Обсуждению последних событий и тенденций в области корпоративных мобильных решений была посвящена октябрьская конференция «День корпоративной мобильности 2014», организованная компанией «АйТи» при поддержке PC Week/RE.
Перемены на рынке
Сейчас происходит настоящий мобильный ажиотаж. За последние несколько лет мобильные устройства завоевали огромную популярность в мире, в том числе и в России. По оценке Forrester Research, в нашей стране больше половины населения (порядка 80 млн. чел.) имеют смартфоны, больше четверти — планшеты, а почти 50 млн. используют мобильный Интернет.
Предприятия стараются воспользоваться этой тенденцией. По мнению Forrester, при этом им следует учитывать, что такая массовая «мобилизация» превращает ИТ-рынок в потребительский. Другими словами, на первый план выходят потребительские характеристики мобильных устройств: и клиенты, и сотрудники компаний хотят иметь возможность использовать их легко и удобно.
Кроме того, меняется и структура всего ИТ-рынка. Если раньше по темпам роста доминировал сегмент услуг и аутсорсинга, то в прошлом году вперед вышел сектор ПО. По словам Сергея Македонского, генерального директора компании in4media/Forrester Russia, это связано с разработкой именно мобильных программ, в том числе и корпоративных. При этом Forrester отмечает рост инвестиций в корпоративные приложения, предназначенные для сотрудников, клиентов и партнеров, а инвестиции в планшеты и смартфоны сокращаются, потому что они и так у многих уже есть.
Однако и здесь не обходится без проблем. Как показал опрос предприятий из разных стран мира, главным вопросом, который их волнует при использовании мобильных технологий, является информационная безопасность, далее следуют задача привлечения сотрудников к использованию мобильного оборудования и сложности с поддержкой множества разнотипных устройств.
В целом мобильный рынок еще очень молод. Это на руку отечественным игрокам. «На многие рынки мы опоздали, а на этот успели, — сказал Тагир Яппаров, председатель совета директоров группы компаний „АйТи“. — Российские компании вышли на него в начальной фазе, поэтому их решения имеют будущее не только в России, но и за рубежом, так как могут конкурировать в этой новой технологической нише с продуктами глобальных производителей».
По его словам, за последние три года российские компании серьезно продвинулись в освоении мобильных технологий. Сначала они занимались исследованиями, выясняя, можно ли с их помощью решить определенные задачи бизнеса, проводили тестирование, запускали пилотные проекты. В этом году дело перешло в практическую фазу. «Появились клиенты, которые готовы к использованию корпоративной мобильности. Сначала масштабы были небольшими, но уже есть первые проекты на тысячи устройств. Это показывает, что тема корпоративной мобильности стала интересной для заказчиков», — отметил Тагир Яппаров и добавил, что особенно важным можно назвать появление целого стека российских решений, что позволяет удовлетворить специфические для России требования безопасности, дает возможность решать прикладные задачи и выполнять администрирование мобильных корпоративных систем.
Особенности корпоративной мобильности
Сегодня мощной движущей силой, способствующей расширению использования мобильных технологий на предприятиях, являются сотрудники, которые приносят на работу свои мобильники. Эта тенденция называется «принеси свое устройство» (bring your own device, BYOD). Такой подход позволяет организациям экономить на закупке оборудования, но оборачивается серьезными расходами на управление разнородным парком устройств и защиту корпоративной информации.
Существует противоположный подход — COPE (corporate owned, personally enabled), когда предприятия приобретают мобильники и выдают их сотрудникам. Этот способ выгоден с точки зрения управления и безопасности, так как позволяет настраивать устройства в соответствии с корпоративными политиками.
В настоящее время на корпоративном рынке применяются оба подхода. Например, опрос, проведенный компанией «АйТи» среди участников прошлогодней конференции по корпоративной мобильности, показал, что приблизительно в половине организаций задействованы устройства, которые приобретают сами сотрудники, а более чем в трети предпочтение отдается централизованно закупленному оборудованию.
«Но в любом случае самое главное — не пускать мобильность на самотек», — подчеркнул Сергей Орлик, директор центра корпоративной мобильности «АйТи». Если организация не обращает внимания на то, как сотрудники используют мобильники, то появляются так называемые «теневые» ИТ. Другими словами, люди начинают для работы обращаться к готовым потребительским приложениям и облачным сервисам, обменивается с ними данными, и предприятие теряет контроль над важной корпоративной информацией.
