題:
我應該擔心自己攜帶設備的政策嗎?
byod_anon
2015-10-13 13:36:22 UTC
view on stackexchange narkive permalink

我在周末之前接受了一次採訪(他們發現我堆棧溢出,而且還沒有提供我的工作,所以我匿名發表)。這是已經存在了一段時間的公司的永久性職位,但是一個全新的項目聽起來真的很令人興奮。

但是,顯然,他們有自己的設備政策,但他們不提供公司筆記本電腦。他們確實提供了我需要的軟件(辦公室,IDE等)和監視器的任何許可證,但我不是真正的計算機。

這是正常現象嗎?我從來沒有在沒有提供至少台式機(如果不是筆記本電腦)的地方工作過。

如果我的個人筆記本電腦與工作機器使用同一設備,我會感到不舒服。僅作為一個愚蠢的例子,假設我想訪問有問題的網站(在我的個人計算機和自己的Internet連接上)。這樣做的風險由我自己承擔,並且不會冒任何公司數據或參與風險的風險。這就是應該的樣子。
另請參閱此安全性交換問題:http://security.stackexchange.com/questions/102536/is-there-a-legitimate-reason-i-should-be-required-to-use-my-companys-computer
評論不作進一步討論;此對話已[轉移為聊天](http://chat.stackexchange.com/rooms/30252/discussion-on-question-by-byod-anon-should-i-be-cercerned-about-the-byod-政策)。
他們是在提供津貼還是只是說要帶上自己的設備?我聽說有公司為員工提供$$$的租金以購買所需的任何設備。
該公司有多少名員工?
您到底在擔心什麼?
在這裡,我在想他們制定了“自帶酒水”政策,即可以在編程時自帶啤酒和飲啤酒的地方。哦,可以希望...
我想我是這裡的敗類,但我寧願使用自己的東西,即使我為此付費。例如,機械師經常必須將自己的工具帶入工作。我感覺也一樣。
我當然不希望我的機器被吸收到公司領域...但是我擔心,抵抗是徒勞的...
除非定價,否則不會。
-1
八 答案:
user8036
2015-10-13 14:30:51 UTC
view on stackexchange narkive permalink

是的,您應該擔心。似乎他們沒有充分考慮過事情。

為您提供機器符合他們的利益:

主要原因沒有關於誰負責什麼的(未來)爭論。他們總是可以聲稱這是公司財產,您必須妥善保管。其中包括:

  • 您必須以適當的方式進行處理,即不要讓它受到惡意軟件的污染,因為您可以在空閒時間下載並安裝非法的遊戲種子;-)
  • 他們可以決定是否是時候更改操作系統-通常有針對開發人員的公司政策。
  • 嚴格分離許可證(可以根據需要進行審核)。

為您提供利益的 一台機器:

  • 確保設備足以勝任這項工作的重擔在他們身上。您不希望他們要求您購買功能更強大的設備。
  • 對計算機的更改(如上述操作系統更改)不會干擾您的個人使用。
  • “感染惡意軟件的論點也朝著您的方向發展。
  • 將登錄名,Cookie等分離以及與之相關的責任。您應該確保在兩台計算機上使用單獨的帳戶,因為這會劃分職責,並且在那裡的工作將有一天結束。當您在公司的筆記本電腦上進行“工作”和在自己的計算機上進行“私有”時,您只需交出計算機即可。

請注意,這些參數的共同點是降低風險
(也請閱讀有關信息安全堆棧交換的擴展討論:
有正當理由要使用我公司的計算機嗎?

您將為此停下多少錢,這是另一個問題。您至少應該明確要求公司提供的PC,以表達您的擔憂。如果他們拒絕了您的要求,您將回到第一位,並且必須確定您是否真的想在他們的條件下為他們工作(這在這裡是不合時宜的問題)。

實際上,我見過的大多數BYOD政策(以及我見過的一些政策)都非常清楚,誰對什麼負責,而這對員工沒有好處。即使雇主保留隨時擦拭設備並擦拭筆記本電腦上用戶的任何應用程序和數據的權利。因此,如您所願,按照其他人的建議,最好使用專用的便攜式筆記本電腦。如果您在美國,則至少可以將其部分稅收減免。
Ralph Rickenbach
2015-10-13 15:02:06 UTC
view on stackexchange narkive permalink

