Должен ли я беспокоиться о политике использования собственных устройств?

У меня было собеседование перед выходными (они нашли меня на переполнении стека, и мне еще не предложили работу, поэтому я пишу анонимно). Это на постоянную должность в компании, которая существует уже некоторое время, но это совершенно новый проект, который звучит действительно захватывающе.

Однако, по-видимому, у них есть политика использования собственных устройств, согласно которой они не предоставляют корпоративный ноутбук. Они предоставляют любые лицензии на программное обеспечение, которое мне понадобится (офис, IDE и т. д.) и мониторы, если они мне нужны, но не сам компьютер.

Это нормально? Я никогда не работал нигде, где не было хотя бы настольного компьютера, если не ноутбука.

Мне было бы неудобно, если бы мой личный ноутбук был таким же устройством, как и моя рабочая машина. В качестве глупого примера предположим, что я хочу посетить сомнительные веб-сайты (на моей личной машине и собственном интернет-соединении). Я делаю это на свой страх и риск и не ставлю под угрозу данные или участие компании. Вот как это должно быть.
См. также этот вопрос о безопасности обмена: security.stackexchange.com/questions/102536/…
Комментарии не для расширенного обсуждения; этот разговор был перемещен в чат .
Они предлагают стипендию или просто говорят, принесите свое устройство? Я слышал о компаниях, предлагающих сотрудникам $$$ за покупку любого необходимого им оборудования.
Сколько сотрудников в этой компании?
что конкретно вас беспокоит?
И тут я подумал, что у них есть политика «Принеси свой напиток», т.е. место, куда можно принести свое пиво и потягивать его во время программирования. Эх, можно надеяться...
Наверное, я здесь белая воронка, но я предпочитаю использовать свои собственные вещи, даже если я за это плачу. Механикам, например, часто приходится приносить на работу свои инструменты. Это то же самое для меня.
Я, конечно, не хотел бы, чтобы моя машина была включена в домен компании... но, боюсь, сопротивление бесполезно...
Нет, если это не включено в цену.
@ShantnuTiwari, где я работаю, подрядчики приносят свои компьютеры, но мы предоставляем все пиво.

Ответы (8)

Да, вы должны быть обеспокоены. Похоже, они не все продумали (достаточно).

В их интересах предоставить вам машину:

Основная причина в том, что не может быть (будущих) споров о том, кто за что отвечает. Они всегда могут заявить, что это собственность компании, о которой вы должны заботиться. Это включает:

  • Вы должны обращаться с этим должным образом, то есть не загрязнять его вредоносными программами, потому что вы скачиваете и устанавливаете нелегальные игровые торренты в свободное время ;-)
  • Они могут решить, пора ли, например, сменить ОС — обычно для разработчиков существует политика компании на этот счет.
  • Строгое разделение лицензий (которые при необходимости могут быть проверены).

Также в ваших интересах , чтобы они предоставили вам машину:

  • На них лежит бремя обеспечения того, чтобы устройство было достаточно хорошим для работы. Вы не хотите, чтобы они просили вас купить более мощное устройство.
  • Изменения в машине (например, упомянутое изменение ОС) не мешают вашему личному использованию.
  • Аргумент «заражение вредоносным ПО» работает и в вашу сторону.
  • Разделение логинов, файлов cookie и т. д. и связанных с ними обязанностей. Вы должны обязательно использовать разные учетные записи на обеих машинах, потому что это разделяет обязанности и потому что ваша работа там когда-нибудь закончится. Когда вы занимаетесь «рабочими делами» на корпоративном ноутбуке и «личными делами» на своем собственном компьютере, вы можете просто сдать машину, и все готово.

Обратите внимание, что общим знаменателем этих аргументов является снижение риска .
(Также прочтите это расширенное обсуждение на сайте Information Security Stack Exchange:
есть ли законная причина, по которой я должен использовать компьютер моей компании? )

Насколько вы позволите этому остановить вас — другой вопрос. Вы должны, по крайней мере, сделать четкий запрос на компьютер, предоставленный компанией, выразив свои опасения. Если они отклонят эту просьбу, вы вернетесь к исходной точке и должны решить, действительно ли вы хотите работать на них на их условиях (что здесь было бы вопросом не по теме).

