至将个人设备排除在跟踪之外,仅跟踪公司所有设备。

保护数据安全

为保护身份数据,当从服务器导出从设备收集的个人身份信息(PII)时,可以对 PII 进行掩码处理或隐藏,以避免任何未经授权人员潜在地滥用这些数据。此外,一旦员工离开组织,服务器中存储的从该员工设备收集的所有数据都将被删除,用户名除外。为进一步增强安全性,MDM 为尝试访问 MDM 服务器的技术人员提供了多种授权模式,并且在 MDM 控制台上执行的所有活动都会被记录,以避免任何未经授权的操作。

远程命令

对于执行诸如远程控制/查看之类的远程命令,MDM 要求用户接受会话邀请。因此,在没有用户干预的情况下,IT 管理员无法发起远程控制/查看会话。同样,远程擦除也只能在设备中的企业空间上执行。因此,当设备丢失或员工离开组织时,IT 管理员只能远程擦除设备上的企业数据,而不会影响个人数据。

虽然 MDM 针对从终端用户设备收集的权限/数据及其使用方式提供了多种控制,但只有 IT 管理员才能根据组织的安全策略决定如何在您的环境中部署 MDM。对于任何策略实施,MDM 不承担任何责任。如需了解您组织的安全策略,请联系您的 IT 管理员。

管理企业设备

对于企业设备,Android 设备会以 Device Owner 方式进行配置,而 Apple 设备则以受监督 方式进行配置。这可确保组织对设备拥有完全控制权,并提供额外功能,以确保设备及其中的机密数据安全,并防止任何未经授权的访问。

Device Owner 支持的功能

  • 额外限制,例如限制恢复出厂设置、修改设置、限制相机
  • 配置条件性交换访问
  • 应用锁定(Kiosk 模式)
  • 静默安装应用
  • 将应用/URL 加入阻止列表/允许列表 

Device Owner 支持的完整限制集可在此处查看。要了解受监督设备支持的完整限制列表,请点击此处

BYOD 与隐私的挑战

BYOD(自带设备)策略会引发若干隐私问题,因此需要谨慎进行 BYOD 隐私管理。虽然 BYOD 可以提升生产力和灵活性,但同时也会给数据隐私带来潜在风险。组织必须解决 BYOD 隐私问题,在员工便利性与保护敏感信息之间取得平衡。

  • 制定明确的 BYOD 策略对于有效解决隐私问题至关重要。
  • 雇主应在个人设备上强制实施加密措施,以便在设备被盗或遭遇未授权访问时保护敏感信息。
  • 雇主应实施严格的访问控制,确保只有获得授权的人员才能查看、编辑或共享敏感信息。

BYOD 隐私问题

让我们来探讨其中一些 BYOD 隐私问题:

  • 个人设备可能缺乏公司设备所具备的强大安全措施,因此更容易受到数据泄露、未授权访问和恶意软件攻击。
  • BYOD 隐私管理对于在组织数据保护与尊重员工隐私权之间取得平衡至关重要。
  • 雇主可能需要访问员工设备上的工作相关数据,这可能会危及其个人信息。
  • 员工可能会通过公共 Wi-Fi 网络或不安全连接访问工作相关数据,这会增加数据被拦截和未授权访问的可能性。

保护数据隐私的 BYOD 策略有哪些关键特性?

以下是保护数据隐私的 BYOD 策略的关键特性:

  • 员工可以通过容器化将设备上的工作相关数据与个人数据分开保存。
  • 您可以强制使用强身份验证方式,例如复杂密码或生物识别身份验证,以访问个人设备上的工作相关application和数据。
  • BYOD 策略会在个人设备上执行数据加密,以保护敏感信息免遭未授权访问或数据泄露。
  • 借助 BYOD 策略,如果个人设备丢失、被盗,或者员工离开组织,您可以远程擦除其中与工作相关的数据。

立即开始管理您的移动设备,免费试用 30 天!

-