Apakah Dasar Penggunaan yang Boleh Diterima (AUP) dan mengapakah ia penting untuk perniagaan anda?

Diterbitkan Jun 10, 2024 by Abhinandan Ghosh in MDM

Penggunaan peranti mudah alih dalam operasi perniagaan telah menjadi sangat penting. Pekerja bergantung pada telefon pintar, tablet dan peranti mudah alih lain untuk kekal berhubung, mengakses maklumat penting dan melaksanakan tugas dengan cekap. Walau bagaimanapun, percambahan peranti mudah alih juga memberikan cabaran yang ketara kepada pentadbir IT. Memastikan peranti ini digunakan secara bertanggungjawab dan selamat dalam sesebuah organisasi memerlukan pelaksanaan Dasar Penggunaan Boleh Diterima (AUP) yang mantap.

Dalam blog ini, kita akan meneroka elemen penting AUP dari perspektif Pengurusan Peranti Mudah Alih (MDM), yang disasarkan kepada pentadbir IT yang bertanggungjawab untuk mengekalkan persekitaran penggunaan peranti dan rangkaian yang selamat dan cekap untuk perniagaan.

Dasar Penggunaan Boleh Diterima

Apakah Dasar Penggunaan yang Boleh Diterima (AUP)?

AUP ialah dokumen organisasi yang menggariskan satu set peraturan dan garis panduan untuk mengakses sumber perniagaan seperti Internet atau rangkaian korporat. Ia merangkumi bagaimana sesebuah organisasi berhasrat untuk melindungi harta intelek, tanda dagangan dan sistem maklumat sulit yang lain. Dalam banyak perniagaan dan institusi pendidikan, pekerja atau pelajar diwajibkan menandatangani AUP sebagai prasyarat untuk mendapatkan ID rangkaian. 

Dari sudut pandangan IT, AUP mentakrifkan tindakan yang dibenarkan dan dilarang oleh pengguna apabila menggunakan peranti dan sumber berkaitan seperti data korporat. Ini terpakai tanpa mengira sama ada organisasi membekalkan peranti tersebut atau sama ada ia merupakan peranti peribadi pengguna.

Memahami Peraturan: AUP vs. EULA

Walaupun kedua-dua dasar penggunaan yang boleh diterima dan perjanjian lesen pengguna akhir menetapkan garis panduan, ia mempunyai tujuan yang berbeza.

AUP memberi tumpuan kepada tingkah laku pekerja. Ia menggariskan penggunaan sumber elektronik yang boleh diterima, seperti peranti, perisian dan Internet. Ini membantu mengekalkan persekitaran kerja yang selamat dan produktif.

Sebaliknya, EULA ialah kontrak antara penyedia perisian dan pengguna. Ia menyatakan bagaimana perisian boleh digunakan secara sah dan batasan yang wujud untuk membantu penyedia melindungi harta inteleknya. Ini melindungi hak kedua-dua pihak.

Secara ringkasnya, AUP adalah seperti buku panduan syarikat yang memberitahu pekerja apa yang mereka boleh dan tidak boleh lakukan, manakala EULA adalah seperti manual arahan yang menerangkan penggunaan perisian yang betul.

Mengapa Anda Memerlukan AUP?

Sebelum membincangkan secara terperinci tentang cara mewujudkan AUP, adalah penting untuk memahami mengapa dasar sedemikian penting dalam landskap perniagaan masa kini. AUP melindungi beberapa fungsi kritikal:

Peningkatan Keselamatan: AUP menetapkan garis panduan yang jelas untuk penggunaan peranti, membantu mencegah pelanggaran keselamatan dan akses tanpa kebenaran kepada data syarikat yang sensitif.

Penambahbaikan Produktiviti: Dengan menentukan penggunaan peranti yang boleh diterima, organisasi dapat memastikan pekerja kekal fokus pada tugas, meminimumkan gangguan dan pembaziran masa. AUP menggunakan penggunaan rangkaian secara terhad.

Pengurusan Sumber: AUP membantu mengurus sumber dengan cekap dengan menggariskan penggunaan lebar jalur rangkaian, pelan data dan aset IT lain yang boleh diterima.