На самом деле, большинство политик BYOD, которые я видел (а я видел несколько), очень четко определяют, кто за что отвечает, и это не в пользу сотрудников. Даже в том случае, если работодатель оставляет за собой право стереть данные с устройства в любое время и стереть любые приложения и данные пользователей, которые в это время находятся на ноутбуке. Так что, если вы пойдете по этому пути, как предлагали другие, выделенный рабочий ноутбук кажется лучшим путем. Если вы находитесь в США, вы можете хотя бы часть списать на налоги.

Это действительно зависит от страны, в которой вы живете, и привычек там.

Некоторое время я работал в компании, у которой были большие офисы в России. Это было на рубеже тысячелетий и могло измениться с тех пор. В то время, когда программист увольнялся, он приходил вечером и брал и железо, и софт, с которым он работал или помогал разрабатывать и продавать на улице.

Несколько раз нам предлагали один из наших серверов на улице перед нашим офисом через несколько дней после того, как кто-то ушел из компании.

Мы перешли на стратегию BYOD, и все это прекратилось, потому что они уважали своих русских коллег, а не работодателя с запада.

Я обнаружил, что в других странах компании используют что-то вроде BYOD, чтобы разработчики могли покупать машины по своему вкусу и облегчать работу из дома. Но затем они, как правило, по контракту следят за тем, чтобы на этих машинах не делалось ничего частного, и они будут платить определенную сумму за оборудование или, по крайней мере, платить значительную ежемесячную сумму за его использование, часто в том смысле, что вы можете купить новую машину в разумные сроки (2-3 года) из этих денег и еще что-то на электричество и интернет, если работать из дома.

В остальном я согласен с @Jan Doggen.

Это вызывает озабоченность, но не является автоматически негативной. BYOD новее, но не является чем-то неслыханным. Особенно, если вы занимаетесь творчеством. В отличие от большинства ответивших, я бы не стал работать в компании, в которой нет политики BYOD.

Есть много, много положительных моментов в поставке собственного оборудования. Что вам нужно сделать, это решить, являются ли выгоды выше рисков для вас. Если они есть, то идите, если нет, то не делайте этого.

Просто для сравнения, некоторые плюсы, которые я вижу:

  • Лучшее оборудование. У меня всегда лучшее оборудование, чем компания готова предоставить.
  • Более общая «серая» зона. В некоторых компаниях переход на Facebook является серьезным правонарушением, в компании с BYOD это не так.
  • Лучше поддерживается. Если у моего компьютера проблемы, я могу это исправить. Без BYOD это должны исправить ИТ-специалисты, и они не всегда справляются со своей задачей наилучшим образом.
  • Лучшая поддержка вне стандартов. В то время как ИТ-специалисты отлично справляются с установкой офисных или других «распространенных» инструментов в бизнесе. Они плохо справляются с установкой Visual Studio или других странных инструментов, требующих специальной установки или настройки.

Некоторые недостатки:

  • ИТ не там, чтобы помочь вам, как много. Это ваше оборудование, поэтому вы отвечаете за его работу.
  • Безопасность/Риск Если ваш компьютер является утечкой безопасности, то ответственность лежит на вас.
  • Необходимое программное обеспечение. Иногда вам потребуется установить программное обеспечение, которое вы бы не хотели иметь на своем компьютере, но оно все же необходимо.

В конце концов, все зависит от вас. Но я не думаю, что это автоматическое нет.

