Работа, требующая от сотрудников установки программного обеспечения для управления мобильными устройствами на свои телефоны.

В течение четырех лет, что я работаю на своего работодателя, я использовал свой личный телефон, чтобы быть в курсе электронной почты за пределами офиса. Это не требование работы, но настоятельно подразумевается, что вы должны это делать, и я не знаю никого, кто бы этого не делал.

Начиная с февраля команда безопасности требует, чтобы любой, кто хочет получить доступ к любым ресурсам организации на своем личном телефоне или планшете, установил WorkSpace ONE от VMWare. Команда приложила большие усилия, чтобы подчеркнуть, что программное обеспечение не будет отслеживать местоположение, данные просмотра, электронные или текстовые сообщения, фотографии, исходящие или входящие телефонные звонки (группа безопасности подчеркивает, что они отключили эти функции в WorkSpace ONE). Программное обеспечение создает контейнер вокруг ресурсов компании, шифрует телефон и устанавливает конфигурацию электронной почты. Когда вы покинете организацию, контейнер и все данные и ресурсы в нем будут удалены с личного устройства.

В целом я верю, что организация не будет шпионить за своими сотрудниками, и понимаю необходимость такого решения, как WorkSpace ONE. Тем не менее, мне все еще неловко устанавливать программное обеспечение для управления мобильными устройствами (MDM) на моем телефоне. Я спросил своего менеджера о рабочем телефоне, и это невозможно. Я также спросил, что произойдет, если я не установлю программное обеспечение (также было заявлено, что установка WorkSpace ONE необязательна), и мой менеджер сказал, что я все еще могу использовать OWA для доступа к своей электронной почте вне работы.

Меня беспокоит то, что, хотя это и необязательно, будет время, когда кому-то нужно будет связаться со мной в нерабочее время, и меня обвинят в том, что у меня нет программного обеспечения на моем телефоне. Должен ли я просто игнорировать свои опасения и установить WorkSpace ONE?

«Меня обвинят в том, что на моем телефоне нет программного обеспечения». Неразумно заставлять ваших сотрудников подключаться, не предоставлять им оборудование, а затем поднимать шум, когда они решили, что не хотят добровольно жертвовать свой телефон компании.
Что произойдет, если у вас нет личного смартфона? Что делать, если вы используете обычный телефон (тот, который позволяет только звонить и отправлять текстовые сообщения)? Как тогда они будут устанавливать этот WorkSpace ONE? Требуется ли на работе иметь личный смартфон?
Что вас на самом деле беспокоит, если вы не устанавливаете его? Вы говорите, что можете получить доступ к электронной почте и без него. Будет ли это слишком удобно для вас лично или с какими последствиями вы можете столкнуться, если не проверите свою электронную почту, вы должны быть в состоянии ответить лучше, чем мы. Что касается вашего беспокойства по поводу его установки, то это больше похоже на проблему безопасности, чем на рабочее место, и связано с тем, насколько вы доверяете приложению, своей компании и/или своей способности просматривать настройки или разрешения (если вы их видите).
На самом деле это не ответ сам по себе: отслеживание и т. Д. СЕЙЧАС отключено . Насколько сложно «случайно» снова включить?
У кого-нибудь на работе есть ваш номер телефона, чтобы с вами связаться? Лично меня никогда не обвиняли в том, что я отказываюсь синхронизировать электронную почту с моим личным мобильным телефоном, но однажды мне позвонили, когда что-то пошло не так.
У меня обратная проблема, когда компания хотела бы предоставить мне служебный телефон (даже разрешить его использование в личных целях), но я отказываюсь быть на связи вне работы. Мои друзья по работе знают мой номер и как со мной связаться. Моим менеджерам это знать не обязательно :) К счастью, рабочая культура очень хорошо к этому относится.
Важно отметить, что приложение, указанное в этом вопросе (Workspace ONE), при использовании с любой удаленно современной мобильной ОС не шифрует все устройство — только «рабочий» профиль и приложения, установленные как часть этого профиля. Если ваш администратор выдает команду на очистку всего вашего телефона, он удаляет только контент, принадлежащий компании, и не влияет на ваши личные данные. Я упоминаю об этом, потому что вопрос, наряду со многими комментариями и ответами, кажется, основан на опасении, что компания сможет уничтожить ваши личные данные по своему желанию (что не соответствует действительности).
@BooleanCheese У меня были бы большие проблемы с моим боссом, если бы моя рабочая электронная почта была синхронизирована с моим личным мобильным телефоном.