這實際上取決於您所居住的國家和那裡的習慣。

我在一家在俄羅斯設有大型辦事處的公司工作了一段時間。這是在千年之交,此後可能會發生變化。那時,當一名程序員辭職時,他會在晚上來,帶走他一直在使用的硬件和軟件,或者他曾在大街上幫助開發和銷售它。

我們已經有好幾次了有人離開公司幾天后,在我們辦公室門前的街道上提供了我們的一台服務器。

我們改用了BYOD策略,所有這些都停止了,因為他們尊重俄羅斯同事,但沒有

在其他國家/地區,我發現公司擁有某種自帶設備,因此開發人員可以在喜歡後購買機器,並簡化在家工作。但是,然後,他們通常會通過合同確保在這些機器上不進行任何私密處理,並且他們將為硬件支付一定數量的費用,或者至少每月支付相當數量的硬件使用費用,通常結果是您可能會購買在合理的時間(2-3年)內從這筆錢購買新機器,如果在家中工作,仍然會有電費和互聯網成本。

否則,我同意@Jan Doggen。

coteyr
2015-10-13 19:47:32 UTC
view on stackexchange narkive permalink

這是一個問題,但並不是消極的。 BYOD較新,但並非聞所未聞。特別是如果您從事創造性工作。與大多數回答問題的人不同,我不會考慮為沒有BYOD政策的公司工作。

提供自己的設備有很多好處。您要做的就是確定收益是否會抵消您的風險。如果他們這樣做了,那就去吧,如果沒有,那就不要。

為便於比較,我看到一些積極的看法:

  • 更好的裝備。我總是擁有比公司願意提供的更好的設備。
  • 共享的“灰色”區域。在某些使用Facebook的公司中,犯有可燃性罪行,而在擁有BYOD的公司中,情況並非如此。
  • 維護得更好。如果我的計算機有問題,那麼我可以修復它。沒有BYOD,則需要IT來解決它,而他們並不總是做得最好。
  • 標準之外的更好支持。儘管IT部門非常擅長在企業中安裝Office或其他“常用”工具。他們不擅長安裝需要特殊設置或配置的Visual Studio或其他奇怪的工具。

一些缺點:

  • IT不存在為您提供最大的幫助。這是您的設備,因此您要負責保持其工作狀態。
  • 安全/風險如果您的計算機存在安全漏洞,則由您負責。
  • 必需的軟件-有時會要求您安裝本不希望在 機器上安裝的軟件,但仍然需要。