Pematuhan Undang-undang: AUP memastikan organisasi mematuhi undang-undang dan peraturan yang berkaitan, sekali gus mengurangkan risiko liabiliti undang-undang dan tindakan tatatertib.

Manfaat Pelbagai Aspek Dasar Penggunaan Penerimaan

Perniagaan moden bergantung pada infrastruktur perniagaan yang kukuh, yang memerlukan garis panduan yang jelas untuk melindungi mereka. Dasar penggunaan yang boleh diterima merangkumi pelbagai aspek keselamatan; ia menawarkan pendekatan berbilang lapisan untuk menyediakan persekitaran kerja yang selamat, melindungi dan mematuhi undang-undang. 

Mari kita selidiki manfaat utama yang boleh dibawa oleh AUP kepada perniagaan anda.

Keselamatan Dipertingkatkan

AUP menetapkan garis panduan untuk akses data, pelayaran internet dan pemasangan perisian. Ini membantu mencegah pelanggaran keselamatan maklumat yang disebabkan oleh penyalahgunaan tidak sengaja atau niat jahat.

Peningkatan Produktiviti

Dengan menggariskan penggunaan internet dan aplikasi perisian yang boleh diterima, dasar penggunaan yang boleh diterima atau dasar penggunaan adil dapat menghalang gangguan dan menggalakkan pekerja untuk menumpukan perhatian pada aktiviti berkaitan kerja. Ini membawa kepada persekitaran kerja yang lebih produktif.

Industri tertentu mempunyai peraturan khusus mengenai pengendalian dan komunikasi data. AUP yang komprehensif memastikan amalan teknologi syarikat anda mematuhi peraturan ini, sekali gus meminimumkan risiko isu perundangan.

Mengurangkan Kos

Penggunaan data dan muat turun perisian yang tidak terkawal boleh membebankan sumber syarikat. Dasar penggunaan yang boleh diterima membantu menguruskan kos ini dengan menetapkan sempadan pada penyimpanan data dan pemasangan perisian.

Komunikasi dan Jangkaan yang Telus

AUP menetapkan budaya komunikasi yang jelas yang merangkumi penggunaan teknologi yang boleh diterima. Ini mengurangkan kekeliruan dan membolehkan pekerja membuat keputusan yang tepat.

Membina Asas yang Kukuh: Komponen Penting untuk Dasar Penggunaan Boleh Diterima (AUP) Anda

Skop dan Tujuan

AUP mesti dimulakan dengan pernyataan yang jelas tentang tujuan dan skopnya. Ia harus menjelaskan mengapa dasar tersebut perlu dan peranti yang digunakan (contohnya, telefon pintar, tablet, komputer riba, dll.). Adalah penting untuk menyelaraskan matlamat dasar dengan objektif organisasi yang lebih luas, seperti dasar keselamatan, pematuhan dan produktiviti.

 Garis Panduan Penggunaan yang Boleh Diterima

Mari kita lihat beberapa cara yang boleh diterima di mana pekerja mesti menggunakan peranti mudah alih mereka untuk tujuan berkaitan kerja. Ia mungkin termasuk:

Konfigurasi Peranti: Tentukan tetapan dan konfigurasi keselamatan yang diperlukan untuk peranti, seperti penyulitan, keperluan kod laluan, akses e-mel bersyarat, Dll

Akses Rangkaian: Tentukan bagaimana peranti harus bersambung ke rangkaian komputer korporat, dengan menekankan VPN yang selamat dan berhati-hati terhadap penggunaan rangkaian Wi-Fi awam yang tidak selamat.

Penggunaan Data: Tetapkan had penggunaan data untuk aktiviti berkaitan kerja, termasuk e-mel, melayari dan memuat turun fail.

 Aktiviti Larangan

Senaraikan aktiviti haram yang dilarang sama sekali ke atas syarikat milik atau peranti milik pekerja (BYOD) digunakan untuk kerja. Contoh biasa termasuk:

Jailbreaking/Rooting: Melarang pengubahsuaian sistem pengendalian peranti, kerana ini boleh menjejaskan keselamatan.