Эта проблема связана с отличительной чертой мобильных устройств. Независимо от их принадлежности (свои они или корпоративные) люди воспринимают их как личные и используют для персональной информации, почты и т. д. Чтобы решить эту проблему, нужно обеспечить баланс между личным и корпоративным информационным пространством. Современные мобильные устройства должны быть оснащены инструментами, которые, с одной стороны, обеспечивают безопасный доступ к корпоративным данным, а с другой — отделяет их от потребительских сервисов. «Это главный императив корпоративной мобильности», — убежден Сергей Орлик.
Для этой задачи разработан целый класс систем управления. Так,
MAM-решения (Mobile Application Management) служат для изолирования корпоративных мобильных приложений и обеспечения доступа к корпоративным информационным системам с помощью технологий шифрования.
Сейчас активно развиваются EMM-продукты (Enterprise Mobility Management), которые включают MAM и MDM, а также средства управления данными, позволяя построить комплексное решение по управлению мобильностью.
Свои особенности имеют и мобильные приложения, предназначенные для предприятий. Сергей Орлик подчеркнул, что их нужно интегрировать, чтобы не плодить много экземпляров одной и той же информации и не переключаться между приложениями.
Для создания мобильных приложений на рынке есть специальные платформы MEAP (Mobile Enterprise Application Platform). На конференции были представлены MEAP-платформы компаний IBM, HP и «Агент Плюс» (разработка последней предназначена для системы «1С:Предприятие»).
Многие предприятия предпочитают обходится без MEAP, создавая так называемые «родные» мобильные приложения, заточенные под конкретную ОС. У такого подхода есть определенные преимущества, позволяющие применять его на начальных этапах корпоративной мобильности. Но по мере ее развития предприятию следует задуматься о платформе MEAP, дающей возможность использовать один и тот же код для разных мобильных ОС и упрощающей интеграцию с корпоративными информационными системами, что особенно важно, так как корпоративное мобильное приложение существует не само по себе, а является частью общей инфраструктуры предприятия.
Точка зрения предприятий
Обсуждение любых технологий, даже самых передовых, носит отвлеченный и абстрактный характер, если в нем не принимают участие сами пользователи, т. е. компании, уже имеющие опыт их применения. Поэтому особый интерес вызвала пленарная дискуссия, во время которой представители предприятий поделились своими мнениями по актуальным вопросам корпоративной мобильности.
Один из таких вопросов связан с тем, в каком объеме следует внедрять корпоративную мобильность и кому она нужна в первую очередь. По словам большинства участников дискуссии, пальму первенства имеет руководство предприятия. «Так сложилось исторически. Тот, кому нужно быстро принимать важные решения, должен всегда иметь доступ к мобильным сервисам», — объяснил Антон Левиков, ИТ-директор компании «Новард», и добавил, что сейчас уже практически все сотрудники могут подключаться к мобильным приложениям. Примерно так же действуют в компании «Билайн» и в «Альфа-Банке».
Но некоторые организации пошли своим путем, что, впрочем, объясняется спецификой их бизнеса. Например, компания «СПСР-Экспресс» занимается логистикой, имеет много подразделений по всей России и порядка тысячи курьеров. «Первыми мобильность начали использовать курьеры, которым компания сама выдала устройства», — сказал Петр Маишев, ИТ-директор «СПСР-Экспресс», отметив, что вопрос о том, что целесообразнее — покупать софт или разрабатывать, был решен в пользу разработки; для управления применяется покупная
Сейчас охват сотрудников расширился, и любой из них может получать электронную почту на свой мобильник. «Такая политика связана и с тем, что сотрудники, когда им становится неудобно работать так, как они привыкли, начинают переключаться на личный почтовый ящик и переписываться с клиентами через него, а это никому не надо», — объяснил Петр Маишев.
В компании «Фосагро» первыми мобильный доступ получили ИТ-специалисты, которым нужно было оперативно реагировать на сбои в системе. Потом, с развитием уровня ИТ, стали появляться новые категории пользователей и была создана специальная структура для поддержки мобильных устройств. «Мы смогли предоставить удаленный доступ к корпоративной почте, но встал вопрос о защите каналов от утечек информации и о покупке решений для защиты мобильного доступа, — рассказал Олег Маслов, заместитель ИТ-директора по ИБ компании „Фосагро“. — Параллельно стал развиваться удаленный доступ для пользователей, которые хотят помимо почты получать финансовую отчетность».