ИТ-поддержка передана на аутсорсинг ВАМ :)
В зависимости от того, где вы живете, вы также можете получить списание налога на ваше оборудование, потому что вы обязаны покупать его для своей работы. Я предполагаю, что компанию больше заботит результат вашей работы, чем то, как вы ее создаете. Если вам удобнее на Mac, дерзайте, но ваш коллега может быть на ПК. Я уверен, что они требуют минимальных спецификаций для компьютера/оборудования, но BYOD означает, что вы можете превзойти их.
Ради интереса предположим, что компания не требует, чтобы вы поставляли свой собственный ноутбук, но выделила вам личный бюджет на ИТ, который намного превышает ваши собственные деньги и позволяет вам поддерживать свой собственный комплект. Вы бы по-прежнему отказывались работать на них? Думаю, мне интересно, это вопрос принципа, что вы не будете работать ни на чем, кроме собственного оборудования, или это просто на практике работодатели не согласны с вами в том, что стоит затрат? Вы бы тоже отказались от служебной машины, или все дело в гаджетах? ;-)
Если бы мне дали бюджет на покупку нового оборудования, и сумма была бы разумной для меня. Тогда у меня не было бы таких больших возражений. Я бы по-прежнему хотел получить ответы типа «взять ли это с собой в отпуск» или «это должно быть всегда прикреплено к моей стороне?» и другие «серые вопросы», которые стирают грань между корпоративным и личным. Например, если я должен держать его при себе 24/7, то не может быть минуса в установке steam, так как я не работаю 24/7.
Хорошая аналогия состоит в том, что многие подрядчики должны поставлять свои собственные инструменты. Я не вижу в этом особой разницы.
«Без BYOD это должны исправить ИТ-специалисты» на самом деле? Вы знаете, что не невозможно быть администратором корпоративного ноутбука (я им являюсь), что сводит на нет два ваших преимущества?
@NathanCooper, кхм , "... Просто для сравнения, некоторые плюсы, которые я вижу:..." Как и в этом плюсы для меня, с моей точки зрения. Там только примеры.
@ Натан: но какой тогда смысл? Если вы являетесь администратором, ваша компания теряет преимущества наличия устройства, принадлежащего компании и управляемого ею, что с точки зрения безопасности практически равносильно политике BYOD (за исключением денег, которые вы сэкономили на его покупке). Интересно, понравится ли этому парню такой подход. Кстати, отказ от ответственности: я также являюсь администратором корпоративного ноутбука, и это действительно крошечная компания, где (надеюсь) все знают, что они делают. Но я бы не хотел управлять сетью из десятков персональных компьютеров.
@Гру Верно. Я склонен забывать, что это не просто сайт разработчиков программного обеспечения, и не всем нужны свободы, которых я ожидаю, или они получают их. BYOD будет сложнее администрировать, чем пользователей, которые являются администраторами (домены, постоянное оборудование, совместимые операционные системы и т. д.).
«В некоторых компаниях переход на Facebook является правонарушением, которое может привести к пожару, в компании с BYOD это не может быть правдой»… да? Если использование фейсбука в рабочее время является преступлением, вы думаете, что вас магически защитят только потому, что вы используете другое устройство? Кроме того, как разработчик, я не хочу заботиться об обслуживании. Честно говоря, мое время слишком ценно, чтобы тратить его на проверку того, какая часть оборудования неисправна, волноваться о гарантии и бог знает на что. Если что-то перестает работать, я звоню ответственному и получаю замену на стандартное изображение, в котором есть все, что мне нужно.
продолжение Поскольку все мои конфигурации (настройки IDE и т. д.) и т. д. являются частью моего профиля пользователя, я могу продолжить работу (реально) примерно через час. И я могу быть скрягой, но любой компьютер, который у меня когда-либо был, был хуже, чем рабочая станция, которая была у меня на работе — я не собираюсь тратить несколько тысяч долларов на машину, если я должен платить за нее сам, но для бизнеса это незначительные расходы, если это повысит мою производительность. Преимущества кажутся скорее обходным путем для плохих ИТ- и бизнес-решений, чем реальными преимуществами.
@Groo Я не согласен с тем, что локальный администратор равен BYOD. Я бы сказал, что это нечто среднее. ИТ-специалисты по-прежнему могут устанавливать/настраивать что-то, если хотят, и компьютер по-прежнему может быть привязан к AD, который по-прежнему может применять групповую политику на машине (не говоря уже о сетевых файловых ресурсах, обмене и других связанных с AD материалах, которые продолжают работать). приятно.) С другой стороны, я бы никогда не хотел быть привязанным к AD в сценарии BYOD.
Что касается возражения против того, чтобы ИТ-отдел позаботился обо всем за вас, я, честно говоря, обычно трачу больше времени, ожидая, пока ИТ-специалисты сделают что-то и рассказывая им, что им нужно сделать, чем я просто сделал бы это сам, но это, вероятно, будет меньше. правда с более крупной организацией.
У меня есть локальный администратор на моем рабочем компьютере, а также управление ИТ. Это работает довольно хорошо, если вы даете права администратора людям, которые имеют какой-то смысл. Для меня это означает, что мне не нужно ждать администратора, когда мне нужно, чтобы что-то просто заработало. Но также и то, что резервные копии и установки позаботятся обо мне. У него конечно есть недостатки, но в целом лучше, чем IT владеет всем и я всем владею. Конечно, для ИТ это немного больно, но для организации это НАМНОГО лучше, во-первых, мне не нужно ждать неделями, когда случаются непредвиденные вещи.