Aplikasi Tanpa Kebenaran: Nyatakan aplikasi yang dilarang, terutamanya yang boleh menimbulkan risiko keselamatan atau memberi kesan negatif kepada produktiviti.

Perkongsian Data: Menjelaskan sekatan ke atas perkongsian data syarikat di luar organisasi, sama ada secara sengaja atau tidak sengaja.

Langkah Keselamatan

Terangkan langkah-langkah keselamatan yang perlu dipatuhi, termasuk:

Dasar Kata Laluan: Tentukan keperluan kerumitan kata laluan dan kekerapan perubahan kata laluan untuk mengukuhkan protokol pengesahan.

Penguncian Peranti: Tekankan kepentingan mengunci peranti apabila tidak digunakan untuk mengelakkan penggunaan tanpa kebenaran.

Penyulitan Data: Mewajibkan penyulitan untuk data sensitif yang disimpan pada peranti dan semasa penghantaran data.

Pelaporan Insiden

Gariskan prosedur untuk melaporkan insiden keselamatan siber, seperti peranti yang hilang atau dicuri, jangkitan perisian hasad yang disyaki, atau pelanggaran dataGalakkan pelaporan segera bagi memudahkan tindakan pantas dan meminimumkan potensi kerosakan.

Akibat Pelanggaran Dasar

Nyatakan dengan jelas akibat melanggar AUP dalam terma perkhidmatan. Penalti mungkin termasuk amaran, penggantungan keistimewaan peranti atau penamatan, bergantung pada tahap keterukan dan kekerapan pelanggaran.

Pematuhan dan Pengauditan

Terangkan bagaimana organisasi merancang untuk memantau pematuhan dengan AUP. Ini mungkin melibatkan audit berkala terhadap konfigurasi peranti, log akses dan penggunaan aplikasi.

Kemas kini dan Semakan

Akui bahawa dasar tersebut mungkin memerlukan kemas kini berkala agar selaras dengan teknologi dan ancaman keselamatan yang sentiasa berkembang. Tentukan proses untuk semakan dan semakan semula dasar.

 Latihan Pekerja

Pastikan pekerja dimaklumkan dengan baik tentang AUP melalui sesi latihan atau dokumentasi. Ini akan membantu dalam memupuk budaya pematuhan dan tanggungjawab.

Berunding dengan penasihat undang-undang dan alat AI yang sah untuk memastikan AUP mematuhi undang-undang tempatan, negeri dan persekutuan yang berkaitan, termasuk peraturan privasi dan tindakan undang-undang.

Aplikasi Praktikal Dasar Penggunaan yang Boleh Diterima

Dasar penggunaan yang boleh diterima adalah penting untuk menentukan sempadan bagaimana pengguna boleh berinteraksi dengan sumber organisasi. Ia memastikan sumber digunakan secara beretika dan selamat, melindungi perniagaan dan penggunanya. 

Berikut adalah beberapa contoh:

Institusi Pendidikan

Di sekolah dan universiti, AUP mengawal selia penggunaan Internet dan sumber rangkaian oleh pelajar. Dasar-dasar ini menghalang akses kepada kandungan yang tidak sesuai, memastikan integriti akademik dan melindungi infrastruktur IT institusi.

Pejabat Korporat

Syarikat-syarikat menghadapi kebimbangan mengenai keselamatan data dan harta intelek. Di sini, AUP boleh mewajibkan kata laluan yang kukuh, penyulitan data, dan sekatan ke atas perkongsian data melalui peranti peribadi. Kerahsiaan maklumat peribadi dan penggunaan media sosial yang bertanggungjawab semasa mewakili syarikat juga merupakan aspek penting yang diliputi dalam AUP untuk syarikat.

Perniagaan Kecil dan Sederhana

PKS selalunya mempunyai sumber yang terhad. Dasar penggunaan yang boleh diterima oleh mereka boleh menghalang penggunaan internet peribadi yang berlebihan dan memastikan pekerja hanya menggunakan perisian berlesen. AUP boleh menetapkan garis panduan untuk pengendalian dan komunikasi data yang selamat untuk perniagaan yang mempunyai pekerja jarak jauh. AUP juga boleh menggariskan langkah keselamatan asas untuk peranti peribadi yang digunakan untuk kerja (Dasar BYOD).

