41% сотрудников работают с трёх и более устройств: BYOD-безопасность в цифрах
Новое исследование РуПост: 41% сотрудников используют три и более устройства для работы, но MDM внедрён лишь в 8% компаний. Разрыв между реальным охватом BYOD и уровнем защиты устройств создаёт серьёзные риски для корпоративных данных.
Исследование РуПост, проведённое среди 640 специалистов из ключевых отраслей — производства, ИТ, телекома, госсектора, финансов и ритейла, — выявило показательное расхождение: 41% работников задействуют три и более устройства в рабочих сценариях, тогда как MDM-решения внедрены лишь в 8% организаций. BYOD-безопасность в большинстве компаний остаётся формальной: личные ноутбуки и смартфоны, на которых хранятся корпоративная переписка и служебные документы, фактически выведены из-под контроля ИБ-службы.
Сколько устройств на самом деле использует один сотрудник
Служебный компьютер сохраняет позицию главного рабочего инструмента: его применяют 82% участников исследования. При этом 71% специалистов подключаются к корпоративным ресурсам более чем с одного устройства, а почти половина из них регулярно переключается между тремя и более гаджетами. По частоте применения в рабочих задачах личные смартфоны уже опережают служебные. 32% признают собственный ноутбук или ПК полноценным элементом рабочей инфраструктуры: за три-пять лет доля личных настольных компьютеров в профессиональных сценариях увеличилась на 20%.
| Показатель | Доля |
|---|---|
| Работают с 2 и более устройств | 71% |
| Работают с 3 и более устройств | 41% |
| Используют корпоративный ПК | 82% |
| Считают личный ПК полноценным рабочим инструментом | 32% |
| Работают исключительно со смартфона | 7% |
Для большинства сотрудников собственные гаджеты — не замена служебной технике, а её дополнение. Приватные устройства берут на себя задачи, которые прежде выполнялись исключительно на офисных машинах.
Что хранится на личных устройствах и почему это риск
На собственных ноутбуках персонал получает доступ к корпоративной почте, календарям, офисным документам и мессенджерам. На смартфонах центр тяжести смещается к коммуникациям: чаты, электронная почта, видеозвонки. В итоге весь поток конфиденциальной деловой переписки проходит через неконтролируемые частные гаджеты — именно те сведения, которые подпадают под режим коммерческой тайны и персональных данных согласно требованиям 152-ФЗ.
Защитная картина при этом выглядит слабо. Базовые меры — парольная защита и антивирус — используют большинство сотрудников. Однако двухфакторная аутентификация и корпоративный VPN подключены лишь у каждого третьего. MDM-решения, дающие ИБ-службе возможность централизованно управлять парком оборудования и принудительно применять политики защиты, внедрены только в 8% компаний. На практике это означает: в девяти организациях из десяти служба ИБ не видит и не контролирует технику, через которую ежедневно осуществляется обращение к служебным ресурсам.
Скрытые издержки неуправляемого BYOD
Помимо угроз информационной безопасности, неуправляемый смешанный парк техники влечёт измеримые потери производительности. Более 50% работников тратят дополнительно 15 и более минут при каждом переключении между личной и служебной техникой: на повторный вход в системы, синхронизацию данных, поиск нужных файлов в разрозненных хранилищах.
Накапливается и психологическая нагрузка: 40% участников опроса испытывают стресс из-за необходимости держать в голове разные пароли и порядок входа для каждого рабочего контекста. 51% персонала ожидают оставаться на связи вне рабочего времени хотя бы периодически, а 36% сталкиваются с этим постоянно. Размытая граница между частным и профессиональным пространством напрямую сказывается на восприятии требований ИБ: чем тяжелее бремя защитных процедур, тем сильнее желание их обойти.
Контейнеризация как компромисс между удобством и безопасностью BYOD
Директор РуПост Сергей Макарьин указывает: в России практика личных устройств представляет собой расширение рабочей среды, а не отказ от корпоративной техники. Административный запрет на использование собственных гаджетов не работает — персонал продолжит применять их для служебных задач, просто уже без контроля со стороны ИБ-службы. Продуктивный подход — безопасно встроить собственное оборудование в инфраструктуру через изоляцию рабочего профиля и современный инструментарий управления доступом.
Изоляция рабочего профиля отделяет корпоративные приложения и данные в защищённом разделе устройства, не затрагивая личное пространство владельца. Работодатель получает видимость и контроль исключительно над служебным контейнером. Опрос фиксирует готовность сотрудников к такому формату: 46% воспринимают контейнеризацию положительно, а среди тех, кто регулярно трудится с собственной техники, показатель вырастает до 54%. Общее отношение к личным устройствам в корпоративной среде улучшается: 50% опрошенных отметили позитивные изменения за последние 3–5 лет, только 9% — ухудшение.
UEM и MDM: что должна обеспечивать система управления устройствами
Разрыв между 71% сотрудников с несколькими устройствами и лишь 8% компаний с внедрённым MDM — не просто статистическая аномалия. За ней стоит конкретный операционный риск: неподконтрольные гаджеты с корпоративной почтой и служебными документами могут быть скомпрометированы или утеряны, а ИБ-служба окажется неспособна ни своевременно выявить инцидент, ни заблокировать доступ без привлечения самого владельца.
Системы класса UEM (Unified Endpoint Management) закрывают именно этот круг задач. В отличие от MDM, ориентированного главным образом на мобильный сегмент, UEM даёт единое представление обо всём парке оборудования — смартфонах, ноутбуках и стационарных компьютерах — из одной управляющей консоли. Типовые возможности таких платформ:
- Централизованное распространение политик защиты на все типы оборудования
- Обязательное шифрование накопителя и установка PIN-кода на уровне устройства
- Удалённое стирание служебных данных при утере или хищении гаджета
- Разграничение рабочего и личного пространства через контейнеризацию
- Верификация оборудования на соответствие политикам ИБ до открытия доступа к ресурсам
- Совместная работа с многофакторной аутентификацией (MFA) для всего парка оборудования
Именно связка UEM и MFA перекрывает наиболее распространённый вектор атаки: сотрудник подключается к служебным системам с потенциально скомпрометированного гаджета, минуя второй фактор аутентификации. При отсутствии контроля над техникой и без MFA подобный вход остаётся практически незащищённым.
Частые вопросы о безопасности BYOD
Чем UEM отличается от MDM?
MDM (Mobile Device Management) изначально разрабатывался для управления мобильным парком. UEM (Unified Endpoint Management) — более широкая категория: охватывает смартфоны, ноутбуки и стационарные ПК из единой управляющей консоли. Когда один специалист параллельно задействует несколько типов оборудования, UEM обеспечивает комплексную видимость всего парка техники.
Нарушает ли MDM/UEM приватность сотрудника?
При грамотной реализации с изоляцией рабочего профиля — нет. Работодатель получает контроль только над служебным разделом. Личные фотографии, переписка и приложения владельца остаются полностью вне поля зрения ИБ-службы. Именно такой подход снижает психологическое сопротивление и повышает готовность пользователя установить MDM-агент на собственную технику.
Что происходит с корпоративными данными при увольнении сотрудника?
Если в компании развёрнут UEM/MDM, ИБ-служба дистанционно стирает рабочий контейнер на устройстве, не затрагивая персональные данные владельца. При отсутствии MDM служебные файлы остаются на гаджете бывшего сотрудника, что создаёт риски утечки и возможные нарушения требований 152-ФЗ.
Сколько компаний в России реально используют MDM?
Согласно данным исследования РуПост (640 респондентов из ключевых отраслей), MDM-решения применяются только в 8% компаний. Между тем 71% специалистов уже задействуют более одного устройства — разрыв между реальным масштабом применения личных гаджетов и уровнем технической защищённости остаётся критическим для большинства российских организаций.
Можно ли требовать установки MDM на личное устройство сотрудника?
Развернуть MDM-агент на собственной технике работника компания вправе исключительно с его добровольного согласия. Рекомендуемая практика — сделать участие в программе подключения личного оборудования необязательным, но открывать доступ к служебным ресурсам (почта, VPN, документы) только с техники, на которой установлен MDM-профиль: это формирует нужный стимул без элемента принуждения.
Итог: BYOD-безопасность — задача управления, а не запретов
Исследование РуПост констатирует свершившийся факт: BYOD в российских компаниях стал реальностью — 71% работников задействуют несколько устройств, и доля собственных гаджетов в рабочих сценариях продолжает расти. Административные запреты не работают: персонал находит способы обойти ограничения, а ИБ-служба теряет представление о реальной картине происходящего.
Результативная стратегия включает три составляющих: UEM для централизованного управления всем парком оборудования, изоляцию рабочего профиля для разграничения служебного и личного пространства и многофакторную аутентификацию для защиты учётных записей при входе с любого устройства. Именно этот подход — бесшовная защита при работе с личных устройств без помех для сотрудников — позволяет нейтрализовать риски, не жертвуя гибкостью, которую современный персонал ожидает от работодателя. Решения для управления корпоративным доступом и оборудованием, включая дистанционное подключение с поддержкой UEM, позволяют выстроить такую защиту без болезненного внедрения.