41% сотрудников работают с трёх и более устройств: BYOD-безопасность в цифрах

Новое исследование РуПост: 41% сотрудников используют три и более устройства для работы, но MDM внедрён лишь в 8% компаний. Разрыв между реальным охватом BYOD и уровнем защиты устройств создаёт серьёзные риски для корпоративных данных.

Исследование РуПост, проведённое среди 640 специалистов из ключевых отраслей — производства, ИТ, телекома, госсектора, финансов и ритейла, — выявило показательное расхождение: 41% работников задействуют три и более устройства в рабочих сценариях, тогда как MDM-решения внедрены лишь в 8% организаций. BYOD-безопасность в большинстве компаний остаётся формальной: личные ноутбуки и смартфоны, на которых хранятся корпоративная переписка и служебные документы, фактически выведены из-под контроля ИБ-службы.

Сколько устройств на самом деле использует один сотрудник

Служебный компьютер сохраняет позицию главного рабочего инструмента: его применяют 82% участников исследования. При этом 71% специалистов подключаются к корпоративным ресурсам более чем с одного устройства, а почти половина из них регулярно переключается между тремя и более гаджетами. По частоте применения в рабочих задачах личные смартфоны уже опережают служебные. 32% признают собственный ноутбук или ПК полноценным элементом рабочей инфраструктуры: за три-пять лет доля личных настольных компьютеров в профессиональных сценариях увеличилась на 20%.

Показатель Доля
Работают с 2 и более устройств 71%
Работают с 3 и более устройств 41%
Используют корпоративный ПК 82%
Считают личный ПК полноценным рабочим инструментом 32%
Работают исключительно со смартфона 7%

Для большинства сотрудников собственные гаджеты — не замена служебной технике, а её дополнение. Приватные устройства берут на себя задачи, которые прежде выполнялись исключительно на офисных машинах.

Что хранится на личных устройствах и почему это риск

На собственных ноутбуках персонал получает доступ к корпоративной почте, календарям, офисным документам и мессенджерам. На смартфонах центр тяжести смещается к коммуникациям: чаты, электронная почта, видеозвонки. В итоге весь поток конфиденциальной деловой переписки проходит через неконтролируемые частные гаджеты — именно те сведения, которые подпадают под режим коммерческой тайны и персональных данных согласно требованиям 152-ФЗ.

Защитная картина при этом выглядит слабо. Базовые меры — парольная защита и антивирус — используют большинство сотрудников. Однако двухфакторная аутентификация и корпоративный VPN подключены лишь у каждого третьего. MDM-решения, дающие ИБ-службе возможность централизованно управлять парком оборудования и принудительно применять политики защиты, внедрены только в 8% компаний. На практике это означает: в девяти организациях из десяти служба ИБ не видит и не контролирует технику, через которую ежедневно осуществляется обращение к служебным ресурсам.

Скрытые издержки неуправляемого BYOD

Помимо угроз информационной безопасности, неуправляемый смешанный парк техники влечёт измеримые потери производительности. Более 50% работников тратят дополнительно 15 и более минут при каждом переключении между личной и служебной техникой: на повторный вход в системы, синхронизацию данных, поиск нужных файлов в разрозненных хранилищах.

Накапливается и психологическая нагрузка: 40% участников опроса испытывают стресс из-за необходимости держать в голове разные пароли и порядок входа для каждого рабочего контекста. 51% персонала ожидают оставаться на связи вне рабочего времени хотя бы периодически, а 36% сталкиваются с этим постоянно. Размытая граница между частным и профессиональным пространством напрямую сказывается на восприятии требований ИБ: чем тяжелее бремя защитных процедур, тем сильнее желание их обойти.

Контейнеризация как компромисс между удобством и безопасностью BYOD

Директор РуПост Сергей Макарьин указывает: в России практика личных устройств представляет собой расширение рабочей среды, а не отказ от корпоративной техники. Административный запрет на использование собственных гаджетов не работает — персонал продолжит применять их для служебных задач, просто уже без контроля со стороны ИБ-службы. Продуктивный подход — безопасно встроить собственное оборудование в инфраструктуру через изоляцию рабочего профиля и современный инструментарий управления доступом.

Изоляция рабочего профиля отделяет корпоративные приложения и данные в защищённом разделе устройства, не затрагивая личное пространство владельца. Работодатель получает видимость и контроль исключительно над служебным контейнером. Опрос фиксирует готовность сотрудников к такому формату: 46% воспринимают контейнеризацию положительно, а среди тех, кто регулярно трудится с собственной техники, показатель вырастает до 54%. Общее отношение к личным устройствам в корпоративной среде улучшается: 50% опрошенных отметили позитивные изменения за последние 3–5 лет, только 9% — ухудшение.

UEM и MDM: что должна обеспечивать система управления устройствами

Разрыв между 71% сотрудников с несколькими устройствами и лишь 8% компаний с внедрённым MDM — не просто статистическая аномалия. За ней стоит конкретный операционный риск: неподконтрольные гаджеты с корпоративной почтой и служебными документами могут быть скомпрометированы или утеряны, а ИБ-служба окажется неспособна ни своевременно выявить инцидент, ни заблокировать доступ без привлечения самого владельца.

Системы класса UEM (Unified Endpoint Management) закрывают именно этот круг задач. В отличие от MDM, ориентированного главным образом на мобильный сегмент, UEM даёт единое представление обо всём парке оборудования — смартфонах, ноутбуках и стационарных компьютерах — из одной управляющей консоли. Типовые возможности таких платформ:

  • Централизованное распространение политик защиты на все типы оборудования
  • Обязательное шифрование накопителя и установка PIN-кода на уровне устройства
  • Удалённое стирание служебных данных при утере или хищении гаджета
  • Разграничение рабочего и личного пространства через контейнеризацию
  • Верификация оборудования на соответствие политикам ИБ до открытия доступа к ресурсам
  • Совместная работа с многофакторной аутентификацией (MFA) для всего парка оборудования

Именно связка UEM и MFA перекрывает наиболее распространённый вектор атаки: сотрудник подключается к служебным системам с потенциально скомпрометированного гаджета, минуя второй фактор аутентификации. При отсутствии контроля над техникой и без MFA подобный вход остаётся практически незащищённым.

Частые вопросы о безопасности BYOD

Чем UEM отличается от MDM?

MDM (Mobile Device Management) изначально разрабатывался для управления мобильным парком. UEM (Unified Endpoint Management) — более широкая категория: охватывает смартфоны, ноутбуки и стационарные ПК из единой управляющей консоли. Когда один специалист параллельно задействует несколько типов оборудования, UEM обеспечивает комплексную видимость всего парка техники.

Нарушает ли MDM/UEM приватность сотрудника?

При грамотной реализации с изоляцией рабочего профиля — нет. Работодатель получает контроль только над служебным разделом. Личные фотографии, переписка и приложения владельца остаются полностью вне поля зрения ИБ-службы. Именно такой подход снижает психологическое сопротивление и повышает готовность пользователя установить MDM-агент на собственную технику.

Что происходит с корпоративными данными при увольнении сотрудника?

Если в компании развёрнут UEM/MDM, ИБ-служба дистанционно стирает рабочий контейнер на устройстве, не затрагивая персональные данные владельца. При отсутствии MDM служебные файлы остаются на гаджете бывшего сотрудника, что создаёт риски утечки и возможные нарушения требований 152-ФЗ.

Сколько компаний в России реально используют MDM?

Согласно данным исследования РуПост (640 респондентов из ключевых отраслей), MDM-решения применяются только в 8% компаний. Между тем 71% специалистов уже задействуют более одного устройства — разрыв между реальным масштабом применения личных гаджетов и уровнем технической защищённости остаётся критическим для большинства российских организаций.

Можно ли требовать установки MDM на личное устройство сотрудника?

Развернуть MDM-агент на собственной технике работника компания вправе исключительно с его добровольного согласия. Рекомендуемая практика — сделать участие в программе подключения личного оборудования необязательным, но открывать доступ к служебным ресурсам (почта, VPN, документы) только с техники, на которой установлен MDM-профиль: это формирует нужный стимул без элемента принуждения.

Итог: BYOD-безопасность — задача управления, а не запретов

Исследование РуПост констатирует свершившийся факт: BYOD в российских компаниях стал реальностью — 71% работников задействуют несколько устройств, и доля собственных гаджетов в рабочих сценариях продолжает расти. Административные запреты не работают: персонал находит способы обойти ограничения, а ИБ-служба теряет представление о реальной картине происходящего.

Результативная стратегия включает три составляющих: UEM для централизованного управления всем парком оборудования, изоляцию рабочего профиля для разграничения служебного и личного пространства и многофакторную аутентификацию для защиты учётных записей при входе с любого устройства. Именно этот подход — бесшовная защита при работе с личных устройств без помех для сотрудников — позволяет нейтрализовать риски, не жертвуя гибкостью, которую современный персонал ожидает от работодателя. Решения для управления корпоративным доступом и оборудованием, включая дистанционное подключение с поддержкой UEM, позволяют выстроить такую защиту без болезненного внедрения.

Оставьте заявку на подключение

Менеджер свяжется с вами и поможет с выбором сервисов и услуг