最後,一切取決於您。但是我不認為這是自動的。

IT支持外包給您-:
根據您的居住地,您還可以為設備免稅,因為您需要為工作購買設備。我的猜測是,與您選擇的創作方式相比,公司更關注您的作品輸出。如果您在Mac上使用起來比較舒適,那就去吧,但您的同事可能在PC上。我確定它們要求計算機/設備的最低規格,但是BYOD表示歡迎您超越它們。
出於興趣,假設一家公司不要求您提供自己的筆記本電腦,但確實給了您一個個人IT預算,該預算比您自己花的錢多出*倍,並且允許您維護自己的工具包。您還會拒絕為他們工作嗎?我想我想知道,您除了自己擁有的設備外,不會在其他任何事情上工作是原則性問題嗎?還是實際上,雇主在成本價值上與您不同意?您還會拒絕接受公司的車嗎,還是所有有關小工具的東西? ;-)
如果我有預算購買新設備,那筆款項對我來說是合理的。這樣我就不會有太大的異議。我仍然希望得到諸如“我可以在度假時隨身攜帶”或“應該一直掛在我身邊嗎?”之類的答案。以及其他“灰色區域”問題,這些問題將模糊公司與個人之間的界線。例如,如果我應該24/7隨身攜帶它,那麼安裝蒸汽就不會有負面影響,因為我不能24/7工作。
一個很好的類比是,許多承包商必須提供自己的工具。我認為沒有太大的不同。
“如果沒有BYOD,則需要IT來解決”。您知道,成為公司筆記本電腦的管理員並非不可能(我是),這使您失去了兩個優勢?
@NathanCooper, * ahem *“……為了比較,我看到一些積極的方面:……”從我的角度來看,這些對我都是積極的。只是例子。
但是,@Nathan:有什麼意義呢?如果您是管理員,則您的公司將失去擁有公司擁有和管理的設備的優勢,從安全角度講,這實際上等同於擁有BYOD策略(購買時省下的錢除外)。我想知道[這個人](http://security.stackexchange.com/a/102547/6913)是否會對這種方法感到滿意。順便說一句:我也是公司擁有的筆記本電腦的管理員,而且這是一家很小的公司,(希望)每個人都知道自己在做什麼。但是我不想管理由數十台個人計算機組成的網絡。
@Groo是。我傾向於忘記這不僅僅是一個軟件開發人員站點,並不是每個人都需要或獲得我期望的自由。 BYOD將比作為管理員方案的用戶(域,穩定的硬件,穩定的操作系統等)更難管理
“在某些使用Facebook的公司中,可冒犯性罪行,而在擁有BYOD的公司中,情況並非如此”……是嗎?如果在工作時間內使用Facebook是可燃的違法行為,那麼您認為會因為使用其他設備而被魔法保護了嗎?作為開發人員,我也不想維護。老實說,我的時間太寶貴了,無法花費時間檢查硬件的哪一部分有故障,並擔心保修,上帝知道該怎麼辦。如果無法正常工作,我會致電負責人,並用包含我所需要的標準圖像的替代圖像。
續由於我的所有配置(IDE設置等)等都是我的用戶個人資料的一部分,因此我可以(實際)繼續工作大約一個小時。而且我可能是個痛苦的人,但是我所擁有的任何一台計算機都比我在工作中使用的工作站要差-如果我必須自己付錢,我不會花幾千美元在一台機器上,而是要從事如果可以提高我的生產力,那麼微不足道的費用。優勢似乎更像是針對不良IT和業務決策的解決方法,而不是真正的優勢。
@Groo我不同意本地管理員等於BYOD。我想說的是介於兩者之間。 IT仍然可以根據需要安裝/配置內容,並且計算機仍可以綁定到AD,AD仍可以在計算機上強制執行組策略(更不用說網絡文件共享,交換和其他與AD綁定的內容都可以繼續工作另一方面,在BYOD場景中,我永遠都不想綁定到AD。
關於希望IT部門為您處理事情的異議,老實說,我通常會浪費更多的時間在等待IT部門做某事並告訴他們他們需要做什麼,而不是自己親自完成,但這可能會更少對於較大的組織來說是正確的。
我在工作計算機以及IT管理上都擁有本地管理員。只要您將管理員權限授予具有一定意識的人員,它就可以很好地工作。對我來說,這意味著我在需要工作時不必等待管理員。而且,備份和安裝也由我來照顧。它當然有缺點,但總的來說要比IT擁有所有人和我擁有所有人都要好。對於IT部門來說,這肯定有點痛苦,對於組織來說,它的方式會更好,因為在發生意外情況時,我不必等待數週。
Dan Is Fiddling By Firelight
2015-10-13 19:32:26 UTC
view on stackexchange narkive permalink

在我看來,最大的因素是BYOD和BYCADWYOM(用自己的錢向公司購買設備)之間的區別。我可以很輕鬆地與前者一起生活,但對後者會有重大問題。我認為兩者之間的區別在於誰付款和誰擁有最終控制權。

他們是否每隔N年提供XXX美元的補貼,並讓您選擇是否需要超便攜式設備或更強大,更笨重的設備。理想情況下,如果他們在補貼您所需的購買費用,則應在首次購買時提供額外的XXX美元,以覆蓋可以在多代計算機上重複使用的外部顯示器等。

我知道最終控制權主要在於監控使用情況和擦除設備的能力。如果您的雇主的數據在主要的操作系統安裝中,並且他們能夠監視活動/擦除整個設備(而不是您的計算機)的活動。如果他們的軟件/監視/數據包含在VM(或雙啟動設置)中,並且他們沒有能力監視活動或擦除主(其他)操作系統中的數據,則它們可能具有控制級別合理需要他們的數據;

相對於以前的情況,要在家中進行全職工作,我不願意將工作擁有的網絡監視/安全設備放在兩個設備之間。我的個人電腦和互聯網。如果他們想要這樣的設備,我只會接受將其安裝在路由器和工作計算機之間,並且不會嘗試干擾網絡的其餘部分。 (在實踐中,我將通過讓路由器為工作設備創建單獨的VLAN來單獨實施該協議,而將其餘的工作擱置一旁。)

是的,我得說,如果我擔任OP的職位,我的回答是“我很樂意攜帶自己的設備;但是,我們需要談談我需要接受這份工作的2000美元的簽約獎金” 。
Steve Jessop
2015-10-13 23:01:55 UTC
view on stackexchange narkive permalink

這並不常見,但也不是完全史無前例的。我很懷疑,通過搜索有關BYOD的文章,您也可以找到任何作者。

我認為您的擔憂可能包括以下任何一項,儘管毫無疑問,其中很多都不會-給您的問題:

  1. 您是否正確理解該政策?他們肯定是要您提供設備嗎?還是只要求您購買?但是,如果您同意筆記本電腦屬於它們,他們會退還您的費用嗎?對於尚未擁有合適設備的人,或者只是對BYOD感到不滿意而又不想參加的人,他們是否會例外?

  2. 他們希望您投入很多錢,只是為了裝備自己才能開始工作。但是對於必須在開始從事某項工作的工作時必須購買西裝或必須為某項工作購買汽車的人也是如此。也許他們習慣於與承包商合作(更常見的是提供自己的設備)?如果是他們寧願花錢而不是自己的錢,那麼我將非常擔心:您不想為雇主服務,而雇主的重點不是讓您做好工作,而是而是在尋找讓您為關鍵業務套件支付費用的方法。

  3. 如果您已經擁有一台筆記本電腦,那麼您可能會使用它,那麼它真的適合工作嗎?它符合您認為需要的規格,還是他們說您需要的規格?如果遊戲規格很高,那麼在電池壽命太短的情況下工作可能會非常煩人/繁重/發燙,但是如果它是輕巧的家用計算機,則在嘗試使用“ RAM不足”或“內核不足”時通常會遇到問題使用廉價的消費類機器進行開發。您的家用計算機是否還在運行您需要工作的操作系統?您是否需要升級到Windows 10,或者在需要時推遲升級?您是否需要虛擬化Windows才能開始使用設備進行工作?您能否準確地評估該層將消耗多少規範,或者這將是一次反複試驗,最終您將在一周或一個月後購買新設備上班?這些東西都成為您的關注點,因為這是您的錢,您必須扔掉出現的任何問題。

  4. 他們期望設備“擁有”什麼權利?他們會對您的朋友和家人使用帶有機密數據的設備感到高興嗎?他們是否有合規義務,還是將來會獲得義務,這意味著實際上您無法再自由使用“您的”設備了?他們會要求域控製或其他訪問權嗎?如果需要,則使您的筆記本電腦無法使用嗎?假設您辭職或他們不經通知就開除您,那麼他們似乎不太可能在當天讓您走出大門。還記得卡里(Cary)的個人筆記本電腦被鎖在突然離任的辦公室裡的《好妻子》嗎?可能就是你。

  5. 將花費哪些時間進行維護?他們提供什麼IT支持?他們的人修理您的個人計算機的想法會讓您感到高興(“我不必這樣做”)還是感到焦慮(“如果他們不按我喜歡的方式去做呢?”)?誰來負責您因無法工作而無法工作的時間?這看起來像是守時的小時鐘,但是如果要每週花一個多小時來維護它,那時間就必須從晚上出來,或者是您想要進行的令人興奮的項目,無論哪種方式這項工作比昨天想像的要好2.5%。將這項工作與您可能正在參加的其他面試進行比較時,請考慮到這一點。