Относительно того, какие корпоративные приложения следует переносить на мобильные устройства, пользователи единодушно высказались в пользу электронной почты, а по поводу остального мнения разделились.
Некоторые считают, что таких приложений немного. Например, в компании «Новард» с мобильников помимо почты можно обращаться к порталу и документообороту. По словам Антона Левикова, такие возможности используют и рядовые сотрудники, и руководители: «Портал содержит важную информацию, документооборот нужен для быстрого согласования и выполнения заданий».
Аналогичной точки зрения придерживается и Олег Маслов, который отметил, что на мобильное устройство просто невозможно поставить всё, что стоит на ПК, да это и не нужно. Он полагает, что достаточно перенести почту, документооборот и информационную систему: «Не надо переносить бизнес-приложения. Руководители могут принимать решения с помощью информационной системы и передавать задания посредством электронной почты и системы документооборота».
Но Петр Маишев не разделяет такое мнение. По его словам, в мобильную сферу надо переводить всё, что связно с физическими контактами людей, включая ERP-системы и рабочее место в контакт-центре. Правда сделать это не всегда просто, так как у компаний накопилось много устаревших приложений, которые не рассчитаны на мобильную работу, и их в принципе невозможно перевести в мобильный режим.
С ним согласен Андрей Кузнецов, руководитель департамента маркетинга мобильной связи B2B компании «Билайн», который считает, что ограничение мобильного доступа только почтой и документооборотом может замедлить развитие компании.
Однако при переходе на мобильные рельсы первостепенную роль играет защита корпоративной информации. Поэтому встает вопрос: как добиться оптимального баланса между функционалом и можно ли вообще найти такой баланс?
На первый взгляд кажется, что если ограничить количество мобильных приложений, то их будет проще контролировать и требования к политике безопасности можно снизить. По мнению Олега Маслова, это и есть баланс между ИТ и ИБ.
Андрей Кузнецов так не считает: «Хотя вопрос ИБ очень важный, надо исходить не из того, что раз это небезопасно, то мы не будем это делать, а наоборот — из того, как сделать это максимально безопасно и сколько это будет стоить».
Петр Маишев полагает, что следует контролировать не приложения, а информационные потоки, которые поступают к конкретному сотруднику: «Нужно учитывать шаблоны поведения злоумышленников — например, проверять, почему человек запрашивает слишком много данных, и неважно, где он это делает — на работе с ПК или дома с мобильника. Что касается очень важной информации, то ее надо просто не выпускать за периметр организации».
С чем согласились участники дискуссии, так это с тем, что необходимо учить пользователей обеспечивать хоть какой-то контроль над своим устройством. Ведь с точки зрения безопасности в основном всё зависит не от технологий, а от людей. Главное, чтобы мобильники пользователей отвечали стандартным политикам безопасности. В первую очередь это пароль, а для Android еще и антивирус. «От BYOD мы никуда не уйдем, сейчас каждый день выходят новые устройства, и люди их покупают и покупают. Такова жизнь. Поэтому надо разрешать их использовать на работе, но предъявлять такие требования к ИБ, которые не будут сильно осложнять людям жизнь», — подвел итог Олег Маслов.
Однако в области корпоративной мобильности есть еще один важный вопрос, связанный с потребностью предприятий в такой технологии и пониманием того эффекта, который она дает. «Мы много говорим про мобильные технологии — BYOD, MDM и другие. На рынке уже есть немало решений. Но далеко не все руководители предприятий и сотрудники понимают, зачем вообще нужна корпоративная мобильность. Например, у нас реализован проект, направленный на обеспечение всех сотрудников мобильным доступом ко всем корпоративным ресурсам. Но на уровне корпоративных политик это не было обязательным условием. Поэтому не все стали пользоваться такой возможностью, хотя, как показала проверка, эффективность тех, кто применяет мобильный доступ, увеличилась на
Поэтому при внедрении мобильных технологий очень важно подготовить бизнес-процессы для тех сотрудников, которые должны их использовать, и с их помощью принимать решения.
И что еще более важно — нужно найти бизнес-заказчика. Как отметил Андрей Кузнецов, вопрос заключается не в том, созрел ли рынок и технологии, а в том, что должна созреть потребность бизнеса: «Нам важно развивать рынок. В нашей стране конкуренция во многих областях находится в зачаточном состоянии. Поэтому не стоит ждать, когда жизнь подтолкнет руководителей, которые сами не очень хотят двигаться в сторону мобильности. Нам нужно подстегнуть этот процесс».