Как спроектировать рабочее место, которое понравится сотрудникам и зачем это надо? BYOD — значит любит. Мобильное рабочее место: бизнесу нужны действительно функциональные решения Мое мобильное рабочее место

Зачем внедрять BYOD

Вот уже более 5 лет, как использование личных устройств в работе, так называемый BYOD (Bring Your own Device – возможность использования личных мобильных устройств в работе), становится все более масштабным и осязаемым явлением в масштабах мирового ИТ.

Хотим мы этого или нет, наше теплое ламповое спокойствие за родной зоопарк будет нарушено. Вопрос лишь в том, успеем ли мы подстроиться?

Как известно, в рыночной экономике побеждает тот, кто предоставляет услуги лучшего качества. Как ни странно, это относится и к ИТ, и я не говорю сейчас об ИТ-аутсорсинге. В условиях все большей актуальности тренда на консюмеризацию ИТ, формирования такого явления как «User-Centric IT», на сегодняшний день недостаточно и неприемлемо предоставлять пользователю рабочее место только лишь в рамках офиса. Исследования, проведенные компаниями J’son & Partners Consulting и Битрикс24 показывают, что уже к 2020 году количество сотрудников в России, чье рабочее место будет полностью виртуализировано и которые смогут большую часть своего времени работать удаленно, вырастет до 20%. Естественно, при этом, эти самые сотрудники хотят и должны иметь возможность использовать рабочие приложения, системы, документы и рабочие столы также, как если бы они были у себя в офисе. Комфорт работы пользователя не должен зависеть от того, где он находится и какими устройствами пользуется.

Игнорировать этот тренд – не в интересах бизнеса, ведь возможность работать из любого места, в любое время и с любого устройства (концепция any place, any time, any device) повышает эффективность самого бизнеса, и в тоже самое время, увеличивает удовлетворенность сотрудников, тем самым способствуя разрешению сложной задачи повышения производительности труда при одновременном росте удовлетворенности условиями этого самого труда.

Ниже познакомимся с основными преимуществами удаленной работы и глобальным экономическим эффектом на текущий момент в России по результатам исследований J’son & Partners Consulting И Битрикс24.

Как озвученные преимущества преобразятся в реальный возврат инвестиций – зависит, конечно, от конкретной компании, ее процессов, организационной структуры и много чего другого.

Но также крайне важно построить грамотное техническое решение, которое позволит воплотить в жизнь озвученные преимущества, так и снизить риски от внедрения BYOD.

Риски внедрения BYOD

Риски BYOD очевидны. В общем и целом – это риски безопасности. Возможность утраты конфиденциальности документов, покидающих пределы ЦОД, риски заражения личных устройств, не контролируемых ИТ-политиками, риски привнесения угроз безопасности в корпоративную сеть.

Риски не внедрения BYOD тоже вполне реальны и осязаемы. По словам Eric Maiwald, вице-президента Gartner по исследовательской работе, наложение ограничений на сотрудников в плане использования личных устройств в работе могут вылиться в реальную невозможность найма квалифицированного персонала в будущем. Люди быстро привыкают к хорошему, и в будущем для квалифицированных специалистов возможность работать так, как это им удобно, станет одним из основных конкурентных преимуществ работодателей. Посему, примем как данность, что управлять мобильными устройствами придется, и выпишем основные риски, чтобы подумать, как с ними управляться и при этом извлекать максимум выгоды для компании.

Когда мы предлагаем решения заказчику, мы не используем какой-либо один наработанный шаблон, ведь каждый заказчик уникален, и уникальна, как его ИТ- инфраструктура, так и бизнес-драйверы и ожидаемый эффект от внедрения BYOD.

Место BYOD в комплексном подходе по управлению ПО

Мы уже говорили про комплексный подход ICL Services к управлению ПО в компаниях. Диаграмма ниже иллюстрирует этот подход наглядно. Так где же место BYOD на этой картинке?

На самом деле, концепция BYOD прекрасно вписывается в этот подход, что лишний раз доказывает его состоятельность.

По сути, BYOD слагается из двух компонент: управление мобильными устройствами (MDM) и инфраструктура рабочих столов (VDI).

ПО на мобильных клиентах можно и нужно управлять. Делать это позволяют современные решения по управлению мобильными устройствами, такие как MaaS360, Intune, AirWatch, MobileIron, XenMobile и другие.

Однако прежде чем внедрить MDM решение, необходимо понять, сколько таких устройств и как они используются. Для этого необходимо провести предпроектное обследование, одним из важнейших этапов которого станет понимание того, сколько мобильных устройств и как они используются на данный момент в компании. Тоже следует сделать и для терминальных серверов, если они есть, да и вообще для всего ИТ хозяйства, ведь по результатам анализа рабочих нагрузок мы и можем прийти к заключению о необходимости внедрения VDI. Это – фаза инвентаризации . Далее – определяемся со списком стандартного ПО для мобильных устройств – этап рационализации . Проводим анализ приложений - формируем непосредственные требования для подготовки инсталляционных пакетов. Это могут быть пакеты для терминальных серверов или запросы на так называемый Wrapping (подготовка мобильного приложения к развертыванию средствами определенного MDM решения для конкретной платформы) приложений для мобильных устройств или создание инсталляционного пакета для мобильного приложения. (Отличие от Wrapping здесь в том, что проводятся изменения «внутри» приложения на уровне файлов или реестра, в случае Windows-based OS).

Управление лицензиями – для приложений на терминальном сервере необходимо управлять не только лицензиями на сам софт, но и CAL лицензиями на подключение к терминальному серверу, как минимум. Здесь также могут быть лицензии Citrix, необходимые для использования решений Citrix XenApp/XenDesktop. Для мобильных приложений обычно лицензии контролируются напрямую вендором.

Далее – для VDI подготавливаются инсталляционные пакеты (MSI или, что еще лучше, App-V. Использование виртуализации уровня приложений позволит повысить надежность и стабильность виртуального рабочего стола), а для мобильных приложений – wrapping или packaging.

Интеграция пакетов – может производиться как с системами MDM (Intune, и.т.д.) для мобильных пакетов, так и решениями VDI (Citrix XenApp например). При этом сами пакеты могут, скажем, интегрироваться в «золотой» образ виртуального рабочего стола средствами SCCM, или App-V Publishing Server (в случае использования App-V Full Infrastructure). Такой подход делает более простыми и управляемыми процессы обновления образов операционных систем для VDI.

Ну и, наконец, управление пользовательскими данными приложениями дает наиболее ощутимый вау-эффект от внедрения BYOD с применением VDI. Ведь отделив пользовательские настройки на уровне отдельных приложений на виртуальных рабочих столах, мы обеспечиваем возможность их мгновенного применения на любом другом рабочем столе вне зависимости от того, с какого устройства подключается пользователь! Более того, при продуманном и профессиональном подходе, возможно даже синхронизировать настройки между разными ОС – например, пользователь получит возможность в автоматическом режиме синхронизировать настройки приложений между терминальным сервером XenApp на базе, например Windows Server 2012 и выделенной лично для него виртуальной машиной Windows 8!

Предпроектное обследование

Успешность проекта по внедрению BYOD строится прежде всего на результатах проведения предпроектного обследования, куда входит инвентаризация и аналитика использования ИТ-активов клиента (в предыдущих статьях мы уже рассказывали про то, как мы проводим инвентаризацию и аналитику ПО и какие инструменты для этого разработали и используем). При проведении предпроектного обследования необходимо сделать, как минимум следующее:

  1. Составить понимание о компании клиента, бизнес-драйверах диктующих необходимость изменений, ожидаемых эффектах и имеющихся ограничениях.
  2. Произвести оценку среды клиента: какие имеются рабочие нагрузки пользователей, определить проблемных и идеальных клиентов на внедрение BYOD и MDM (Mobile Device Management).
  3. Определить типы и принципы разделения пользователей на группы.
  4. Определить общие требования безопасности при работе на мобильном устройстве и в инфраструктуре виртуальных рабочих мест.
  5. Определить группы приложений и требования безопасности к приложениям.
  6. Определить группы устройств, которые могут поддерживаться MDM и VDI.
  7. Произвести полную инвентаризацию.
  8. Обнаружить уже использующиеся в среде мобильные устройства и их количество
  9. Рационализировать имеющийся парк ПО.
  10. Определить готовность мобильных устройств, использующихся в компании, к внедрению MDM, в том числе, с точки зрения лицензирования (как ориентир, можно посмотреть программу Microsoft Mobile Device Engagement - но совсем необязательно и далеко не всегда достаточно ограничиваться рассмотрением продуктов Microsoft при планировании MDM и BYOD).
  11. Подготовить план трансформации инфраструктуры рабочих мест пользователей, включая мобильные и виртуальные рабочие столы.
Проектирование решения. Компоненты решения

Конечно, архитектура будет индивидуальной для клиента, ведь для того и проводится предпроектное обследование. В ее основе должны лежать правильные решения, направленные на достижение поставленных задач. Но некоторые лучшие практики все же можно выделить.