Ответы (14)

Нет ничего плохого в изолированном телефонном приложении

Я имею в виду это двумя способами. Во-первых, телефонное «приложение» изолирует все данные компании в приложении. Предположительно, он туннелирует свое соединение через VPN (потому что не делать этого было бы глупо). Это означает, что никакое другое приложение на вашем телефоне не может отслеживать данные компании, потому что все они находятся внутри этой песочницы.

Честно говоря, мне очень нравится эта модель безопасности. Это требует, чтобы одно приложение было все поющим / все танцевальным, включая каждое подприложение (электронная почта, календарь и т. д.; вы не можете использовать предпочитаемое стороннее приложение, потому что это означало бы выход из песочницы). Так что вам придется смириться с отстойным их типично полусырым запоздалым под-приложением. Но если есть необходимость в безопасности, оно того стоит .

Что происходит в песочнице, остается в Вегасе. Все, что внутри, в любом случае принадлежит компании; если захотят удаленно-стереть, приятного аппетита .

Но во-вторых, это корпоративное приложение изолировано от остальной части вашего телефона . Информация о местонахождении? НЕТ. Читать адресную книгу телефона? НЕТ. Читать список сделанных телефонных звонков на вашем телефоне? НЕТ. Читать электронные письма из почтового приложения на телефоне? НЕТ. Нет нет нет. Таким образом, вам не нужно беспокоиться, если Eve Admin изменит политику прослушивания; телефон не позволит приложению иметь его!

Конечно, эта изоляция зависит от операционной системы вашего телефона, которая фактически обеспечивает эту изоляцию, но iOS делает это , и я слышал, что Android добавил ее в версию после моего телефона. Если ваш телефон этого не делает, пора обновить его, возможно, подальше от поставщика телефонов, который ненавидит вашу конфиденциальность.

Хотя для приложения справедливо требовать пароль телефона.

Извините, мне очень, очень, очень нравится эта модель безопасности — приложение, которое и является песочницей, и само изолировано должным образом.

Предполагая, что ваш телефон способен помещать приложение в песочницу, обязательно сделайте это.

Однако, если компания настаивает на большем наблюдении, то, черт возьми, нет.

Обычно, если в доступе к ресурсу отказано, приложение просто делает все возможное, не имея доступа, скажем, к вашей библиотеке фотографий. Однако возможно (но плохо), что приложение пассивно-агрессивно отказывается работать, если не предоставлены определенные разрешения. Поэтому, если приложение говорит: «Извините, запуск невозможен, потому что вы не предоставили мне доступ к своим данным просмотра» (извините, что!??), очевидно, не миритесь с этим.

Я проголосовал за это, потому что многие (все?) Другие ответы, кажется, замалчивают тонкости того, как работает современный MDM. Вы не передаете полный беспрепятственный контроль над всем вашим устройством, вы просто даете им контроль над тем, что находится в определенном контейнере на вашем устройстве (и в любом случае этот контейнер включает только их содержимое). Очень жаль, что мнение большинства, кажется, не принимает это во внимание.
«Возможно (но вредно) для приложения пассивно-агрессивно отказываться от запуска, если не предоставлены определенные разрешения» — так работала каждая модель безопасности приложения/аддона, которую я видел. Вы даже не сможете установить приложение, если не дадите ему все разрешения, которые оно запрашивает. Зло это или нет, но в настоящее время альтернативой является вообще не использовать смартфон.
@ivan_pozdeev больше не соответствует действительности. Я добавил ссылки, подтверждающие мое утверждение о том, что и Apple, и теперь Android позволяют телефону предоставлять разрешения приложениям в зависимости от функции, т. е. камера — да, адресная книга — нет. Это правда; Пожалуйста, верните ДВ. Спасибо.
Перепроверил в Android 6, что это действительно так. Мне трудно представить корпоративное приложение для совместной работы, которое могло бы полноценно работать без доступа к хранилищу устройства, но, поскольку я никогда его не видел, оставляю это на вашей совести.

