自带设备 (BYOD) 政策在现代工作场所是必需的,因为它允许员工将个人设备用于工作目的。但是,这种做法仍然会带来安全风险。
在这篇博文中,我们将讨论什么是 BYOD 策略以及如何使用 VoIP 安全地实施它。无论您是刚刚起步,还是已经为自己的 BYOD 政策苦苦挣扎了一段时间,请继续关注 – 我们为您提供了一些有用的信息。
什么是 BYOD(自带设备)?
BYOD,或自带设备,是您最近可能经常听到的一个术语。但它究竟意味着什么?
简而言之,BYOD 指的是员工在办公室内外使用自己的设备(笔记本电脑、智能手机、平板电脑等)进行工作的趋势。强>
基本上,BYOD 政策规定了员工如何使用他们的设备工作。它不仅适用于公司的员工,也适用于与公司合作的承包商和自由职业者。
行为规则往往非常严格,因为它们适用于办公室内外的个人使用(即使用户在家)。
BYOD 如何在呼叫中心工作?
拥有 BYOD 政策的呼叫中心允许员工使用自己的设备登录呼叫中心软件来拨打或接听电话。这可能非常方便,但为什么呼叫中心使用 BYOD??
假设一家呼叫中心想要聘请一名会说普通话的座席,这在他们招聘的地区是一项非常罕见的技能。BYOD 政策允许公司远程招聘更广泛的候选人,从而轻松找到符合他们期望的人。
在这种情况下,员工可以简单地使用他们的个人设备来管理呼叫,只要他们安装了必要的呼叫中心软件即可。
BYOD 还可以提高常规呼叫中心。例如,如果呼叫中心代理需要离开办公桌,只要有互联网连接,他们就可以拿起智能手机并继续使用呼叫中心软件。
这样一来,他们就可以随时随地拿起电话,再也不用担心失去线索。如果座席对公司提供的设备不满意,这也非常方便。如果他们更喜欢使用自己的,您可以让他们这样做——这很可能 提高他们的生产力,所以这是双赢的。
注意:呼叫中心软件必须与员工的设备兼容才能运行。
您的 BYOD 政策中应包含哪些内容?
从理论上讲,BYOD 听起来像是呼叫中心的好主意。员工可以使用他们自己已经熟悉并习惯使用的设备。
这可以为公司节省为每位员工购买新设备的费用。但是,在实践中,BYOD 可能会稍微复杂一些。
例如,如果员工在通话时电话死机了怎么办?或者,如果他们正在使用个人设备进行个人活动并被工作电话打扰怎么办?
这就是为什么您在制定 BYOD 政策时应该解决几个关键问题。那么,您应该考虑什么?
强大的呼叫中心软件
没有什么比受限于工具的局限性更令人沮丧的了。您的呼叫中心软件应该可以在不同类型的设备上访问。否则,您将无法在呼叫中心使用 BYOD。
让我们来看一个例子——CloudTalk 通过应用程序运行在 iOS 或 Android 上,允许座席在旅途中拨打电话。它提供诸如呼叫转移、通话记录, 呼叫跟踪、联系人标签等等,无需访问例如公司笔记本电脑。
设备限制
BYOD 政策消除了限制,但您仍需要建立一些界限。您必须决定哪些员工或不同角色有资格使用 BYOD 以及将支持哪些设备。
您可能需要指定员工是否只能使用特定代数的设备或操作系统(OS) 版本(例如,排除超过 10 年历史且不可用的 iPhone符合令人满意的安全标准)。
注意:确保所有设备都安装了最新的安全补丁,以帮助保护它们免受任何新的安全漏洞的侵害。
数据存储
您需要考虑数据将如何存储和访问。员工能否将数据存储在自己的设备上,还是必须全部存储在中央服务器上?
如果允许员工在自己的设备上存储数据,请考虑如何备份这些数据,以及他们是否能够在必要时从其他设备访问这些数据。有两种方法可以使数据存储更安全:
- 加密设备上存储的所有数据,因此即使未经授权的人设法“拿到”设备,他们也无法访问数据。
- 如果设备丢失或被盗,请使用远程擦除工具删除设备中的所有数据。这样,即使设备丢失,您也可以确保没有人能够访问数据。
保护雇员和雇主的隐私是必须的。成功的 BYOD 策略应指定如何保护员工隐私和公司数据。此外,请确保您的员工定期接受有关如何保护其数据并了解风险的培训。
密码
双因素身份验证对于 BYOD 来说是绝对必要的。它增加了一层额外的安全性,使入侵任何系统变得更加困难。
作为 BYOD 策略的一部分,您应该包括密码要求,例如进行定期更改。同时考虑SSO (单点登录) 服务代理可以更轻松地登录系统,而无需记住多个复杂的访问密钥。
维护和支持
您将如何支持使用自己设备的员工?您会提供技术支持,还是让他们自己解决?
您需要为出现问题制定计划。例如,如果员工的设备丢失或被盗,则存在数据泄露,或者技术无法正常工作。您可以实施功能强大的移动设备管理解决方案帮助您为员工提供远程故障排除。
制定维护和支持计划非常重要,这样员工才能放心地使用自己的设备进行工作。否则,他们可能不愿意这样做,这违背了 BYOD 的目的。
设备上的公司权利
您还需要考虑当员工离开公司时会发生什么——谁拥有设备的数据 电话号码?
在您的 BYOD 政策中加入明确的程序指南,详细说明您和员工的权利和责任。请咨询律师,使您的行为具有法律依据。
BYOD 在呼叫中心的优缺点
许多因素可以解释 BYOD 趋势近年来流行的原因。随着智能手机的普及和灵活工作的兴起,许多公司允许员工使用自己的设备工作也就不足为奇了。
但是 BYOD 适合您的呼叫中心吗?让我们消除您的疑虑。
✓ 呼叫中心自带设备专家
- 对于许多人来说,使用自己的设备通常比使用雇主提供的设备更方便。
- 员工可以在自己熟悉并知道如何使用的笔记本电脑、智能手机或平板电脑上工作。
- 培训时间更少,支持问题更少,效率更高。
- 无需购买和维护一组单独的工作设备,从而为公司节省资金。
- 由于员工可以从任何地方访问与工作相关的信息和应用程序,他们可以更快地响应客户的询问 – 即使在标准 营业时间。
- 有助于增强公司管理层与员工之间的信任感。能够出于工作目的自由使用自己的设备可以营造更加积极和协作的工作环境。
❗️ 呼叫中心 BYOD 缺点
- 个人设备可能不如公司设备安全。
- 通过员工设备将病毒和其他恶意软件引入网络的风险更高。
- 如果员工经常访问个人电子邮件和社交媒体帐户,他们的工作效率可能会降低。
今天如何开始实施 BYOD
那么,贵公司终于准备好采用 BYOD 了吗?您正在向前迈出重要的一步,以帮助您的公司提高生产力并节省资金。但是如何将 BYOD 集成到您的工作场所?
定义你的目标
您希望通过实施 BYOD 实现什么?仅仅是为了节省硬件成本,还是您还有其他目标?
一旦您知道自己想要完成什么,您就可以相应地调整您的政策和程序。
选择支持BYOD的可靠软件
当涉及到员工的个人设备时,您需要格外注意所选软件的质量。免费和低成本的应用程序可能在短期内为您省钱,但如果它们无法正确、安全地支持 BYOD,从长远来看最终可能会让您花费更多。
如果您正在寻找可与 BYOD 配合使用的可靠工具,试试怎么样CloudTalk?如果您正在寻找一种易于使用、安全且最新的解决方案,并且具备丰富的高级功能,那么它是您的完美选择。
在这个基于云的呼叫中心解决方案中开始使用 BYOD 非常简单:
在移动设备上:
- 在 App Store 或 Google Play 中下载 CloudTalk Go 应用程序。
在其他设备上:
- CloudTalk 是一个网络应用程序,因此您需要做的就是打开任何浏览器并转到 CloudTalk 网站。无需特殊配置。
创建 BYOD 策略
再一次,这应该概述允许使用哪些类型的设备,员工对安全和隐私应该有什么期望,以及不合规的后果是什么。
请咨询您的 IT 部门和律师,以确保您的策略可行并且确实有助于提高安全性。
培训您的员工
一旦您采用了您的政策,请确保所有员工都知道并理解它。培训您的员工如何安全地使用这些设备也很重要。
此外,您可能需要考虑专门针对 BYOD 问题设立服务台或支持团队。
BYOD 政策的 7 大挑战和风险
在您的呼叫中心实施 BYOD 政策之前,您还应该做的一件事是了解所涉及的风险和挑战。
了解您的公司可能面临哪些威胁,您可以为这些威胁做好业务准备并防止任何不良影响。
#1 不同类型的设备和操作系统
您的呼叫中心软件必须能够支持各种操作系统 (iOS、macOS、Android 或 Windows),这可能非常具有挑战性。
由于企业通常会使用相同或相似的设备,因此将它们与公司的工具箱集成不是问题。然而,当每个人都可以使用自己的设备时,情况就大不相同了。
你如何处理这个问题? 基于云的呼叫中心软件 允许您的代理在他们想要的任何设备上工作,因为它可以通过网络浏览器轻松访问。
确保您使用的呼叫中心软件有API。这将使您有机会为任何设备或操作系统开发自定义应用程序。
请记住,系统越旧,集成就越困难。因此,您应该指定您的员工使用的软件可以使用多长时间。
#2 设备失窃或丢失
如果发生意外,员工的设备丢失或被盗怎么办?为最坏的情况做好准备,并制定行动计划以帮助防止此类事故发生。
由于员工要对自己的设备负责,因此制定在这些常见情况下应该做什么的计划很重要(这种情况并不少见)。没有办法阻止它们,但您可以让您的员工做好相应响应的准备。
理想情况下,每个员工的设备都应该配备可以在必要时立即擦除所有公司数据的软件。此外,员工必须接受有关在紧急情况下该怎么做的培训,因此请提供明确的指示,让他们自动执行。
注意:如果员工的设备丢失或被盗,第一步是将此情况报告给贵公司的 IT 部门,以便他们可以禁止访问所有敏感数据。员工还应更改设备上存储的所有密码,并取消与之关联的任何订阅或服务。
#3 恶意软件感染
在呼叫中心安全方面,网络攻击是最大的威胁之一。他们可以摧毁整个系统并扰乱您的业务运营。
保护您的业务的最佳方式是建立一个强大的网络安全系统。您的员工也应该接受培训如何发现潜在威胁以及如果他们怀疑设备已被感染该怎么做。
了解什么是网络钓鱼攻击以及如何识别它们很重要。恶意软件的类型很多,因此不可能在此处涵盖所有类型,但设备已被感染的一些最常见迹象包括:
- 异常或意外的行为
- 意外的弹出窗口或广告
- 性能较差
- 电池耗电比平时快
如果您的员工发现任何这些迹象,他们应该立即向您的 IT 部门报告。
注意:在所有将用于工作的设备上安装可靠的安全解决方案,并记得定期更新呼叫中心软件和其他工具以修补所有漏洞。
#4 数据泄露
这是呼叫中心的另一个重大安全威胁,即使是那些没有 BYOD 政策的呼叫中心也是如此。它可以通过许多不同的平台发生,例如:
- 电子邮件附件
- USB 设备
- 不安全的 Wi-Fi 网络
- 未加密的数据存储
为防止数据泄露,您应该保护所有端点并实施 DMARC防止通过电子邮件附件泄露信息的政策。防火墙和 VPN 提供了端点安全的基础层,但这还不够——教育是关键。
注意:只有具有基本要求的值得信赖的员工才能访问高度敏感的数据。
#5 非加密连接
BYOD 政策意味着员工可以在任何地方工作,这意味着他们不会总是呆在家里并拥有稳定安全的互联网连接。
他们也可能在咖啡店或机场工作。虽然这对提高工作效率很有帮助,但也会带来一些安全风险。
要处理此问题,请考虑强制使用虚拟专用网络(VPN)。安全 VPN 将加密所有数据,使黑客更难窃取。
远程工作时,VPN 至关重要。否则,设备与呼叫中心之间传输的所有数据都将未加密且容易被捕获。
#6 影子 IT 风险
远程工作的增加导致了一种新的安全风险,称为“IT 影子”。这是对数据的未授权访问,原因是 SaaS 服务不够安全或用户在公司外部共享信息(有时是无意的)。
例如,假设营销部门的一名成员购买了在线图形设计工具来为新的营销活动创建自定义视觉效果。虽然这看起来没什么大不了的,但它可能会导致一些严重的安全问题。
同样,如果员工在未通知 IT 部门的情况下使用外部软件,则公司无法控制已采取的安全措施。这可能会导致数据泄露和其他严重问题。
是否可以检测或管理影子 IT?与其专注于检测,不如预防它,因此您应该告知员工未经批准的技术的危险,并简化批准流程,这样员工就不会想成为自己的 IT 专家。
#7 潜在的法律问题
在实施 BYOD 政策之前,您的公司应该了解所涉及的潜在法律问题。要考虑的最重要的法律方面之一是遵守行业特定法规。
例如,如果您的公司属于医疗保健行业,您的律师将需要检查您的 BYOD 政策是否符合联邦法规。
另一个需要考虑的法律问题是数据隐私——当员工使用自己的设备时,您的公司将无法控制他们的安全。特别是,这可能是客户和业务合作伙伴关注的问题,如果他们的任何数据处于危险之中,他们甚至可能会对您采取法律行动。
您可以做些什么来减轻这些法律风险?投资安全措施以保护员工设备上的数据并跟上最新的 BYOD 趋势和最佳实践。通过让您的公司最大限度地发挥其 BYOD 优势,您将帮助确保您的政策取得成功。
底线
制定 BYOD 政策是降低企业成本和提高员工工作效率的好方法。VoIP 可以使进程更轻松地设置和管理 BYOD 策略。遵循我们在此处提供的所有提示将确保您做对。
需要帮助吗?我们可以立即协助您制定 BYOD 政策,或者甚至在您购买之前向您展示。