  6. ol>

    最糟糕的情況是,如果您小心一點,那就是與他們做生意的成本。購買筆記本電腦(或什至台式機,即使您不想在家中工作)。仔細核銷成本,這只是開始這項工作的前期費用,就像他們沒有負擔的搬遷費用一樣。完全像使用它們提供的那樣使用它。檢查您是否可以將任何成本作為業務費用收回。如果您在技術上“擁有”這一事實對您有任何好處,那就沒關係,否則就是金錢。幾年前,當我是承包商時,我使用一台個人機器上班,我沒有購買任何特別的東西,這沒問題。但是您無法確定一切都會好,直到您與他們核實可能有問題的任何問題。作為承包商,我沒想到會給我的客戶任何形式的機器的訪問權限,但是許多BYOD策略都更具侵入性。

    順便說一句,我的觀點可能受到在英國的影響。這裡的營業稅情況意味著,與雇主相比,員工購買同一套工具要貴20%,而這甚至是在您甚至認為員工幾乎肯定要從稅收中購買工具之前就已經花費了20%。收入,而對於企業來說,這絕對是一筆支出。我們的稅務人員對於全職員工的可允許開支非常嚴格,如果員工擁有該設備,則很難證明其合理性。因此,“員工購買他們原本不需要的設備”在財務上根本沒有任何意義:雇主有可能讓您支付2英鎊來節省1英鎊,這與雇主與員工的關係無關。在員工已經擁有並且不想攜帶兩部手機的平板電腦上,尤其是在移動設備上,尤其尤其常見。在軟件開發機器上根本不常見。

Sean Duggan
2015-10-13 18:14:26 UTC
view on stackexchange narkive permalink

對於較大的公司,這是不尋常的。他們通常出於安全和一般標準化的原因都希望控制所使用的設備。對於較小的公司,尤其是a)遠程辦公很多,b)員工總數很少或c)根據可用合同進行工作的公司,它變得更加可行。將其視為類似於要求司機擁有自己的汽車的送貨地點。這會給開發人員增加設備維護的責任,如果員工突然離開公司,公司就不會遭受損失。

我個人一直在這種情況下與一家軟件公司合作,我通勤。他們對使用的計算機有一些最低標準,並且提供了軟件許可證,但否則,維護我的硬件是我的責任。我是六個開發人員之一,而公司卻沒有賺到很多錢,所以讓開發人員利用自己的資源才有意義。

加入時,我為一家很小的公司進行通勤。我和您有相同的交易:我自己維護,除了他們為我指定要發送給我的筆記本電腦付費(並且無論我何時離開,他們都會保留它或它的後繼產品)。我將提問者的公司描述為“ s”。也許他們有充分的理由,但是對我來說,不備份帶有* option *選項的BYOD策略,讓他們購買並擁有設備,前提是該策略的目的不是節省價格。每個員工一台筆記本電腦。
Pavel
2015-10-14 15:05:23 UTC
view on stackexchange narkive permalink

如果您喜歡公司或其他職位,那麼有一個非常簡單的解決方案,可以解決許多已經提到的問題:一台單獨的計算機。

與在該領域通常的工資是,一台像樣的(甚至是二手)筆記本電腦通常沒有那麼多錢。這樣一來,您就永遠不會將您的工作與私人領域混在一起,您可以每天晚上將計算機鎖定在辦公室的一個(已提供,希望是)機櫃中,並根據合同說明進行一切設置。

可能的危險信號是:

  • 設備維護和設置時間沒有補償(與累積的維護和設置時間相比,“鋼”的價格通常很低) )。
  • 沒有合理的備份可用性或可能性(例如,如果備份是BYOD合同的一部分,並且不允許您使用NAS)。
  • 您不可能即使盡了最大努力也能滿足您的合同要求。

我認為,在適當的配額下,擁有BYOD政策是一個完全合理的解決方案。我見過在這樣的政策比以前通常有意義的地方工作。

但是請始終注意BYOD的真實含義:帶上自己的攻擊媒介

Bill Leeper
2015-10-16 19:13:39 UTC
view on stackexchange narkive permalink

如果這是合同頭寸,我在這裡還沒有看到什麼。在那些情況下,合同法的結構方式(合同與員工定義)對於公司而言,要求“承包商”提供自己的設備並不罕見。從我的理解來看,這對於汽車機械師來說也是很普遍的,他們經常擁有自己的工具箱。

我最近處於這種情況,也覺得很奇怪,但是我很多年都沒有簽約。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...