Это прекрасное время, чтобы поступить разумно и объяснить, что если компания ожидает, что сможет связаться с вами по мобильному телефону, они должны его предоставить. Если им все равно, чтобы выложить отремонтированный андроид за 50-100 долларов США, проблема решена, теперь вы можете свободно использовать личные телефоны для рабочих целей.

Хотя я лично не против немного поработать над телефоном, когда вы должны передать контроль над оборудованием, которым владеете, компании, пришло время предоставить им свои собственные телефоны. И это из прагматических соображений, когда случаются несчастные случаи, и тогда все ваши личные вещи из этого телефона пропадают. Обычно достаточно одного случайного нажатия кнопки и пуф. Не уверен, что это так с этим конкретным программным обеспечением, но с ним могут быть и другие проблемы.

Кроме того, у вас есть кнопка выключения на всех рабочих вещах, когда вы, скажем, в отпуске или просто в нерабочее время.

Комментарии не для расширенного обсуждения; этот разговор был перемещен в чат .

Разделяйте рабочие и личные телефоны

Простой и лучший совет — хранить личные и рабочие телефоны отдельно, и это должно позаботиться о большинстве проблем, с которыми можно столкнуться в подобных сценариях.

Если ваш работодатель не предоставляет вам телефон/смартфон, просто купите дешевый/удобный смартфон для связи по работе.

Хотя в этом нет необходимости, в конечном итоге это может быть самым простым и лучшим решением. Pick your battlesи т. д.
Это также означает, что вы можете отключить его, когда вы не на работе.
Это не только самое простое, но и лучшее долгосрочное решение. Что, если вы передумаете и захотите удалить его со своего телефона? Возможно, вы не сможете сделать это позже, чтобы администраторы не заметили вас и не сообщили о вас. Это может быть работодатель, который молча меняет политику на более агрессивную, или это может быть вы по какой-то причине больше не доверяете работодателю.
Тогда вы ежемесячно платите за два телефона, не так ли? Компания компенсирует вам дополнительные расходы?
@МайклДж. плана с оплатой по мере использования или плана начального уровня только для данных должно быть более чем достаточно для случайной электронной почты.
@Qsigma или привязать от одного к другому
Никто никогда не упоминает, что если вы делаете что-то связанное с работой на своем личном телефоне, а ваша компания попадает в судебный процесс, то обнаруживается именно ваш личный телефон.
FYI от «Discovered» @IllusiveBrian означает, что вы должны передать им свой телефон для судебно-медицинской экспертизы, что на практике означает покупку нового телефона за свой счет. (суд не заставит их платить, потому что, по логике суда, в какой-то момент вы получите их обратно.)
+1, я бы даже сказал, разделяйте рабочие и личные *

Я также спросил, что произойдет, если я не установлю программное обеспечение (также было заявлено, что установка WorkSpace ONE необязательна), и мой менеджер сказал, что я все еще могу использовать OWA для доступа к своей электронной почте вне работы.

Меня беспокоит то, что, хотя это и необязательно, будет время, когда кому-то нужно будет связаться со мной в нерабочее время, и меня обвинят в том, что у меня нет программного обеспечения на моем телефоне. Должен ли я просто игнорировать свои опасения и установить WorkSpace ONE?

Нет.

Ваш менеджер сказал вам, что это необязательно и что вы все равно можете использовать OWA.

Если у вас по-прежнему есть опасения, просто делайте то, что предложил ваш менеджер, пока это разрешено.

Я также периодически пытался получить рабочий телефон. Но это не срочно. Мне кажется глупым, что компания не предоставляет инструменты, необходимые для выполнения вашей работы. Может быть, они в конце концов передумают.

Для меня это звучит как указание на то, что это не требуется для выполнения работы, что чтение электронной почты вне работы на самом деле не является частью работы, и, следовательно, это была бы отличная возможность начать применять это;)
Это самое разумное решение имхо. Не конфронтационный, приложение не требуется на личном телефоне, но возможен доступ к электронной почте, когда / если вы решите его проверить.
Это то, что я искал. У меня были компании, которые требовали этого, если вы хотели получить доступ к VPN или установить собственное приложение Outlook или другие корпоративные приложения, но не требовалось просто подключаться к электронной почте через Интернет. Просто добавьте ссылку OWA на главный экран и время от времени проверяйте ее.
Действительно. Это даже не похоже на то, что OWA — это какой-то малоизвестный продукт: мобильное приложение Outlook «говорит на OWA», поэтому вам даже не нужно использовать веб-браузер. (И почтовые клиенты, совместимые с OWA, тоже не новы)

Меня беспокоит то, что, хотя это и необязательно, будет время, когда кому-то нужно будет связаться со мной в нерабочее время, и меня обвинят в том, что у меня нет программного обеспечения на моем телефоне.

Если это время придет, они могут просто купить вам новый телефон/планшет.

В любом случае, это их решение, их вина.

Если кто-то действительно нуждается в вас в нерабочее время, он может позвонить, а не полагаться на электронную почту.

С точки зрения вашей компании, это стандартная рабочая процедура для инфраструктуры BYOD («принеси свое устройство»).

Я обычно с другой стороны, консультирую и поддерживаю клиентов при настройке MDM (я архитектор безопасности).

Во-первых, технические подробности: я знаком с рядом MDM-систем, но не с этой. Но если он настроен в режиме BYOD, MDM не сможет отслеживать, блокировать или шифровать ваш телефон без вашего явного разрешения. Клиент MDM сможет безопасно удаленно стереть или заблокировать доступ к контейнеру, в котором находятся данные и приложения компании, но не ваши личные данные или приложения.

Вы можете немного изучить Workspace ONE и его режим устройства BYOD и лично убедиться в утверждениях, сделанных отделом безопасности. Что касается MDM, которые я поддерживаю, я мог бы сказать, что вам не о чем беспокоиться, так как в режиме устройства BYOD, когда право собственности на устройство установлено для сотрудника, на самом деле клиент MDM очень мало может сделать вне контейнера, и если он попытается что-либо из этого, ваша телефонная ОС подскажет вам.

Во-вторых, с личной точки зрения, у меня был личный телефон в дополнение к рабочему телефону в течение 20 лет, и я продолжаю эту традицию просто потому, что хочу разделить работу и личную жизнь не только в отношении данных, но и в отношении номера телефона. Например, я оставляю свой рабочий телефон дома, когда уезжаю в отпуск, и только у генерального директора есть мой личный номер на случай реальных чрезвычайных ситуаций.

ИМХО не стоит просто игнорировать свои опасения по той простой причине, что телефон является вашей собственностью. Компания может предложить предоставить вам дополнительные функции на нем, но никогда не может потребовать этого.

Тем не менее, предостережение, конечно, заключается в том, что в США не так уж велики права сотрудников, и вы, скорее всего, наняты по желанию, поэтому они могут уволить вас за это или за неправильную стрижку. Ваше опасение, что это может повлиять на вашу карьеру, хотя по всем правилам этого не должно быть, не может быть необоснованным.

Хорошо, что ваша компания начала пытаться контролировать то, что происходит с корпоративной информацией. Если ваш телефон украдут, они могут стереть с него адрес электронной почты компании, чтобы защитить компанию. Хорошо на них.