С моей точки зрения, самым важным фактором является разница между BYOD и BYCADWYOM (Купите своей компании устройство за собственные деньги). Я мог бы легко жить с первым, но у меня были бы большие проблемы со вторым. Я вижу разницу между ними как в комбинации того, кто платит, и кто имеет полный контроль.

Они предлагают субсидию в размере XXX долларов каждые N лет и просто позволяют вам выбирать, хотите ли вы ультрапортативное устройство или что-то более мощное и громоздкое. В идеале, если они субсидируют вашу покупку того, что вы хотите, они должны предложить дополнительные XXX долларов с вашей первоначальной покупкой, чтобы покрыть такие вещи, как внешние мониторы и т. Д., Которые можно повторно использовать с несколькими поколениями компьютеров.

Я вижу полный контроль в основном с точки зрения возможности контролировать использование и стирать данные с устройства. ЕСЛИ данные вашего работодателя находятся в основной установке ОС, и у них есть возможность отслеживать активность / стирать все устройство, это их компьютер, а не ваш. Если их программное обеспечение/мониторинг/данные содержатся в виртуальной машине (или в системе с двойной загрузкой), и у них нет возможности отслеживать действия или стирать данные в основной (другой) ОС, они могут иметь уровень контроля, который они разумная потребность в их данных; но все же позволяет вам использовать его в качестве устройства в нерабочее время.

В связи с предыдущим, для работы на дому на полный рабочий день я бы не хотел размещать рабочее устройство для мониторинга / безопасности сети между моими персональными компьютерами и Интернетом. Если им нужно такое устройство, я соглашусь только в том случае, если оно будет установлено между моим маршрутизатором и рабочим компьютером и не будет мешать остальной части моей сети. (На практике я бы отдельно применил его, оставив все остальное в покое, заставив мой маршрутизатор создать отдельную VLAN для рабочих устройств.)

Да, я должен сказать, что если бы я был на позиции оператора, мой ответ был бы таким: «Я буду рад принести свое собственное устройство, однако нам нужно поговорить о подписном бонусе в размере 2000 долларов, который мне понадобится, чтобы принять работу». .

Это не обычное явление, но и не абсолютно беспрецедентное. Я настроен скептически, как и любое количество авторов, которых вы можете найти, выполнив поиск статей о BYOD.

Я думаю, что ваши проблемы могут включать в себя любое из следующего, хотя, без сомнения, многие из них не будут для вас проблемой:

  1. Вы правильно поняли политику? Они обязательно требуют, чтобы вы предоставили устройство, или они просто требуют, чтобы вы купили устройство, но они возместят ваши расходы, если вы согласны с тем, что ноутбук принадлежит им? Делают ли они исключения для людей, у которых еще нет подходящего устройства, или которые просто не в восторге от BYOD и предпочли бы не участвовать?

