Sådan håndterer du BYOD uden at blive vanvittig

Når medarbejderne tager deres eget udstyr med på arbejde, bliver sikkerheden et stort problem. Beskyt følsomme data som var det musik eller film, foreslår ekspert.

Artikel top billede

Computerworld News Service: It-folk, der er i forvejen er kommet i nærkontakt med BYOD-tendensen (bring your own device), kan i løbet af de næste få år godt forvente at se en eksplosion af forskellige smartphones og tablets, som virksomhedens medarbejdere tager med på arbejde.

Derfor får it-afdelingerne svært ved at holde trit med behovet for support og det bliver således en større udfordring at beskytte virksomhedens data, der ligger fordelt på alle de forskellige enheder, udtaler analytiker Ken Dulaney fra Gartner i et interview.

"Stigningen i antallet af enheder vil de næste få år gøre det umuligt for it-afdelingerne at sørge for virksomhedens sikkerhed," siger han.

"It-afdelingerne kan ikke håndtere alle disse enheder. De er ved at blive vanvittige. Der opstår skænderier, med hensyn til om brugerne bør få opgraderinger eller ej."

Og når it-afdelingerne ikke kan følge med, bliver softwareleverandørerne nødt til at innovere og udvikle, hvad Dulaney kalder "gavnlige vira" - software som vil være indlejret i virksomhedernes følsomme data såsom regnskabs- eller patientoplysninger, der bæres rundt på en smartphone eller andre mobile enheder. Disse gavnlige vira vil fungere ligesom digital rights management (DRM) i forhold til musik- og videofiler, hvor der kræves en licens for, at filen kan afspilles, forklarer Dulaney.

Gavnlig virus indlejret

I dette forslag om gavnlige vira tages DRM-konceptet dog et skridt videre: Følsomme data "vil være intelligente nok til at slette sig selv," forestiller Dulaney sig.

"Det er på tide, at selskaber som SAP og Oracle begynder at overveje at gøre noget i denne stil, og det er langt sværere, end vi tror," siger Dulaney.

"Indlejret i hvert stykke virksomhedsdata vil der være en gavnlig virus, som når end dataene befinder sig et forkert sted (såsom på en uautoriseret mobil enhed, red.) vil sige, 'jeg har ikke tilladelse til at være her, så jeg sletter mig selv'."

I dag anvender erhvervslivet forskellige leverandører af løsninger til mobile device management, som overvåger eksempelvis hvilke brugere med smartphones eller tablets, der har tilladelse til at få adgang til forskellige applikationer, og om de må bruge dataene offline eller udenfor virksomhedens netværk. Men Dulaney vurderer, at det ikke en sikker nok tilgang, og forudsiger, at mobile device management, som han kalder en "taktisk opfindelse," ikke længere vil være en realistisk løsning om tre år.

"Vi er nødt til at være mere intelligente, hvad angår sikkerheden på mobile enheder," siger han. Lige nu afhænger beskyttelsen af dataene af det miljø, de befinder sig i. Men der sker læk af data, når der er for mange adgangspunkter ind og ud af virksomheden."

Tre support-niveauer: platform, appliance og concierge

"Det er i dag en god idé at købe mobile device management, men jeg kan ikke se, hvordan mobilbranchen nogensinde skal kunne stabilisere sig nok til, at vi kan gøre det samme, som vi i årevis har gjort i forhold til bærbare og stationære," siger Ken Dulaney.

"Folk motiveres af et modefænomen til at bringe alle disse nye enheder ind."

Gartner-analytikeren fortæller, at han i årevis har rådgivet tusinder af it-administratorer og it-chefer med hensyn til BYOD-politik og i den forbindelse opfordret til, at man giver brugerne en vis valgfrihed udover den traditionelle BlackBerry, hvor der sørges for sikkerheden med BlackBerry Enterprise Server.

Dulaneys tilgang er delvist designet til at sørge for, at it-afdelingerne ikke længere behøver kæmpe med de slutbrugere, som ønsker at bruge deres egne smartphones eller tablets.

"It-afdelingerne opstiller nogle sikkerhedskrav angående enhederne og fra it-afdelingernes synspunkt er det noget, der giver værdi for slutbrugerne, men slutbrugerne ser det, som om at de mister frihed," siger han.

Gartners aktuelle råd til it-afdelingerne med hensyn til administrationen af mobile enheder er at overveje at tilbyde alle eller nogle af tre forskellige niveauer af support - platform, appliance og concierge.

Support på platform-niveau indebærer, at it-afdelingen tilbyder fuld understøttelse af en enhed på linje med pc'er, hvor enheden vælges af it-afdelingen. Denne løsning anvendes typisk til vertikale applikationer.

Support på appliance-niveau indebærer, at it-afdelingen understøtter et snævert udvalg af applikationer på mobile enheder heriblandt server-baserede og web-baserede applikationer på et bredere udvalg af forhåndsgodkendte enheder. Lokale applikationer understøttes ikke.

Support på concierge-niveau indebærer, at it-afdelingen tilbyder (hovedsagligt til vidensarbejdere) hjælp til brugen af ikke-understøttede enheder eller ikke-understøttede apps på understøttede enheder. Slutbrugerne må under denne model selv betale for support.

Forsikringsagent over mobilen

"Med RIM's tilbagegang har Apple med sin iPad været årsag til, at BYOD er blevet noget, der ligger it-afdelingerne meget på sinde," siger Dulaney.

"Mange virksomheder bruger stadig RIM som hjørnestenen i deres mobilstrategi, men tillader brugerne at købe Android og Apple med et begrænset udvalg af apps, hvor der nogen gange er et krav om, at det skal være browser-baserede apps."

Et eksempel på den browser-baserede tilgang findes hos American National Insurance Company, som netop har offentliggjort, at forsikringsselskabet har samarbejdet med IBM og IBM's partner Streebo om at udvide ANICO's eksisterende pc-baserede kundeinformation til mobile enheder heriblandt iPhone, iPad, BlackBerry og Android.

Tusindvis af forsikringsagenter kan fremover bruge mobilfunktionaliteten til at søge i de eksisterende forsikringspolicer og hjælpe kunderne til at tegne forsikring. Det fortæller Deanna Walton, der er assistant vice president of field systems hos ANICO, i et interview.

Den web-baserede tilgang var "lettere og hurtigere og simpelthen det rette at gøre, og på den måde kunne vi undgå at forholde os til den fysiske enhed," fortæller Walton. Hun oplyser, at det er muligt, at ANICO på et senere tidspunkt får behov for at udrulle en native mobil-app, der skal bruges af forsikringsagenter i marken til håndtering af følsomme oplysninger.

"Hvis vi vil gå ad den vej, bliver vi helt sikkert nødt til at se på sikkerhedsaspektet," påpeger hun.

"De fleste forsikringsagenter er uafhængige, så vi ville være nødt til at regne ud, hvordan vi skulle gribe det an, hvis nogen mistede en enhed."

Dulaney mener, at ANICO's succes på mobilområdet er en undtagelse i den nuværende BYOD-verden.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura