Mostrando postagens com marcador BYOD. Mostrar todas as postagens
Mostrando postagens com marcador BYOD. Mostrar todas as postagens

quarta-feira, 26 de março de 2014

BYOD, realmente era uma boa ideia ???

Uso excessivo de recursos MDM pode matar o BYOD

(http://cio.com.br/gestao/2014/03/25/uso-excessivo-de-recursos-mdm-pode-matar-o-byod)
Tom Kaneshige, CIO/EUA
Publicada em 25 de março de 2014 às 14h29
Até 2016, um em cada cinco programas de BYOD irá falhar devido a implantação de medidas gerenciamento de dispositivos móveis muito restritivas, prevê o Gartner
Apenas dois anos atrás, o BYOD inundou as empresas, em parte graças aos software de gestão de dispositivos móveis (MDM), que permitiam deixar os funcionários desfrutar da comodidade de uso de aplicativos de trabalho e aplicativos pessoais em um único dispositivo, proporcionando um cobertor de segurança. Mas, agora, sinais apontam o aproveitando de capacidades avançadas de MDM para a criação de restrições de uso dos dispositivos móveis que ameçam arruinar a experiência do usuário.
"Achamos que algumas organizações de TI, acostumadas a ter controles fortes, estão levando esses controles para os dispositivos móveis, implementando políticas MDM muito onerosas", diz o analista do Gartner Van Baker.
Até 2016, um em cada cinco programas de BYOD irá falhar devido a implantação de medidas gerenciamento de dispositivos móveis muito restritivas, prevê Baker.
O prognóstico sombrio não é mero trabalho de adivinhação. Pesquisa do Gartner, do final do ano passado, revelou que um em cada cinco empresas abadonará o BYOD por causa de preocupações com privacidade.
De acordo com Baker já é possível perceber a degradação da experiência do usuário em dispositivos móveis por conta do mau uso das ferramentas MDM. Juntas, questões relacionadas com má usabilidade e violações de privacidade vão atrapalhar o desenvolvimento do BYOD.
Por exemplo, alguns departamentos de TI, através do uso de MDM, estão forçando os usuários a alternarem o uso de ambientes diversos e várias senhas. Por exemplo: um usuário com o app do Facebook aberto no espaço pessoal de um tablet, que queira verificar o e-mail de trabalho, terá que sair do Facebook, sair do espaço pessoal, fazer login no espaço de trabalho, e fazer login no o e-mail corporativo. Se quiser voltar para Facebook, terá que fazer todo o processo de novo, na ordem inversa.
Outra empresa  obriga que os tablets usem uma capa protetora que exige um cartão de identificação segura. Resultado: esses tablets se tornaram inúteis, pesos de papel.
Outra tática comum,  que arruína a experiência do usuário, é forçar os funcionários a usarem aplicativos móveis corporativos somente enquanto estiverem nas instalações da empresa, obrigando-os a usar um cliente de email desajeitado em vez do cliente de email nativo do aparelho.
"Esse tipo de usabilidade não só deixará de ser tolerada, como conduzirá os funcionários para longe dos programas BYOD", alerta Baker.
Se o MDM parecer muito restritivo, os funcionários vão se revoltar.

sexta-feira, 12 de julho de 2013

BYOD - Planejamento é a chave

Cinco armadilhas do BYOD e como evitá-las

(http://cio.uol.com.br/gestao/2013/07/08/cinco-armadilhas-do-byod-e-como-evita-las)
Tom Kaneshige, CIO/EUA
Publicada em 08 de julho de 2013 às 12h05
Políticas vagas, aplicativos maliciosos e telefones zumbis podem ser a desgraça dos programas de BYOD

Você considera a criação de uma lista negra de aplicativos maliciosos perda de tempo? Não faz rastreamento de voz e dados e uso de roaming? Então prepare-se para ter de lidar com problemas que podem ameaçar a segurança da rede, reduzir a produtividade do trabalhador e gerar despesas consideráveis fora de seu orçamento.

O BYOD é  relativamente nova mega tendência tecnológica e aqueles que a abraçaram cedo cometeram sua quota de erros. Agora, as lições que aprederam e as  armadilhas nas quais caíram estão sendo expostas e melhores práticas estão surgindo.
"Ainda assim,  há um longo caminho a percorrer", diz CEO Pankaj Gupta, de Amtel, um fornecedor de gerenciamento de dispositivo móvel.

Aqui estão cinco armadilhas que early adopters do BYOD encontraram, juntamente com as formas de evitá-las.

1: Deixar a "porta aberta" para Apps
A maioria donos de iPhone visita a App Store regularmente, e faz download de todos os tipos de aplicativos _ do Dropbox ao Angry Birds _,  muitos deles perigosos para a empresa. Esses aplicativos podem acarretar vazamento de dados corporativos, abrir as portas para malware ou tornar os trabalhadores improdutivos.

Early adopters de BYOD muitas vezes concordaram com as demandas dos trabalhadores ("Você está dizendo que eu não posso ter Angry Birds no meu iPad?"), quando se tratava de aplicativos, até mesmo permitindo que os funcionários arcassem com as despesas pelo download de apps como o iWorks e GoodReader.

Mas os CIOs inteligentes estão assumindo o controle deste problema, antes que seja tarde. Estão construindo lojas de aplicativos empresariais privadas, assumindo o desenvolvimento de aplicativos personalizados, criando listas brancas e listas negras de aplicativos, forçando o uso de aplicações obrigatórias, e colocando em prática restrições de copiar e colar.
É importante notar que eles não estão tendo uma abordagem linha dura. Parte do trabalho do CIO é encontrar um meio termo.

Georeferenciamento, por exemplo, cria um perímetro virtual que permite que os funcionários tenham e joguem Angry Birds, mas apenas longe no trabalho. Também impede os funcionários de baixem vídeos em seus tablets BYOD e congestionem a rede.

2: Fazer o papel de Big Brother
O lado negro do georeferenciamento, no entanto, é que ele requer que os telefones e tablets BYOD ativem seus serviços de localização. Mas os funcionários não gostam que as  empresas usem seus dispositivos pessoais como espiões corporativos, para acompanhar o seu paradeiro. É um pouco orwelliano.

"Há uma pequena guerra acontecendo com relação à privacidade", diz Gupta.

Mas os CIOs precisam monitorar continuamente telefones e tablets BYOD para protegerem informações confidenciais. Isso significa que eles precisam encontrar um equilíbrio entre o direito da empresa de monitorar, acessar, analisar e divulgar os dados da empresa em um dispositivo móvel e as expectativas de privacidade dos empregados.

No caso de georefenciamento, um CIO pode definir parâmetros para o rastreamento de localização, para que ele só seja feito durante o horário de trabalho. Os funcionários terão que confiar que a empresa não está monitorando secretamente os seus movimentos fora de hora ou lendo e-mails pessoais e mensagens de texto.

3: Ignorar o rastreamento
Confiança é uma via de mão dupla, e alguns early adopters do BYOD decidiram não rastrear conversas, dados e uso de roaming, diz Gupta. O que aconteceu? Vardadeiras  histórias de horror sobre milhares de dólares em tarifas de roaming internacional, estouros de orçamentos familiares e outros atos abomináveis ​​e caros.

David Schofield, sócio da consultoria de rede móvel Advisors relatou que, no ano passado, quando cerca de 600 trabalhadores sadotaram o  BYOD, as despesas subiram muito: coletivamente 300 mil dólares acima do orçamento no primeiro ano.
"Foi chocante", disse Schofield.

Em alguns casos, a falta de monitoramento do BYOD levou ao temido telefone "zumbi", diz Gupta.
O que é um telefone zumbi? Early adopters de BYOD decidiram reduzir o número de relatórios de despesas descontando um valor fixo de forma  automática  do salário do empregado. Se o CIO não monitorar o uso, os funcionários desonestos aproveitam e usam o celular indiscriminadamente, provocando contas astronômicas.

Como cada pessoa que participa de BYOD gere sua próprias despesas, a diferença de custo não parece muito, de imediato. Mas, na prática, é como um vazamento lento.

Por exemplo, se um funcionário viaja no exterior apenas ocasionalmente, você pode não notar um gasto extra com roaming na conta submetida para reembolso. É fácil ignorar os extras de uma pessoa. Mas quando você soma os extras de todas as pessoas, por menores que sejam, isso pode se transformar em um problema real.

