员工自带设备办公,公司文件怎么管:BYOD 的文档管控边界
十几人的小公司,新员工入职那天常常听到一句话:“先用自己的笔记本,公司以后再配。“销售用自己手机存着客户资料,设计把自己那台性能更好的私人电脑接上了公司网络,财务在家用个人台式机做账——这就是很多中小公司的 BYOD(员工自带设备办公)现状:省下了采购预算,公司文件却从此散落在十几台"公司管不到"的设备里。
BYOD 的真问题:不是设备,是文件落在哪
设备是谁的,其实不重要;重要的是公司文件落到个人设备之后,还受不受公司管。员工自己的电脑,公司不能随便装监控软件,也不该装——那台机器上还有员工家人的照片和私人账户。但反过来看:标书、图纸、客户表落在一块公司无权检查、无权远程清除的硬盘上,员工休假、离职、换电脑、送修,文件就跟着走。BYOD 的矛盾就在这里:设备是私人的,文件必须是公司的。
划边界:管文件,不管设备
成熟的做法是把管控对象从"设备"换成"文件”。边界一划,两边都舒服。
第一条线:核心文档自带"锁”。 标书、图纸、报价、客户资料这类核心文件,平时就跑驱动层透明加密:在授权环境里打开、编辑无感知,不改变员工的使用习惯;而文件一旦落到个人设备、个人网盘、私人邮箱——离开授权环境就是乱码。锁跟着文件走,设备是谁的就无所谓了。透明加密覆盖 200 多种常用格式,Office 文档、PDF、CAD 图纸、源代码都在内,性能损耗低于 5%,员工基本察觉不到。
第二条线:传输通道收口。 约定一条硬规矩:公司文件只在公司指定的通道走——企业网盘、企业即时通讯;个人聊天工具传文件、个人网盘中转一律停用。通道收了口,文件就不会在公司看不见的地方复制流传。
第三条线:外发留后手。 确实要发到个人设备上用的(比如给外出员工发一份报价单),用带管控的外发:可设有效期、阅读次数、禁止打印;员工离职或设备丢失时还能远程禁用——文件发出去,开关还握在公司手里。
落地三件事
一、列一张"自带设备清单"。 谁在用自己的设备办公、上面存了哪类公司文件,先摸清。管不了设备,至少要知道风险面有多大。
二、给核心文件上加密,而不是给私人电脑装监控。 前者员工无感、隐私无扰;后者既越界又留不住人心。这是 BYOD 与公司配发终端最大的区别——配发的终端可以上 U 盘管控、截屏管控、屏幕水印,私人设备上别碰。
三、把"通道规矩"写进入职指引。 新员工第一天就讲清楚:公司文件走公司通道。规矩第一天立,比出事之后再立便宜得多。
BYOD 的文档管控边界怎么在自己公司落地,贵州诚鑫致达科技(企业数据管家)可以上门做一次设备与文档分布盘点,出一份方案。