Моя компания обеспечивает эту политику другим способом. Если вы хотите установить рабочую электронную почту на свой телефон, вам придется согласиться с тем, что IT может стереть учетную запись электронной почты с телефона, И вам нужно установить пин-код для блокировки экрана.

Ваша компания выбрала другое решение, и хотя они объяснили, что не будут использовать все функции в данный момент, в будущем это может измениться, и вы правы, скептически относитесь к установке этого на свой личный телефон. .

У вас есть три варианта:

  • Не устанавливайте его и используйте OWA
  • Не быть доступным в нерабочее время, если только они не предоставят вам служебный телефон
  • Принимайте программное обеспечение компании на свой личный телефон

Ваш менеджер сказал, что служебный телефон не подходит, так что вам решать, хотите ли вы причинить себе неудобства, используя OWA или установив корпоративное программное обеспечение на свой личный телефон, или причинить неудобства компании, не будучи доступным в нерабочее время.

Поскольку вы уже поговорили со своим менеджером, вы можете отправить ему краткое электронное письмо с кратким изложением. В этом письме вы можете указать на ограниченную доступность, поскольку вы не будете устанавливать это программное обеспечение на свой личный телефон.

Если вас обвинят позже, обратитесь к электронному письму.

Или вариант четвертый: купить дешевый дополнительный смартфон и использовать его для работы.
Спасибо за ваш комментарий. Покупка дополнительного смартфона все равно будет личным телефоном.
Технически верно, но это был бы чистый личный телефон. Тот, который вы можете отключить в выходные и нерабочее время. Это решит 99,9% проблем, которые компания выпускает.
Вопрос ОП о том, чтобы быть доступным в нерабочее время. Я не думаю, что это решит все проблемы, поскольку отслеживание местоположения все еще может быть актуально. (собеседование у конкурента?) Вы правы, что фотографии, тексты и звонки защищены, если только они не сделаны на «неправильный» телефон. Самая большая проблема здесь заключается в том, что компания не предоставляет служебные телефоны, ожидая, что сотрудники будут доступны в нерабочее время.
Если ваш телефон украдут, они могут стереть с него адрес электронной почты компании, чтобы защитить компанию. → Удаленная очистка телефона — хорошая дополнительная ценность для безопасности, но второстепенная. Охранные организации на это не полагаются. Они полагаются на возможность заставить вас заблокировать телефон и иметь PIN-код, устойчивый к атакам грубой силы (каким он должен быть, в значительной степени зависит от телефона и его способности защищаться от таких атак).
@Gertsen Это требует, чтобы ОП платил компании деньги как за телефон, так и за дополнительную услугу. Один комментатор предложил использовать модем, но не во всех странах или планах есть бесплатный модем, в результате чего у OP останется только возможность менять сим-карту каждый раз, когда они хотят использовать телефон, платить за 2 аккаунта или использовать только второй телефон с Wi-Fi.
Разве нет 4-й пули? дайте им свой номер телефона и скажите им, чтобы они писали или звонили, если возникнут чрезвычайные ситуации, вместо того, чтобы использовать электронную почту.

Вам не нужно входить в учетную запись вашей ОС, чтобы читать электронную почту. Вы можете получить доступ к электронной почте в браузере (иногда вам нужно включить «режим рабочего стола», иногда нет). Иногда такой доступ не требует программного обеспечения для управления удалением. Это позволяет вам быть на связи в экстренных случаях, но телефон не будет выдавать уведомления, пока вы занимаетесь нерабочими делами. Если вы им действительно нужны, они могут позвонить и попросить прочитать письмо.

Не забудьте выйти, когда закончите! Поскольку вы избегаете рекомендуемого способа, вас будут рассматривать как более ответственного, если вы потеряете телефон, и это приведет к нарушению безопасности.