Ter que lidar com os custos extras de uma pessoa é uma coisa. Mas ter que lidar com os custos extras de 5 mil é outra. Quando os custos dos dispositivos são tratados como uma despesa reembolsável, torna-se difícil quantificar despesas de comunicações em toda a organização. E quando os orçamentos de mobilidade são geridos por outros departamentos,  fica difícil ainda controlar especialmente os gastos do roaming de dados.

Reembolsar um valor fixo pelo uso dos dispositivos pessoais para trabalho pode limitar as despesas mensais por usuário. Mas, ainda assim, outros custos imprevistos poderão aparecer.

Um dos maiores custos do BYOD está relacionado aos serviços de assistência. Se os funcionários resolverem realizar reparos no dispositivo sem solicitar ajuda à empresa, o CIO terá, de alguma forma, possibilitar apoio.  Algumas estão descobrindo que os gastos com manutenção dos diversos aparelhos particulares são maiores que os dos equipamentos corporativos e tentam achar um modelo de equilíbrio para essa estratégia.


4: Permitir o uso de qualquer modelo de celular
Não há dúvida de que o BYOD coloca os CIOs entre a cruz e a espada.

Por um lado, ao permitir que as pessoas escolham os seus dispositivos pessoais para fins de trabalho, o BYOD tem o poder de tornar os funcionários mais produtivos. É este poder de escolha que leva a maiores benefícios do BYOD.

Por outro lado, os CIOs precisam colocar restrições e limitações na escolha pessoal. Afinal, eles não podem deixar qualquer dispositivo ter acesso à rede corporativa. "Certamente, você não pode permitir que iPhones com jailbreak e Android desprotegidos acessem os recursos de dados da empresa e exponha a organização a ataques de malware e vírus", diz Gupta.

5: Não comunicar adequadamente as políticas BYODTalvez a maior armadilha, que engloba as quatro anteriores, é a má comunicação da política de BYOD entre TI e funcionários. Falta de comunicação, por sinal, tem sido um grande espinho na relação entre TI e as áreas de negócio, por décadas.

Com BYOD, a comunicação precisa melhorar rapidamente.

Os funcionários precisam saber o que vai e não vai ser monitorado, que oaplicativos são perigosos para a empresa, que tipos de dispositivos e sistemas operacionais são permitidos, quais são as expectativas para a privacidade, o que vai acontecer em casos de dispositivos perdidos, ações judiciais e demissão de funcionários e quais são as consequências para o descumprimento das regras acordadas.

Para gerentes que procuram estabelecer uma política de BYOD, aqui estão alguns dos problemas a serem considerados:
  • 1 - Definir o "uso empresarial aceitável" do dispositivo, tal como quais atividades são determinadas para beneficiar a empresa direta ou indiretamente.
  • 2 - Definir os limites do "uso pessoal aceitável" durante o horário na empresa, tais como a possibilidade de o empregado jogar Angry Birds ou carregar sua coleção de livros do Kindle.
  • 3 - Definir quais aplicativos são permitidos e quais não são.
  • 4 - Definir quais recursos empresariais (e-mail, calendários e etc.) podem ser acessados através do dispositivo pessoal.
  • 5 - Definir quais comportamentos não serão tolerados sob a rubrica da realização de negócios, tais como usar o dispositivo para perturbar outras pessoas durante o horário na empresa, ou enviar mensagens de texto e verificar o e-mail ao dirigir.
  • 6 - Listar de quais dispositivos a TI permitirá o acesso às suas redes (é de grande ajuda ser tão específico quanto possível sobre modelos, sistemas operacionais e versões).
  • 7 - Determinar quando os dispositivos são apresentados à TI para configuração adequada de aplicativos específicos do emprego e contas no dispositivo.
  • 8 - Delinear as políticas de reembolso para custos, tais como a compra de dispositivos e/ou softwares, a cobertura móvel do empregado e tarifas de roaming.
  • 9 - Listar os requisitos de segurança que devem ser atendidos pelos dispositivos pessoais, antes de permitir que eles sejam conectados às redes da empresa.
  • 10 - Listar as hipóteses, incluindo o que fazer caso um dispositivo seja perdido ou roubado; o que esperar após cinco falhas de login no dispositivo ou a um aplicativo específico; e que responsabilidades e riscos o empregado assume quanto a manutenções físicas do dispositivo.

