تحدد سياسة نظام أحضر جهازك معك (BYOD)، والتي عادةً ما يتم صياغتها من قِبل المدير التنفيذي للمعلومات (CIO) وغيره من صانعي القرار رفيعي المستوى في مجال تكنولوجيا المعلومات، الشروط التي يمكن بموجبها استخدام الأجهزة المملوكة للموظفين في العمل، وكذلك السياسات الأمنية التي يجب على المستخدمين النهائيين مراعاتها في أثناء استخدامها.
في حين أن تفاصيل سياسة نظام أحضر جهازك معك (BYOD) تختلف باختلاف أهداف استراتيجية نظام أحضر جهازك معك (BYOD) الخاصة بالمؤسسة، فإن معظم سياسات الأجهزة تحدد بعض الاختلافات في هذه العناصر:
الاستخدام المقبول عادةً ما تحدد سياسات نظام أحضر جهازك معك (BYOD) كيف ومتى يمكن للموظفين استخدام الأجهزة الشخصية لتنفيذ المهام المتعلقة بالعمل. على سبيل المثال، قد تتضمن إرشادات الاستخدام المقبول معلومات حول الاتصال الآمن بموارد الشركة عبر شبكة افتراضية خاصة وقائمة بالتطبيقات المعتمدة المتعلقة بالعمل.
غالبًا ما تحدد سياسات الاستخدام المقبول كيفية التعامل مع بيانات الشركة الحساسة وتخزينها ونقلها باستخدام الأجهزة المملوكة للموظفين. عند الاقتضاء، قد تتضمن سياسات نظام أحضر جهازك معك (BYOD) أيضًا سياسات أمن البيانات والاحتفاظ بها التي تتوافق مع اللوائح التنظيمية مثل قانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA)، وقانون ساربينز أوكسلي، واللائحة العامة لحماية البيانات (GDPR).
الأجهزة المسموح بها: قد تحدد سياسة نظام أحضر جهازك معك (BYOD) أنواع الأجهزة الشخصية التي يمكن للموظفين استخدامها لأغراض العمل ومواصفات الأجهزة ذات الصلة، مثل الحد الأدنى لإصدار نظام التشغيل.
التدابير الأمنية عادةً ما تضع سياسات نظام أحضر جهازك معك (BYOD) معايير أمنية لأجهزة الموظفين. يمكن أن تتضمن هذه التدابير الحد الأدنى من متطلبات كلمة المرور وسياسات المصادقة الثنائية وبروتوكولات النسخ الاحتياطي للمعلومات الحساسة والإجراءات الواجب اتباعها عند فقدان الجهاز أو سرقته. يمكن أن تحدد تدابير الأمان أيضًا برامج الأمان التي يجب على الموظفين تثبيتها على أجهزتهم، مثل إدارة الأجهزة المحمولة أو أدوات إدارة التطبيقات المحمولة . ستتم مناقشة حلول أمان BYOD هذه بمزيد من التفصيل لاحقًا.
الخصوصية والأذونات عادةً ما تحدد سياسات نظام أحضر جهازك معك (BYOD) الخطوات التي يتخذها قسم تكنولوجيا المعلومات لاحترام خصوصية الموظفين على أجهزتهم، بما في ذلك كيف تحافظ المؤسسة على الفصل بين البيانات الشخصية للموظفين وبيانات الشركة. وقد توضح السياسة أيضًا الأذونات المحددة التي يحتاجها قسم تكنولوجيا المعلومات على جهاز الموظف، بما في ذلك بعض البرامج التي قد يحتاج إلى تثبيتها والتطبيقات التي قد يحتاج إلى التحكم فيها. ويمكن للسياسة أيضًا توضيح الأذونات المحددة التي يحتاجها قسم تكنولوجيا المعلومات على جهاز الموظف، بما في ذلك بعض البرامج التي قد يحتاج إلى تثبيتها والتطبيقات التي قد يحتاج إلى التحكم فيها.
التعويض: إذا كانت الشركة تدفع للموظفين مقابل استخدام أجهزتهم الشخصية - مثل تقديم راتب مقابل شراء الأجهزة أو دعم خطط الإنترنت أو باقات بيانات الهاتف المحمول - فإن سياسة نظام أحضر جهازك معك (BYOD) تحدد كيفية التعامل مع التعويض، كما تحدد المبالغ التي يمكن للموظفين الحصول عليها.
دعم تكنولوجيا المعلومات: قد تحدد سياسة نظام أحضر جهازك معك (BYOD) مدى توفر (أو عدم توفر) قسم تكنولوجيا المعلومات في الشركة لمساعدة الموظفين على حل مشاكل الأجهزة الشخصية المعطلة أو التي تعمل بشكل غير صحيح.
الخروج من الشركة: أخيرًا، عادةً ما تحدد سياسات نظام أحضر جهازك معك (BYOD) الخطوات التي يجب اتباعها في حال غادر الموظف الشركة أو ألغى تسجيل جهازه من برنامج نظام أحضر جهازك معك (BYOD). وغالبًا ما تتضمن إجراءات الخروج هذه خططًا لإزالة بيانات الشركة الحساسة من الجهاز، وإلغاء وصول الجهاز إلى موارد الشبكة وإيقاف تشغيل حساب المستخدم أو الجهاز.