Я не думаю, что это в целом верно. Вполне возможно, что они решили сделать электронную почту (будь то HTML, Exchange, POP, SMTP или что-то еще) доступной только для локальных IP-адресов. В этом случае OP не сможет получить к нему доступ, кроме как через VPN.
  • Просто соблюдайте его и установите вещь на свой телефон
  • Стойте на своем и не устанавливайте его на свое личное устройство
  • Скажите кому-нибудь (вашему руководителю?), что они должны раздать сотрудникам рабочие телефоны. Если они счастливы сделать это, все хорошо. В противном случае обратитесь к двум другим предложениям

Я не вижу, что еще вы можете сделать. Лично я НИКОГДА не позволю им установить это на свой личный телефон. Это то, что заставило бы меня бросить работу.

Я не уйду, им придется меня уволить. Но если они хотят, чтобы я установил что-то на телефон для доступа к корпоративной электронной почте, им придется либо предоставить мне телефон, либо я просто не буду получать доступ к корпоративной электронной почте.
Да и не мелочь. Я подрядчик, поэтому у меня редко есть корпоративный телефон от клиента, но здесь я подвожу черту. Многие из этих приложений MDM требуют всевозможных разрешений, иногда вплоть до полной перезагрузки телефона.

ОБЯЗАТЕЛЬНО НЕ устанавливайте на свое устройство какое-либо программное обеспечение, которое может зашифровать ваше устройство. Если устройство зашифровано, то при желании вашей компании они могут просто поменять на вас ключ шифрования и теперь ваш телефон заблокирован навсегда, причем сделать это они могут по любому поводу; черт возьми, если однажды вы разозлите ИТ-специалиста, он может просто вернуться и заблокировать ваш телефон, если захочет, и что тогда вы будете делать?

НЕ делайте этого. Черт возьми, я бы сказал, не устанавливайте на свое личное устройство какое-либо программное обеспечение, которое требуется вашей компании, потому что на самом деле вы понятия не имеете, что в нем или как оно настроено, это может быть руткит, вирус или что-то еще. Это гораздо больше проблем, чем оно того стоит. Как уже говорили другие, если ваша компания считает, что с вами нужно связаться в нерабочее время, они должны предоставить вам корпоративное устройство для использования или заплатить вам за его покупку самостоятельно.

Но помимо всего этого, похоже, что вы тот, кто хочет, чтобы с вами связывались вне работы; компания говорит: «Если вы хотите, чтобы с вами связались вне работы, сделайте это», а вы говорите: «Да, мне нравится работать неограниченное количество бесплатных неоплачиваемых сверхурочных». Это само по себе не здорово. Оставь работу дома и займись личной жизнью. Любые электронные письма, приходящие в нерабочее время, могут подождать до следующего рабочего дня. Если ваша компания хочет, чтобы вы были доступны в нерабочее время, попросите их изложить это в письменной форме и компенсировать вам это. В противном случае уберите электронную почту вашей компании со своего телефона и оставьте свою работу на работе.

Это 2020 год. Программное обеспечение MDM понимает концепцию владения, и клиент MDM, для которого установлено значение «принадлежит сотруднику», не сможет зашифровать или стереть все устройство — только контейнер.
@Tom А если он настроен неправильно? Если есть ошибка? Если системный администратор просто злонамеренный? Имейте в виду, что вы не просто устанавливаете версию MDM, вы подписываетесь на получение всех обновлений (хороших, плохих и уродливых) с течением времени. Вы не можете просто отмахнуться от настоящих и реальных проблем
@Dan, если MDM запрашивает расширенные разрешения, ваше устройство предложит вам и потребует вашего согласия. Системный администратор не может просто перенастроить BYOD на корпоративное устройство под вашей задницей. Теперь да, клиент MDM может содержать вредоносное ПО. Это риск, который вы принимаете с каждым установленным приложением. Но у MDM-компаний есть репутация и крупные корпоративные клиенты, и они проверяют свои вещи, вероятно, намного лучше, чем Tea Timer v3.2 или Random Clicker Game.
Даже если он может зашифровать ваш телефон, почему вы предполагаете, что он может заблокировать телефон (имеется в виду, что он не может быть сброшен до заводских настроек и будет эффективно уничтожен)?
@Tom OP говорит: «Программное обеспечение создает контейнер вокруг ресурсов компании, шифрует телефон и устанавливает конфигурацию электронной почты». Меня очень беспокоит то, что «шифрует телефон», и это должно беспокоить и OP. Похоже, что это не ограничено контейнером, и весь телефон зашифрован компанией, и OP не контролирует ключи шифрования. Это большое нет для меня.
@ Ertai87, это та часть, где OP должен обратиться в ИТ-отдел. Ни один из MDM, который я использую, не касается вещей вне контейнера на устройстве BYOD. Подозреваю, что произошло недоразумение.
the security team is requiring that **anyone who wants access** to any organization resources on his/her personal phone or tablet install