quinta-feira, 27 de setembro de 2012

BYOD - Olhar digital

Deveres e direitos ao usar seu próprio dispositivo dentro da empresa

Advogado esclarece questões que rondam o fenômeno que já se tornou realidade em companhias brasileiras
26 de Setembro de 2012 | 07:30h
Compartilhe:
  
27
Share
  Imprimir


reprodução
BYOD
Stephanie Kohn

O fenômeno conhecido como"Bring Your Own Device" ("traga seu próprio dispositivo", em português) já é realidade nas empresas brasileiras, mas muitas delas ainda buscam uma forma efetiva de gerenciar com segurança esses dispositivos pessoais, que representam uma porta de entrada para vírus e outras ameaças cibernéticas.

Uma pesquisa realizada pela consultoria IDC mostra que 42% das empresas no Brasil já permitem a utilização de smartphones pessoais no ambiente de trabalho, o que tem gerado inúmeros questionamentos não só na parte de segurança da informação, mas, também, em questões legais.
As preocupações com a segurança estão exigindo que os departamentos de TI criem regras de uso para smartphones e tablets, além de obrigarem os funcionários a usar softwares de gestão de segurança nos aparelhos pessoais. Diversas companhias têm adotado soluções que permitem, inclusive, rastrear dados da companhia, caso os aparelhos sejam roubados ou perdidos. Neste ponto, no entanto, entra uma questão legal.
Segundo o advogado Victor Auilo Haikal, sócio do escritório Patricia Peck Pinheiro, é preciso deixar claro que monitorar o equipamento do funcionário é legal, mas devassar, não. "A partir do momento em que um dispositivo de fora entra na empresa, a companhia tem o direito de averiguar o que tem dentro do aparelho, desde um software até e-mails corporativos. Mas espiar a vida do funcionário pode ser compreendido como invasão de privacidade", comenta o especialista em direito digital.
O advogado explica ainda que a empresa se torna responsável por gerir e garantir que suas informações estão seguras, mas por se tratar de uma propriedade do funcionário, o que ele acessa em seu dispositivo, além do que é estipulado, é responsabilidade do próprio empregado. Em outras palavras, se o smartphone ou tablet tiver algum conteúdo ilícito, quem vai sofrer consequências é o proprietário.

Portanto, cabe à companhia se limitar a monitorar somente conteúdos que lhe dizem respeito. Apesar disso, o especialista lembra que é preciso cuidado, pois o empregador pode ser culpado por conteúdos ilegais acessados pelos funcionários, caso o colaborador utilize a conexão de internet, e outras infraestruturas, da companhia.
"As regras devem estar bem estabelecidas. Se o funcionário não cumprir com o combinado de manter o antivírus atualizado e ter cautela no uso da internet, por exemplo, isto pode ser considerado insubordinação e, eventualmente, pode até gerar a demissão", explica.
O advogado esclarece que as áreas de TI, RH e jurídica devem estar alinhadas na criação do programa BYOD, uma vez que é preciso clareza nos direitos e deveres da companhia e funcionários. "Cada companhia pode achar a melhor maneira de se entender com seus funcionários, mas todas as regras devem ser transparentes a todos", ressalta. "A legislação permite que o empregado e empregador ajustem o contrato de trabalho desde que não fira a lei", completa.
Leis trabalhistas
Recentemente houve uma modificação da súmula 428 do Tribunal Superior do Trabalho (TST) em relação aos dispositivos móveis. O especialista explica que ter um aparelho oferecido pela companhia para trabalhar ou usar seu próprio aparelho para atividades corporativas não implica diretamente em hora extra ou sobreaviso.

Segundo ele, o funcionário estará de sobreaviso quando a empresa determinar e, a partir daí, deverá receber uma remuneração adicional de um terço da hora de trabalho. Caso neste período de atenção o colaborador precise trabalhar, ele receberá a hora extra também. No mais, somente estar em posse de um equipamento não significa necessariamente estar trabalhando.
"É importante diferenciar sobreaviso de emergência. No segundo caso, o empregador pode procurar o funcionário sem estar de sobreaviso e, caso ele trabalhe, ganhará hora extra. Mas o fato de o colaborador atender uma chamada ou e-mail emergencial não consiste em sobreaviso", elucida. 