Badan bukan kerajaan

NGO mempunyai tanggungjawab untuk menggunakan sumbangan secara berkesan. AUP mereka boleh mengehadkan penggunaan sumber peribadi bagi memastikan ia digunakan terutamanya untuk tujuan organisasi. Perlindungan data untuk benefisiari dan pematuhan dengan pengumpulan dana dalam talian peraturan merupakan bidang utama lain yang ditangani dalam AUP NGO. Menggalakkan penggunaan teknologi yang bertanggungjawab membangunkan ketelusan dan akauntabiliti dalam organisasi.

Melaksanakan Dasar: Amalan Terbaik untuk Melaksanakan AUP dengan Pengurusan Peranti Mudah Alih (MDM)

Melaksanakan Dasar Penggunaan yang Boleh Diterima dengan memanfaatkan Pengurusan Peranti Bergerak (MDM) Penyelesaian ini adalah penting untuk memastikan dasar tersebut dikuatkuasakan dan dipatuhi secara berkesan dalam organisasi anda. Penyelesaian MDM memperkasakan pentadbir IT dengan alatan dan keupayaan untuk mengurus peranti mudah alih dengan selamat dan cekap. Bahagian ini akan mengkaji dengan lebih mendalam bagaimana MDM boleh diintegrasikan ke dalam strategi penguatkuasaan AUP anda.

Konfigurasi Peranti dan Penguatkuasaan Pematuhan

MDM membolehkan pentadbir IT mewujudkan dan menguatkuasakan konfigurasi peranti dan tetapan keselamatan dari jauh merentasi pelbagai peranti. Ini termasuk:

Dasar Kata Laluan dan PIN: MDM boleh menguatkuasakan keperluan kerumitan kata laluan, seperti panjang minimum, aksara khas dan perubahan kata laluan secara berkala, untuk meningkatkan keselamatan peranti.

Penyulitan: Pastikan data yang disimpan pada peranti dan data yang dihantar melalui rangkaian disulitkan, sekali gus mengurangkan risiko pelanggaran data.

Senarai Putih/Senarai Hitam Aplikasi: Nyatakan aplikasi yang dibenarkan atau tidak dibenarkan pada peranti untuk mencegah pemasangan perisian yang tidak dibenarkan.

Peraturan Kesambungan Rangkaian: Takrifkan dasar penggunaan rangkaian, seperti keperluan VPN atau sekatan ke atas penyambungan ke rangkaian Wi-Fi awam.

Pemantauan dan Pelaporan

Penyelesaian MDM menyediakan pemantauan masa nyata dan keupayaan pelaporan, membolehkan pentadbir IT memantau penggunaan aktiviti peranti dan pematuhan dasar dengan teliti. Ini termasuk:

Inventori Peranti: Mengekalkan inventori komprehensif bagi semua peranti yang diuruskan, termasuk spesifikasi perkakasan, sistem pengendalian dan versi perisian.

Pemeriksaan Pematuhan: Imbas peranti secara berkala untuk memastikan pematuhan dengan garis panduan AUP, tandakan sebarang penyimpangan atau kelemahan keselamatan untuk tindakan segera.

Analisis Penggunaan: Pantau corak penggunaan peranti, seperti penggunaan data, penggunaan aplikasi dan lokasi peranti, untuk mengenal pasti potensi isu atau pelanggaran dasar.

Amaran Insiden Keselamatan: Terima pemberitahuan segera tentang insiden keselamatan, seperti percubaan akses tanpa kebenaran atau aktiviti yang mencurigakan, membolehkan tindak balas pantas.

 Kemas Kini Perisian dan Perisian Tegar

MDM memudahkan proses memastikan peranti dikemas kini dengan tampalan perisian terkini dan kemas kini perisian tegar:

Kemas Kini Automatik: Tolak kemas kini perisian, tampalan keselamatan dan pembetulan pepijat ke peranti dari jauh, memastikan peranti dilindungi daripada kelemahan yang diketahui.