Это не серьезный запрос или требование. Если бы было жизненно необходимо связаться с вами, компания предоставила бы корпоративный мобильный телефон или планшет. Если вы обходились без такого доступа, то он вам не нужен, и я бы не стал предпринимать никаких действий.

Это может звучать глупо, но задумывались ли вы о покупке отдельного телефона для работы? Стоит ли тратить 200 долларов на отремонтированный телефон плюс ежегодная стоимость дополнительной линии (100-200 долларов) для вас? Ваши затраты, вероятно, меньше, чем у бизнеса, чтобы предоставить вам телефон с обслуживанием.

Если оно того не стоит, это хорошее оправдание, чтобы не тратить свое время на работу вне офиса. Учтите, что тратить свое личное время — это то же самое, что тратить свои личные деньги; может быть, хорошая инвестиция, может быть, нет.

Повторяющийся ответ - work.stackexchange.com/a/150611/27090

Я собираюсь попытаться дать другое представление, чем ответы здесь. Нужен ли вам в вашем нынешнем положении доступ к данным с вашего мобильного телефона для любого предмета?

Моя компания придерживается той же политики, что и ваша, но я сказал им, что если они будут применять их, я удалю все данные моей компании с моего телефона (такие как электронная почта, слабина) и разрешу программу только на моем рабочем ноутбуке, который я использую только когда я на самом деле работаю удаленно или в офисе. Они согласились с этим предложением, и тот факт, что они могут связаться со мной только в рабочее время, не является проблемой, поскольку я соблюдаю политику своей компании.

Может быть, поговорить с вашим сотрудником службы безопасности о таком решении?

Обратите внимание, что это работает только в том случае, если вам не нужно быть в режиме ожидания, чтобы отвечать на вопросы, связанные с работой вне вашей работы, как я.

Варианты перед вами довольно хороши. Ваш менеджер говорит, что вы можете использовать OWA для доступа к электронной почте без установки MDM, так что вы можете сделать это, или, если это более полезно для вас в целом, вы можете позволить им установить его и свести к минимуму риск того, что что-то пойдет не так.

В прошлом у меня были такие вещи, установленные на моих телефонах, и все было в порядке. Я думаю, что люди слишком истеричны по этому поводу (особенно когда требование меньше, например, «эй, используйте аутентификатор Google для 2fa» — «НЕ НА МОЕМ УСТРОЙСТВЕ, ТЫ ПОВРЕЖДАЕТЕ FATCATS» — что?) Полноценный MDM — это другое дело, но если компания кажется компетентной и правильно ею управляет, почему бы и нет? Я лично не хочу носить с собой 2 телефона, даже если «работа оплачивает один». У меня уже несколько раз был MDM на моем телефоне, я уходил из компании, эта учетная запись блокировалась/удалялась, и я продолжал жить своей жизнью. (Честно говоря, иногда учетная запись застряла в некоторых областях дольше, чем я хотел, и мне потребовались некоторые усилия для ее удаления, а через месяц мой телефон иногда походил на «

Важно определить реальный риск и реальную полезность, а не подход, основанный на эмоциональном позерстве в Интернете. Для этого продукта, с этой компанией, каковы реальные риски и вероятность, а затем как это повлияет на то, что вы сделаете что-то другое или не сделаете вообще. Этот анализ может привести вас к правильному ответу для вас.