  2. Потенциально это довольно большие деньги, которые, как они ожидают, вы потеряете просто за то, что экипируете себя, чтобы начать работу. Но то же самое можно сказать и о тех, кому приходится покупать костюмы, когда они начинают работу, требующую этого, или кто должен покупать машину для конкретной работы. Возможно, они привыкли работать с подрядчиками (которые гораздо чаще предоставляют собственное оборудование)? Если дело в том, что они предпочитают тратить ваши деньги, а не свои, то я был бы крайне обеспокоен: вы не хотите работать на работодателя, который сосредоточен не на том, чтобы дать вам возможность делать хорошую работу, а, скорее, на том, чтобы найти способы получить вам платить за критически важные для бизнеса части комплекта.

  3. Если у вас уже есть ноутбук, который вы потенциально могли бы использовать для этого, то действительно ли он подходит для работы? Соответствует ли он спецификациям, которые, по вашему мнению, вам нужны для работы, или которые, по их словам, вам нужны для работы? Если это высокие игровые характеристики, то он может быть раздражающе большим/тяжелым/горячим для работы со слишком низким временем автономной работы, но если это легкая домашняя машина, то «недостаточно ОЗУ» или «недостаточно ядер» являются распространенными проблемами при попытке использовать дешевые потребительские машины для разработки. На вашем домашнем компьютере установлена ​​ОС, необходимая для работы? Вам нужно будет перейти на Windows 10 или отложить обновление, когда вы этого захотите? Потребуется ли вам виртуализация Windows, чтобы начать использовать ваше устройство для работы? Можете ли вы точно оценить, сколько спецификации съест этот слой, или это будет методом проб и ошибок? где вы в итоге покупаете новое устройство для работы через неделю или месяц? Все это становится вашей заботой, потому что это ваши деньги, которые вы должны будете бросить на любые возникающие проблемы.

  4. Какие права они ожидают иметь на «ваше» устройство? Будут ли они рады, если вы позволите своим друзьям и семье использовать устройство, на котором хранятся их конфиденциальные данные? Есть ли у них обязательства по соблюдению или они получат их в будущем, что означает, что вы больше не можете свободно использовать «свое» устройство? Потребуется ли им контроль домена или другой доступ, и если да, то сделает ли это использование вашего ноутбука бесполезным? Предположим, вы уволитесь или вас уволят без предупреждения, маловероятно, что они позволят вам выйти с этим за дверь в тот же день. Помните Кэри в «Хорошей жене» со своим личным ноутбуком, запертым в его внезапно-бывшем-офисе? Это мог быть ты.

  5. Чье время будет потрачено на его обслуживание? Какую ИТ-поддержку они предоставляют? Вы чувствуете радость от того, что их люди ремонтируют вашу личную машину, или тревогу («Что, если они не сделают это так, как мне нравится?»)? Кто будет нести ответственность за время, когда вы не можете работать из-за поломки? Это может показаться мелочным наблюдением за часами, но если вам потребуется дополнительный час в неделю, чтобы поддерживать его, то это время должно быть либо из ваших вечеров, либо из захватывающего проекта, над которым вы хотите работать, и в любом случае. эта работа на 2,5% менее хороша, чем вы думали вчера. Примите это во внимание, сравнивая эту работу с любыми другими собеседованиями, которые вы можете посетить.

В худшем случае, если вы будете осторожны, это просто стоимость ведения бизнеса с ними. Купите ноутбук (или даже настольный компьютер, если вы не хотите работать из дома). Мысленно спишите стоимость, это просто первоначальный взнос за начало этой работы, как стоимость переезда, которую они не покрывают. Используйте его точно так же, как вы бы использовали тот, который они поставили. Проверьте, можете ли вы возместить какие-либо расходы в качестве коммерческих расходов. Если тот факт, что вы технически «владеете», приносит вам какую-то пользу, тогда хорошо, иначе это просто деньги.

В лучшем случае все будет хорошо. Я использовал личную машину для работы, когда был подрядчиком несколько лет назад, я не покупал специальную машину или что-то еще, и это не было проблемой. Но вы не можете предположить, что все будет хорошо, пока не проверите с ними все проблемы, которые могут быть проблематичными. Как подрядчик я не должен был предоставлять своим клиентам какой-либо доступ к моей машине, но многие политики BYOD более навязчивы.

Кстати, на мои взгляды, вероятно, повлияло пребывание в Великобритании. Ситуация с налогом с продаж здесь означает, что для работника покупка того же комплекта обходится на 20% дороже, чем для работодателя, и это еще до того, как вы даже учтете, что работнику почти наверняка придется покупать его из-под налогообложения. доход, тогда как для бизнеса это определенно расход. Наши налоговики довольно строго относятся к допустимым расходам для штатных сотрудников, и если сотрудник является владельцем устройства, то это очень сложно оправдать. Таким образом, «сотрудник покупает устройство, которое в противном случае ему не пришлось бы покупать» на самом деле не имеет здесь никакого финансового смысла: работодатель потенциально заставляет вас платить 2 фунта стерлингов, чтобы сэкономить 1 фунт стерлингов, что не является видом отношений между работодателем и работником. Это довольно часто встречается на планшетах, особеннос мобильными устройствами, которыми сотрудник уже владеет и не хочет носить с собой два телефона. Это совсем не характерно для машин для разработки программного обеспечения.

Для большой компании это необычно. Как правило, они хотят контролировать используемое оборудование как из соображений безопасности, так и из соображений общей стандартизации. Для небольшой компании, особенно такой, где а) много удаленной работы, б) общее количество сотрудников невелико или в) работа основана на доступных контрактах, это становится более жизнеспособным. Посмотрите на это как на места доставки, где водители должны иметь собственный автомобиль. Это возлагает на разработчика ответственность за поддержание своего оборудования в рабочем состоянии и ограждает компанию от убытков, если сотрудник внезапно покидает компанию.

Я лично был в такой ситуации с одной компанией-разработчиком программного обеспечения, в которой я работал удаленно. У них были некоторые минимальные стандарты для используемых компьютеров, и они предоставляли лицензии на программное обеспечение, но в остальном ответственность за техническое обслуживание моего оборудования лежала на мне. Я был одним из шести разработчиков, а компания не зарабатывала кучу денег, поэтому было логичнее позволить разработчикам использовать свои собственные ресурсы.

Принимая во внимание, что я работаю удаленно в компании, которая была очень маленькой, когда я присоединился к ней. У меня то же самое, что и у вас: я обслуживаю его сам, за исключением того, что они заплатили за ноутбук, который я указал для отправки мне (и они сохранят его или его преемника, когда я уйду). Я бы охарактеризовал компанию спрашивающего как «скупую». Возможно, у них есть для этого веские причины, но мне кажется странным не поддерживать политику BYOD с возможностью заплатить за устройство и владеть им, если целью политики является нечто иное, чем экономия на цене устройства. ноутбук на одного сотрудника.

Если вам нравится компания и работа в остальном, есть очень простое решение многих уже озвученных проблем: отдельный компьютер.

По сравнению с обычной зарплатой в этой сфере, приличный (даже подержанный) ноутбук обычно не такие большие деньги. Таким образом, вы никогда не перепутаете работу с личной сферой, сможете каждый вечер запирать компьютер в (надеюсь, предоставленном) кабинете в вашем офисе и настраивать все в соответствии с тем, что написано в вашем контракте.

Потенциальные красные флажки для этого:

  • Время обслуживания и настройки устройства не компенсируется (цена «стали» обычно очень низкая по сравнению с накопленным временем обслуживания и настройки).
  • Нет доступности или возможности разумного резервного копирования (если резервное копирование является частью вашего контракта BYOD, и вам, например, не разрешено использование NAS).
  • Вы не сможете выполнить требования контракта, даже приложив максимум усилий.

Я считаю вполне разумным решением иметь политику BYOD при наличии надлежащих разрешений. Я видел и работал в местах, где такая политика имела бы гораздо больше смысла, чем обычно было тогда.

Но всегда помните об истинном значении BYOD: используйте свой собственный вектор атаки .

Что-то я еще не видел здесь, если это контрактная позиция. В таких случаях структура договорного права (контракты и определения сотрудников) нередко требует от «подрядчика» предоставления собственного оборудования. Насколько я понимаю, это также довольно распространено для автомехаников, у них часто есть собственный набор инструментов.

Я недавно был в такой ситуации и тоже нашел ее странной, но я не заражался уже много-много лет.