🤦♂️ самостоятельно делают свои личные аккаунты рабочими, а потом удивляются. Могут создавать рабочие аккаунты, но не делают. Могут ограничивать доступ, но не делают. Не должны загружать личные данные в багтрекер, но загружаю.
А ведь по законам большинство информации с рабочих компьютеров должна хранится не меньше 3х лет. Собственно благодаря этому мы видим все внутренние переписки на судах. И скорей всего все эти сотрудники проходили обучение, обьясняющее все это в первые недели на новом рабочем месте.
Но виновата конечно же Apple. Л - логика.
P.s. Все компании где я работал, просили установить на телефон рабочий профайл, для возможности установки рабочего софта включая почту. А по сути - это полный доступ к телефону. Каждый решает сам - заводить отдельный телефон или нет.
По поводу смартфонов: Заводить это имеется ввиду купить за свой счёт смартфон для установки корпоративного ПО? Тогда это плохая практика. Смартфон тебе должны выдать для выполнения рабочих нужд, пусть даже какой-нибудь бюджетный Samsung A серии.
Если речь идёт о MDM системах, то там и близко нет полного доступа к мобильным устройствам для админов MDM. В случае Android получается полностью отдельный рабочий профиль, со своим Google play, где админы могут запретить/разрешить что-то скачивать, либо админы могут сами удалённо установить софт в рабочий профиль. Но и удалить что-то можно только из рабочего профиля, ну либо сам профиль целиком. В случае Apple немного иначе - рабочего профиля не появляется, то админы могут установить/удалить какие-либо приложения, но и удалить могут только эти приложения. Так в обоих случаях возможен полный сброс устройства на случай кражи/утери, но только в том случае, если при изначальной настройке MDM мобильное устройство было помечено как корпоративное (хотя тут могут быть отличия в разных MDM, за все не могу сказать) Доступа к фото, контактам, сообщения или ещё чего-то, созданного вне MDM - нет
Сотрудники могут создать рабочий Apple ID или завести второй телефон, но большинство этого не делают:Отчасти потому, что боятся показаться параноиками.
Но виновата конечно компания
Вся эта статья - кликбейт, наброс на вентилятор, и саморазоблачение
🤦♂️ самостоятельно делают свои личные аккаунты рабочими, а потом удивляются. Могут создавать рабочие аккаунты, но не делают. Могут ограничивать доступ, но не делают. Не должны загружать личные данные в багтрекер, но загружаю.
А ведь по законам большинство информации с рабочих компьютеров должна хранится не меньше 3х лет. Собственно благодаря этому мы видим все внутренние переписки на судах. И скорей всего все эти сотрудники проходили обучение, обьясняющее все это в первые недели на новом рабочем месте.
Но виновата конечно же Apple. Л - логика.
P.s. Все компании где я работал, просили установить на телефон рабочий профайл, для возможности установки рабочего софта включая почту. А по сути - это полный доступ к телефону. Каждый решает сам - заводить отдельный телефон или нет.
По поводу смартфонов:
Заводить это имеется ввиду купить за свой счёт смартфон для установки корпоративного ПО? Тогда это плохая практика. Смартфон тебе должны выдать для выполнения рабочих нужд, пусть даже какой-нибудь бюджетный Samsung A серии.
Если речь идёт о MDM системах, то там и близко нет полного доступа к мобильным устройствам для админов MDM.
В случае Android получается полностью отдельный рабочий профиль, со своим Google play, где админы могут запретить/разрешить что-то скачивать, либо админы могут сами удалённо установить софт в рабочий профиль. Но и удалить что-то можно только из рабочего профиля, ну либо сам профиль целиком.
В случае Apple немного иначе - рабочего профиля не появляется, то админы могут установить/удалить какие-либо приложения, но и удалить могут только эти приложения.
Так в обоих случаях возможен полный сброс устройства на случай кражи/утери, но только в том случае, если при изначальной настройке MDM мобильное устройство было помечено как корпоративное (хотя тут могут быть отличия в разных MDM, за все не могу сказать)
Доступа к фото, контактам, сообщения или ещё чего-то, созданного вне MDM - нет
Сотрудники могут создать рабочий Apple ID или завести второй телефон, но большинство этого не делают:Отчасти потому, что боятся показаться параноиками.
Но виновата конечно компания
Вся эта статья - кликбейт, наброс на вентилятор, и саморазоблачение