O especialista ainda explica que pode haver uma cláusula no contrato do trabalhador que especifique que ele precisa atender qualquer chamado de emergência. "Isto não é estar a disposição ou ter restrição de locomoção, como acontece no sobreaviso, mas trata-se de uma responsabilidade em momentos de emergência", finaliza.
De acordo com o advogado, a lei é a mesma há anos e funciona desde a época do pager ou celular. Ela não foi alterada com a chegada de novos dispositivos como tablet ou smartphone, a modificação ocorreu apenas no texto, que ficou mais claro e objetivo.

sexta-feira, 23 de dezembro de 2011

Aprendi mais um conceito.

Prós e contras do BYOD

(http://cio.uol.com.br/gestao/2011/12/22/pros-e-contras-do-byod)
Tony Bradley, PC World/EUA
Publicada em 22 de dezembro de 2011 às 08h41

Se você não está já aproveitando a tendência BYOD, deve definitivamente considerá-la. Apenas certifique-se de que está ciente dos benefícios e dos problemas decorrentes.

O conceito de trazer o seu próprio dispositivo, ou BYOD, é uma tendência crescente para os negócios de TI. Há uma variedade de benefícios em permitir que os usuários forneçam seu próprio PC e dispositivos móveis, mas há também algumas preocupações. Procure conhecer melhor os prós e os contras para abraçar o BYOD com confiança. Nunca é demais!

Benefícios

Empresas que abraçam o BYOD têm algumas vantagens sobre as concorrentes. Para começar, programas de BYOD geralmente transferem os custos para os usuários. Com o trabalhador pagando a maioria dos custos de aquisição do hardware, e dos serviços de voz e dados, além de outras despesas associadas, as empresas economizam muito dinheiro. Segundo os estudos, cerca de 80 dólares por mês por usuário, lá nos Estados Unidos. Você pode esperar que os usuários se revoltem contra o pagamento da tecnologia que utilizam no trabalho. Não é assim. Muitas empresas americanas estão exigindo que os funcionários cubram todos os custos - e eles estão felizes em fazê-lo.

O que nos leva à segunda vantagem significativa: a satisfação do trabalhador. Os usuários têm os laptops e smartphones que têm por uma razão muito simples: são os dispositivos que eles preferem, e eles gostam tanto deles que investiram seu dinheiro suado neles.

Há outras duas vantagens que vêm com o corolário BYOD também. Uma delas é que os usuários atualizam o hardware mais freqüentemente do que os ciclos de refresh dolorosamente lentos da maioria das organizações.

Preocupações

Mas existem algumas questões negativas a considerar também. Ao abraçar BYOD, as empresas perdem muito do controle sobre o hardware de TI e como ele é usado.

Os equipamentos forncedidos pela companhia veem normalmente com uma política de uso aceitável, e são protegidos por sistemas de segurança gerenciados e atualizados pelo departamento de TI. É um pouco complicado dizer a um empregado que ele está fazendo um uso não aceitável de seu próprio computador portátil ou smartphone.

Verifique se você tem uma política claramente definida para BYOD, que defina as regras de uso corporativo. Você também deve estabelecer os requisitos mínimos de segurança, ou mesmo fornecer as ferramentas de segurança como condição para permitir que os dispositivos pessoais se conectem às redes e tenham acesso aos dados da empresa.

Há também uma questão de conformidade quando se trata de dados. Empresas que usam padrão PCI DSS, HIPAA, GLBA ou tenham certos requisitos relacionados à segurança da informação e salvaguarda de dados específicos, devem assegurar que as regras sejam seguidas, mesmo que os dados estejam em um laptop pertencente a um empregado.

No caso de demissão um trabalhador, ou por saída da empresa por vontade própria, segregar e recuperar os dados da empresa podem ser um problema. Obviamente, a empresa vai querer seus dados, e deve haver uma política em vigor que determine como serão obtidos a partir do laptop pessoal e ou do smartphone.