Kemas Kini Jadual: Jadualkan kemas kini semasa waktu bekerja yang tidak mengganggu untuk meminimumkan gangguan produktiviti pekerja.

Perlindungan dan Penyulitan Data

MDM memainkan peranan penting dalam menguatkuasakan perlindungan data langkah-langkah yang dinyatakan dalam AUP:

Penyulitan Data: Pastikan semua data sensitif pada peranti, termasuk e-mel, dokumen dan data aplikasi, disulitkan untuk melindungi daripada pelanggaran data.

Padam Data Jauh: Sekiranya peranti hilang atau dicuri atau apabila pekerja meninggalkan organisasi, MDM boleh memadam data korporat dari jauh, meninggalkan data peribadi yang utuh.

Pengauditan dan Pelaporan Pematuhan

Penyelesaian MDM menawarkan pengauditan yang mantap dan melaporkan ciri-ciri untuk menunjukkan pematuhan dengan AUP:

Log Audit: Mengekalkan log terperinci aktiviti peranti, perubahan konfigurasi dan insiden keselamatan, menyediakan rekod untuk audit pematuhan.

Laporan Tersuai: Jana laporan tersuai tentang pematuhan peranti, status keselamatan dan statistik penggunaan untuk menyokong proses membuat keputusan dan penambahbaikan dasar.

Mencapai Keseimbangan yang Tepat: Bagaimana Scalefusion MDM Memperkukuhkan AUP Anda

Dasar Penggunaan yang Boleh Diterima merupakan asas pengurusan peranti mudah alih yang berkesan dalam sesebuah organisasi. Dengan merangka dan melaksanakan AUP dengan teliti, pentadbir IT boleh mencapai keseimbangan antara produktiviti dan keselamatan sambil memastikan pematuhan dengan keperluan undang-undang. Kemas kini yang kerap dan latihan pekerja adalah kunci kejayaannya, dan penyepaduan penyelesaian MDM seperti Scalefusion dapat memudahkan penguatkuasaan dasar dengan ketara. 

Bagi perniagaan yang beroperasi dalam landskap teknologi yang sangat berkembang dan kompetitif pada masa kini, AUP yang jelas bukan sekadar amalan terbaik tetapi juga satu keperluan untuk melindungi kepentingan dan aset dalam era digital. MDM Scalefusion menyokong pelbagai jenis peranti, termasuk telefon pintar, tablet dan komputer riba, merentasi pelbagai platform (iOS, macOS, Android, Windows dan Linux). Oleh itu, dengan Scalefusion, pentadbir IT boleh mengikuti perkembangan AUP dalam organisasi yang mempunyai kepelbagaian peranti dan OS yang lazim.

Abhinandan Ghosh
Abhinandan Ghosh
Abhinandan ialah Editor Kandungan Kanan di Scalefusion yang merupakan peminat tegar semua perkara berkaitan teknologi dan menyukai ekspedisi kulinari dan muzik. Dengan pengalaman lebih sedekad, beliau percaya dalam menyampaikan kandungan yang sempurna dan bernas kepada pembaca.

Lagi dari blog

Urus Operasi Peranti DSP Amazon dengan Scalefusion MDM

Mengurus telefon milik syarikat untuk Rakan Perkhidmatan Penghantaran Amazon (DSP) melibatkan lebih daripada sekadar memasang perkakasan ke...

[Kajian kes] Shelby American memodenkan operasi lantai pengeluaran dengan Scalefusion...

Ketika Shelby American beralih daripada kereta berprestasi buatan tangan kepada pembuatan volum tinggi, ia memerlukan cara yang andal untuk mengurus...

Daripada gudang kepada penghantaran peringkat akhir: Bagaimana MDM menyokong logistik...

Dalam logistik, kelewatan tidak selalunya disebabkan oleh kesesakan lalu lintas, cuaca atau laluan yang terlepas. Kadangkala, masalah sebenar adalah...