BYOD 描述了员工使用其私人移动设备访问企业数据的趋势。但员工在个人设备上访问敏感的企业数据和application会给数据安全带来巨大风险。因此,组织必须通过部署移动设备管理解决方案,采取适当措施来保护企业数据和用户隐私。Mobile Device Manager Plus 提供了多种选项,可在保护用户隐私的同时安全地管理个人所有设备,具体如下所述。
在管理个人所有设备时,组织必须确保不会侵犯个人隐私。因此,通过 MDM,个人设备会以 Profile Owner 的方式进行配置,从而创建一个工作资料,这是一个将个人空间与工作空间分隔开的逻辑容器。IT 管理员仅对工作空间拥有控制权,对个人空间则完全没有控制权。任何通过 MDM 分发的策略都只会应用于工作资料,且只有通过 MDM 分发的应用才会被管理,从而限制管理员访问个人应用中数据的权限。您可以通过应用图标上显示的工作徽章图标来识别受管应用。

由 Google 提供的 Android Management API 是一项强大的工具,可将 Android UEM 功能集成到 Mobile Device Manager Plus 中。借助该 API,您可以高效管理 Android Enterprise 设备,而无需在每台设备上安装客户端应用。这种简化的方法使得通过 Mobile Device Manager Plus 对 Android 设备进行高效、集中式管理成为可能。

注意:在 Windows 设备中,无论使用何种注册方法,配置类型都保持相同。不过,MDM 可收集的数据可以通过设备隐私设置进行自定义。
注意:无论配置类型如何,MDM 都无法收集或监控用户的通话记录、浏览器历史记录、应用数据、照片、文件或密码。MDM 可收集的数据包括设备详情,例如设备型号、操作系统及版本、存储空间、设备名称、序列号、IMEI 号码、电话号码、应用清单。

为确保员工充分了解安装在其设备上的管理软件或配置文件所带来的影响,MDM 要求在注册期间通过 使用条款策略获取员工同意。这有助于员工了解哪些数据将被监控和/或访问,以及这些数据将如何被处理。用户可以通过导航至 ME MDM App -> Privacy Policy 查看使用条款策略。
为了保护员工隐私,MDM 提供了设备隐私设置 ,借助该设置,IT 管理员可以选择仅收集并显示所需的设备详细信息 ,并对位置等敏感个人数据选择 不收集。因此,当选择不收集位置信息时,这些设备将被排除在跟踪之外。通过设备隐私设置,IT 管理员还可以禁用远程命令,例如擦除或远程故障排除等。管理员创建的隐私策略也可通过导航至员工设备上的 ME MDM App-> Privacy Policy 选项卡进行查看。管理员还可以通过地理跟踪设置防止跟踪个人所有设备,方法是选择仅在设备丢失时跟踪个人设备的位置,或者甚至将个人设备排除在跟踪之外,仅跟踪公司所有设备。
为保护身份数据,当从服务器导出从设备收集的个人身份信息(PII)时,可以对 PII 进行掩码处理或隐藏,以避免任何未经授权人员潜在地滥用这些数据。此外,一旦员工离开组织,服务器中存储的从该员工设备收集的所有数据都将被删除,用户名除外。为进一步增强安全性,MDM 为尝试访问 MDM 服务器的技术人员提供了多种授权模式,并且在 MDM 控制台上执行的所有活动都会被记录,以避免任何未经授权的操作。
对于执行诸如远程控制/查看之类的远程命令,MDM 要求用户接受会话邀请。因此,在没有用户干预的情况下,IT 管理员无法发起远程控制/查看会话。同样,远程擦除也只能在设备中的企业空间上执行。因此,当设备丢失或员工离开组织时,IT 管理员只能远程擦除设备上的企业数据,而不会影响个人数据。
虽然 MDM 针对从终端用户设备收集的权限/数据及其使用方式提供了多种控制,但只有 IT 管理员才能根据组织的安全策略决定如何在您的环境中部署 MDM。对于任何策略实施,MDM 不承担任何责任。如需了解您组织的安全策略,请联系您的 IT 管理员。
对于企业设备,Android 设备会以 Device Owner 方式进行配置,而 Apple 设备则以受监督 方式进行配置。这可确保组织对设备拥有完全控制权,并提供额外功能,以确保设备及其中的机密数据安全,并防止任何未经授权的访问。
Device Owner 支持的完整限制集可在此处查看。要了解受监督设备支持的完整限制列表,请点击此处。
Android 设备可以通过以下方法配置为 Device Owner
在 Apple 设备中,可通过以下方式进行监督
BYOD(自带设备)策略会引发若干隐私问题,因此需要谨慎进行 BYOD 隐私管理。虽然 BYOD 可以提升生产力和灵活性,但同时也会给数据隐私带来潜在风险。组织必须解决 BYOD 隐私问题,在员工便利性与保护敏感信息之间取得平衡。
让我们来探讨其中一些 BYOD 隐私问题:
以下是保护数据隐私的 BYOD 策略的关键特性: