Материалы Клуба

Корпоративная мобильность – уже пора или пока ещё рано

Это сокращенный текст вебинара от 14 апреля 2023 года.
Когда заходит речь о «корпоративной мобильности», часто возникает вопрос: «пора ли уже переходить к внедрению таких проектов или может быть пока ещё рано, существуют какие–то неснятые ограничения и мы говорим о некой перспективе, а не о том, что работает уже сейчас?». Давайте разбираться.

Начнём с небольшого экскурса в то, что такое в принципе «корпоративная мобильность» и почему мы про неё так много говорим. Сейчас на работу выходит поколение сотрудников, которое «родилось» со смартфоном – это люди, которые с раннего детства пользуются смартфонами и планшетами и не представляют себе свою жизнь без них. Смартфон для них является универсальным инструментом, в том числе рабочим инструментом. Не секрет, что все компании и госорганы являются, в каком–то смысле, конкурентами на рынке труда, привлекая тех самых талантов, которыми мы все хотим наши коллективы дополнить. И какого работодателя предпочтет человек, привыкший к решению повседневных задач с помощью смартфона, зависит от инструментов, которые работодатель предоставляет.

Кроме того, нужно обращать внимание на то, что происходит в обществе в целом, а сейчас общество проходит через очень существенную цифровизацию, цифровую трансформацию. Как с точки зрения взаимодействия с государством, так и с точки зрения экономики услуг: медицина цифровизируется, появляется цифровой рубль и т.д. Общение с государством происходит с помощью цифровых устройств и очевидно, что эти цифровые устройства в большинстве своём и есть те самые смартфоны (в меньшей степени – планшеты).

Чтобы глубже изучить тему корпоративной мобильности именно в крупных корпоративных заказчиках, мы вместе с компанией IDC провели исследование «Актуальные задачи корпоративной мобильности» (скачать полную версию). Несколько цифр из этого исследования стоит подсветить, которые объясняют, почему, на наш взгляд, корпоративная мобильность важна уже сейчас.
Что заказчики ожидают от проекта корпоративной мобильности? Прежде всего – 73% – это повышение эффективности процессов, которые происходят в организации, и уровня автоматизации компании. Второй по популярности ответ – 62% – повышение продуктивности сотрудников. И с моей точки зрения и первое, и второе говорит об одном: корпоративная мобильность позволяет выполнять работы более эффективно.

И отдельно хотел бы подчеркнуть 40% ответивших, которые считают, что увеличивается число ситуаций, когда решения принимаются на основе данных, не на основе интуиции, а на основании обработки тех данных, которые собраны прямо сейчас на мобильном рабочем месте.
В то же время есть и проблемы, которые встают на пути внедрения решений по корпоративной мобильности. Самый популярный ответ – это беспокойство за безопасность корпоративных данных и инфраструктуры передачи данных, учитывая то, что мобильное решение очень сильно выходит за то, что мы привыкли называть «контролируемым контуром»: оно находится где–то в полях, и в общем даже не очень понятно, в чьих руках. Безусловно, это всё предполагается и мы всегда работаем с некоей моделью угроз, которую пытаемся адресовать и адресуем, но, тем не менее, самое главное препятствие на пути [проектов корпоративной мобильности] – это опасение за безопасность корпоративных данных.

Второе по популярности тоже отмечу – та же самая обеспокоенность, но уже в отношении сохранности личной информации. Почему этот ответ популярен? Потому что концепция «Принеси свое устройство, мы на него поставим рабочий инструмент» [BYOD – Bring You Own Device] – это то, с чего корпоративная мобильность начиналась. Чуть позже я к этому вопросу вернусь поподробнее, но мы считаем, что сейчас корпоративная мобильность строиться на основе модели BYOD уже не может – это слишком рискованно.
Стоп–факторы, которые препятствуют немедленному началу внедрений решений по корпоративной мобильности – это обеспокоенность безопасностью данных, которые не просто утекают, а передаются в явном виде в облако, которое находится за пределами Российской Федерации. Кроме того, сами устройства крайне распространены, что у них внутри – непонятно. Есть масса инструкция о том, как можно устройство взломать и похитить данные. Этот пункт вместе с «передачей данных за границу Российской Федерации» набрал одинаково высокий процент – 63%.

На третьем месте – необходимость сертификатов, которые, очевидно, нужны для того, чтобы подтвердить, что данные, которые обрабатываются в контуре решения по корпоративной мобильности, защищены и на это есть соответствующий документ от наших сертифицирующих органов.
Наконец, требования к той мобильной ОС, которая могла бы стать основой проекта по корпоративной мобильности в конкретной крупной компании, которых и опрашивала компания IDC. И на первом месте отсутствие возможности прослушки/записи – опять про безопасность данных. На втором месте – возможность удалить/заблокировать данные – очевидно имеется ввиду в том случае, когда устройство начинает себя вести не совсем верно, если оно утеряно или начинают происходить какие–то события, которые заставляют нас подозревать, что устройство взломано или попало не в те руки.

В конце списка ответ, который, когда мы получили результат, нас приятно удивил тем, что целых 28% считают, что для того, чтобы прямо сейчас делать проект по корпоративной мобильности и повышать эффективность бизнеса с помощью этих инструментов, 28% сказали, что нужна отечественная локальная мобильная операционная система, которая сразу все эти санкционные риски минимизирует и нивелирует.
Давайте теперь немножко с другой стороны взглянем на этот же вопрос: почему спрос на корпоративную мобильность растет? Почему мы вообще обсуждаем: «пора уже внедрять или не пора»? Это происходит потому, что корпоративная мобильность позволяет значительно повысить производительность и качество работы полевых сотрудников, тех людей, которые непосредственно выполняют основные бизнес–процессы в промышленной организации. Кроме того, т.к. данные попадают на стол тех, кто принимает решение самым быстрым, прямым, немедленным образом, решения, которое эти люди принимают, лучше и в полной мере основаны на фактических данных, полученных с полей, и эти же данные могут быть сразу же изложены для высокого руководства с помощью всевозможных дашбоардов, рабочих мест руководителей. Там можно увидеть в агрегированном виде актуальные данные и принять на их основе то самое стратегическое управленческое решение, которое отделяет успешную компанию от… менее успешной.

Итак, спрос есть и этот спрос обуславливает наличие трендов, которые мы видим в своей ежедневной деятельности:

  • в целом мобильное присутствие в корпоративной и государственной сфере увеличивается,
  • классические процессы переходят в мобильный формат, и если раньше данные об оборудовании записывались в блокнотах на бумаге, то сейчас все больше и больше мобильных цифровых обходчиков встречаются в организациях, обслуживающих электростанций, железную дорогу, сети связи различных операторов и так далее,
  • очень важно, чтобы рабочее мобильное устройство позволяло использовать тот опыт, который уже есть у современного пользователя смартфонов, у тех людей, которые выбрали вашу организацию для построения своей карьеры в том числе потому, что вы предоставляете такие корпоративные мобильные устройства, которые не являются чем–то неожиданным, неизвестным и удивительным и оснащённым вместо одного тачскрина большим количеством непонятных кнопок; а значит, его можно просто взять и начать с ним работать,
  • если говорить на уровне лиц, принимающих решения – директоров по цифровизации, ИТ-директоров – безусловно, для включения мобильных устройств в рабочие процессы необходимо определенное переосмысление того, как в принципе компания выстраивает взаимодействие с цифровой средой, с теми данными, которые присутствует в серверных ЦОДах, в «больших» системах, и того, как эти данные попадают на устройства конкретного полевого сотрудника – в форме задания или какого–то обходного листа – и, в то же время, как данные «с полей» попадают через те самые ЦОДы на дашбоарды тех самых руководителей, которые принимают решения,
  • и вокруг всего этого безусловно происходит переосмысление уровней рисков в части безопасности информации, в части безопасности работы с корпоративной информацией с мобильного устройства, которое не находится в контролируемом периметре.

Можно открыть разные СМИ и прочитать много разных вполне обоснованных «страшилок» о том, что мобильные устройства несут довольно существенный риск для той информации, которая на них попадает, той информации, которая является чувствительной с точки зрения организации, куда эти устройства подключены. Да, здесь можно говорить про то, что всё взламывается, смартфоны могут отключить, организации начинают как минимум не хвалить сотрудников за то, что на их устройствах можно найти чувствительную рабочую информацию, которая никак не должна попасть в чужие руки. И плюс, естественно, наши регулирующие структуры, правительство и президент принимают различные указы об усилении информационной безопасности страны в целом и которые каскадируются вниз на конкретные предприятия.

Всё это понимая, мы задаемся вопросом: все–таки мобильность может быть безопасной или она опасна всегда? И здесь с нашей точки зрения есть четкий водораздел: на контролируемой извне мобильной операционной системе невозможно построить полностью безопасное мобильное решение.

Почему? Как выглядит процесс построения корпоративного решения на базе широко распространенных пользовательских операционных систем:

  • мы берем аппарат, то самое BYOD-устройство,
  • на нем выделяем область, которую будем защищать от того, кто контролирует операционную систему,
  • добавляем туда дополнительные средства безопасности,
  • настраиваем политики,
  • подсоединяем устройство к внешнему инструменту управления – тут тоже возникает дополнительная проблема: большинство таких инструментов было западного производства и все эти компании просто из России ушли, но тем не менее предположим, что такой инструмент все еще используется или найден новый, в этом инструменте настраивается большое количество ограничений, что снижает удобство и в целом функционал мобильных решений,
  • и в итоге получается довольно дорогой, сложный во внедрении и поддержке комплекс мер, который максимально усложняет утечку данных, но не предотвращает их полностью.
«Я всегда, когда рассказываю на эту тему историю, привожу очень простой пример: любой секретный документ при выводе на экран проходит через драйвер, который рендерит шрифты в пиксельную картинку (потому что всё, что мы видим на экране смартфона – это пиксели). И чтобы слово превратилось в пиксели на экране, оно проходит через драйвер, который никоим образом не контролируется EMM-решением, а контролируется только операционной системой и на этом уровне можно перехватывать абсолютно любую информацию – просто подумайте об этом».
Поэтому предлагаемая нами альтернатива принципиально иная: это использование конкретного мобильного устройства из реестра российской продукции, на которых изначально, ещё на заводе установлена доверенная мобильная операционная система, которая обеспечивает защиту всего устройства, содержит встроенные средства безопасности, на которой заказчик настраивает необходимые политики безопасности и управляется вся эта история с доверенной платформы управления. Мы получаем полнофункциональное мобильное решение, которое изначально защищено и гарантирует отсутствие утечек

Такую мобильную инфраструктуру мы в нашей компании сделали более 7 лет назад и сейчас развиваем, называется она Аврора и основные компоненты это:

  • мобильные устройства, на которых предустановлена мобильная операционная система Аврора,
  • платформа управления Аврора Центр, с которой общение мобильного устройства происходит по защищенному TLS-каналу с шифрованием по ГОСТу
  • информационные системы, с информацией которых работает приложение для операционной системы Аврора. В эту корпоративную сеть, в эти приложения организуется доступ через VPN-туннель тоже с ГОСТ-шифрованием.

Вся мобильная инфраструктура разворачивается внутри контура заказчика и не требует никакого доступа в Интернет, при этом обеспечивает функционал, в том числе, по доставке уведомлений. Когда появляется письмо или новое сообщение в мессенджере, что–то происходит на сервере приложения, которое установлено на мобильном устройстве, серверная часть говорит: «у меня есть новое сообщение». Сервисы уведомлений поднимают соответствующее мобильное приложение с сообщением: «для тебя есть новая информация, сходи к себе на сервер, поинтересуйся, что пришло». Сервис уведомления не знает, что за информация, он просто знает, что для какого–то приложения есть какое–то сообщение. Приложение идет через VPN-туннель, получает свои данные. Операционная система Аврора, платформа управления Аврора Центр эти данные не видит.

Ну и нельзя не сказать, конечно, что эта мобильная инфраструктура имеет сертификат и от ФСТЭК России, и от ФСБ России, и на Аврору и на Аврора Центр.
И в заключение несколько слов об основных сценариях использования мобильных решений, а именно о 3-х сценариях, которые рассматриваются большим количеством заказчиков как приоритетные с точки зрения корпоративной мобильности.

Во–первых, мобильное рабочее место полевых сотрудников, «цифровой работник Индустрии 4.0». Который берёт защищенный смартфон и идёт «в поля» обслуживать основное оборудование. Это мобильное устройство с операционной системой Аврора и специальным приложением, которое позволяет бизнес-процесс обхода поддержать, а очень часто на электростанциях, на объектах протяжённой инфраструктуры существует проблема со связью, поэтому это приложение должно обязательно уметь работать в оффлайне, агрегируя данные, которые в него вводятся, и когда связь появляется – эти данные оперативно отдавать, в то же время получая новые указания, которые возникли в серверной части этого решения и про которые сервис уведомлений приложению сказал: «для тебя есть что–то новое». Это решение предназначено для предприятий с распределенной инфраструктурой, в том числе с КИИ – критической информационной инфраструктурой. Это нефтегаз, энергетика, транспорт, логистика, оказание услуг большому количеству людей, которые рассредоточены (пример – Почта России). Это дает повышение эффективности процессов техобслуживания и ремонтов, гарантирует безопасность труда плюс обеспечивает соответствие различным регуляторным требованиям.

Во–вторых, сценарий «офисной мобильности», когда у предприятия есть большое количество информации, обрабатываемой в цифровом виде: почта, электронный документооборот, документы на корпоративных файловых хранилищах (потому что таким образом организована совместная работа); это организация, сотрудники которой ездят в командировки, посещают своих коллег в других регионах и им необходим безопасный доступ к цифровой информационной среде, которая уже развернута внутри организации. Это требует наличия готовой доверенной мобильной инфраструктуры для такой офисной мобильности и мы вместе с нашими партнерами по разработке тиражируемых приложений её предоставляем: это и офисные приложения, и различные VPN–клиенты, антивирусы, инструменты для подписания электронно–цифровой подписью, корпоративные мессенджеры.

Отдельное применение для такого решения – это второй смартфон, для топ–менеджеров, когда свой личный можно не использовать в рабочих целях (да и мало кто из топ–менеджеров разрешает на свой личный смартфон ставить инструменты МДМ–уровня). Второй смартфон с Авророй обеспечит безопасный и гарантированный, не отключаемый доступ к цифровому богатству компании, которой этот топ–менеджер руководит. Здесь еще раз можно вспомнить, что полевые сотрудники поставляют для мобильного рабочего места руководителя информацию, на основе которой он принимает стратегические решения, в том числе будучи в командировке.

И, в–третьих, хочется упомянуть компании, в которых уже есть большой парк мобильных устройств – в основном это розничные продажи, транспорт, банки и другие компании, которые озадачились вопросами управления парком мобильных устройств несколько лет тому назад и уже успели внедрить МДМ-системы западного производства. Эти организации, в том числе, решали задачу обеспечения удаленной работы во время пандемии для своих сотрудников и в то время довольно много мобильных устройств было использовано в рабочем контуре. Таким компаниям необходимо импортозамещаться, потому что вендоры западных МДМ-решений ушли и здесь платформа Аврора Центр управляющая и Андроидом, и Авророй, позволяет взять под контроль существующий парк устройств и работать с ними прямо сейчас, параллельно рассматривая переход на полностью доверенную мобильную экосистему: ОС Аврора и платформа управления Аврора Центр. Не обязательно сразу устанавливать платформу управления к себе в контур, это может быть контур какого–то крупного федерального провайдера (например, Ростелекома, в группу компаний которого мы входим) или контур интегратора, с которым вам привычно и комфортно работать, который поставляет вам другие сервисы.

И в заключение немного провокационный вопрос: «как же попасть в будущее, но не просто будущее, а будущее корпоративной мобильности»?

Здесь наша компания Открытая мобильная платформа вместе с нашими партнерами наработала довольно большой опыт и мы можем помочь создать внутри заказчика, который решил сделать ставку на корпоративную мобильность, Центр компетенции по нашей операционной системе Аврора. Мы можем помочь вашему партнеру-интегратору обеспечить внедрение, обучение, сопровождение и сертификацию решения, которое собрано специально для вас из различных компонентов. Естественно, если потребуется дополнительная разработка и дополнительная экспертиза – она в нашей партнерской сети есть.

Мы всегда готовы делиться своими знаниями и делаем это в Клубе пользователей российских корпоративных мобильных технологий КОРМТЕХ.РФ.

Присоединяйтесь!