Ряд вопросов безопасности, поднимаемых из-за концепции BYOD, решают непосредственно производители гаджетов, рассказал Максим Кайнер, ИТ-аналитик.
В сравнении с Западом у нас такое направление, как мобильность в ECM-системах, развито слабее. В первую очередь отставание обусловлено разным уровнем потребностей западных и отечественных пользователей. В исследовании Gartner, посвященном мобильным технологиям, говорится, что в 2013 году в США 78% офисных работников пользовались мобильными устройствами в рабочих целях. В России же, по оценке IDC, только 55% работников умственного труда в 2013 году работали с мобильных гаджетов.
Интенсивность взаимодействия с корпоративным контентом выше в Америке, поэтому там мобильные ECM-решения рассчитаны на широкий круг пользователей, включающий рядовых сотрудников, работающих в полях. В России ведущие ECM-вендоры выпустили свои мобильные решения, но они предназначены в основном для использования менеджерами среднего и высшего звена, а не простыми сотрудниками. Функциональные возможности таких решений в основном предполагают рассмотрение и согласование документов, комментирование, отправку поручений и отслеживание процессов, но не активное редактирование, создание-удаление контента.
Технологии подталкивает отечественный рынок, но несформированная потребность в мобильных ECM-решениях со стороны широкого круга пользователей тормозит развитие.
О способах
Нативные приложения имеют известные плюсы. Они проще с точки зрения пользователя, не требуют постоянного подключения к каналу связи, могут работать в офлайн-режиме, позволяют полноценно использовать функциональные возможности гаджета (к примеру, камеру для захвата документов).
Кроме того, для разных пользователей ECM-системы можно создавать разные приложения, отвечающие набору задач конкретной группы сотрудников, — здесь даже на уровне интерфейса можно добиться удобства использования. Но при этом приходится создавать сразу несколько приложений: для разных потребностей и для разных платформ.
Разрабатывая веб-доступ, вендор концентрируется на одном решении, ему не нужно создавать отдельные программные продукты для разных мобильных платформ. Тонкий веб-клиент может быть «не слишком эргономичным», но зато он относительно универсален – настолько, насколько позволяют возможности браузеров.
Крупные вендоры движутся в обоих направлениях: и развивают веб-доступ, и создают более легкие сценарные приложения для работы с корпоративным контентом.
Об угрозах
Работа в нативном приложении потенциально предполагает больше угроз, нежели использование веб-клиента. Если доступ к корпоративной информации осуществляется через веб-клиент, данные хранятся преимущественно на сервере, не сохраняются локально. В этом случае нужно обеспечивать безопасность канала, использовать валидный сертификат и контролировать (или даже ограничивать) выгрузку данных.
Если же речь идет о приложении для работы с корпоративными данными, появляются угрозы, связанные с сохранением на устройстве. Во-первых, сторонние приложения могут получить доступ к физической памяти гаджета. Во-вторых, потеря устройства оборачивается опасностью для сохраненного контента. Для защиты здесь применяется шифрование документов и непосредственно базы данных.
В общем случае мобильные ECM-решения для iOS характеризуются большей надежностью, нежели аналоги для Android, Windows Mobile и так далее. Также ряд вопросов безопасности, поднимаемых из-за концепции BYOD, решают непосредственно производители гаджетов – в качестве примера можно вспомнить Samsung KNOX или BlackBerry.
На практике вопросы безопасности также ложатся на ИТ-службу компании, пользующейся мобильными решениями для бизнеса. Необходимы политика конфиденциальности и администрирование работы с гаджетов.
О законах
Российское законодательство не ограничивает использование мобильных устройств для работы в ECM-системе. В то же время есть ряд требований к безопасности данных, которые пока невозможно выполнить, обращаясь к информации через мобильные приложения. Как, к примеру, определить контролируемую зону, если доступ к корпоративному контенту осуществляется сотрудником предприятия по дороге на работу из вагона метро?
Резюмируя, непосредственно законодательство не тормозит развитие рынка мобильных ECM-приложений. Но сложности есть, и дело не в законах, а в технических возможностях и средствах, гарантирующих исполнение требований к безопасности.
О функциях
Приложения для руководителей менее функциональны. Здесь предполагаются возможности знакомства с документами, в том числе на уровне активного чтения. Реализованы поиск, сортировка документов. Основной упор делается на инструменты принятия решений, резолюций, согласование и подписание документов, в том числе посредством ЭП, выдачу поручений через механизмы workflow.
Мобильные приложения, рассчитанные на работу в ECM-системе более широкого круга сотрудников (менеджеров высшего и среднего звена и даже рядовых специалистов), также позволяют создавать, импортировать и экспортировать файлы, активно редактировать контент, искать документы в системе по таким реквизитам как штрих-код, сфотографированный с бумажной версии. Это практически полнофункциональные клиенты ECM-системы, и ограничения создает уже сам гаджет, к примеру, смартфон – не лучший инструмент для набора десятистраничной инструкции.