Например, если в компании активно используются продукты линейки System Center , будет удобно настроить интеграцию с этим решением и управлять мобильными и BYOD устройствами с помощью Microsoft Intune . В то же время, если, проанализировав требования заказчика, мы понимаем, что инфраструктура VDI должна строиться на решении Citrix , будет логично (хотя и не обязательно) использовать XenMobile для управления мобильными устройствами – ведь это решение также легко позволит нам использовать виртуальные рабочие столы прямо с мобильных устройств (хотя, опять же, можно обойтись и без XenMobile, если вы, скажем, уже используете Intune). Однако в этом случае может потребоваться переупаковка приложения Citrix Receiver с использованием инструментов, подходящих для вашего MDM-решения и платформ, на которых будет использоваться приложение.

Одним словом, вариантов реализации множество, но необходимо правильно и четко определиться с требованиями и что стоит за ними – какие цели преследует бизнес при внедрении BYOD.

Также, при построении современного рабочего места будет очень удобно использовать решения линейки Office 365 – они поддерживаются на всех типах устройств (Windows, Android, iOS) и позволяют снизить стоимость поддержки конечных пользователей, а с помощью Sharepoint Online можно легко и гибко управлять пространством для совместной работы пользователей над документами.

Особое внимание стоит уделить настройке политик управления мобильными устройствами, в особенности, политикам безопасности и политикам соответствия. Во многих случаях, будет правильно, скажем, разделить и ограничить возможность обмена данными между личными приложениями (те, что пользователь ставит сам из Play Market или AppStore) и теми, что устанавливаются из корпоративного портала приложений. Наличие доступного пользователям корпоративного портала приложений позволит сделать наши рабочие места существенно более гибкими и легко управляемыми со стороны пользователей. А это материальная экономия на стоимости поддержки.

Ниже представлена высокоуровневая картинка возможной реализации концепции современного рабочего места, включающего мобильных клиентов.

Очень повысит удобство работы пользователей механизм Single Sign-On, который можно реализовать с использованием ADFS для Office 365. В случае использования Windows 10 на лэптопах, такие технологии, как Windows Hello и Microsoft Passport реализуют концепцию двухфакторной аудентификации и Single Sign-On для приложений и вебсайтов. Шифрование на мобильных устройствах осуществляется силами установленных на устройствах ОС и управляется через MDM-решение (XenMobile/Intune/Maas 360/AirWatch и.т.д.).

Если необходимо иметь возможность интегрировать в корпоративный портал приложений приложения для мобильных устройств и управлять политиками на уровне этих приложений, а не всего устройства, то это обычно требует процедуры, которая называется Mobile Application Wrapping. Она зависит от платформы и решения MDM и заключается в распаковке пакета с мобильным приложением, модификацией файлов и реестра, запаковке и подписи «пакета».

На примере XenMobile и Netscaler на рисунке ниже показано, как происходит контроль доступа для мобильных устройств к инфраструктуре компании.

Мы можем настроить определенные требования к подключающемуся мобильному устройству, и в случае несоответствия этим требованиям, устройство не будет подключено.

Контроль доступа к совместно создаваемым документам может быть реализован с помощью Microsoft SharepoInt Online в облаке или, например, Citrix ShareFile «на земле».

Использование персональных виртуальных дисков Citrix или Microsoft, или же, еще лучше - решений по управлению пользовательским окружением, таким как AppSense/MS UE-V существенно повышает комфорт работы пользователей - все персонализированные изменения будут доступны с любого устройства в любое время и в любом месте без дополнительных действий со стороны пользователя, и рабочее место становится максимально мобильным. Работать с виртуальным рабочим столом, например, Citrix пользователь будет совершенно одинаково – будь то лэптоп, мобильное устройство или стационарный компьютер. При этом возможно настроить политики так, чтобы данные не покидали пределов вашего ЦОД.

Интегрировав описанные компоненты с имеющимся решением по управлению корпоративной средой для автоматизации подготовки образов виртуальных рабочих столов и развертывания ПО с помощью SCCM, мы можем еще лучше оптимизировать нашу инфраструктуру рабочих мест.

Таким образом, чтобы рабочее место гарантированно было мобильным, современным и оставалось при этом максимально контролируемым, мы бы рекомендовали применить все самые вкусные ингредиенты нашего блюда:

  • облачные сервисы (SaaS – приложения),
  • MDM решение для управления политиками на устройствах,
  • портал корпоративных приложений интегрированный с системой управления корпоративной средой (SCCM/Altiris),
  • виртуальные рабочие столы,
  • виртуализацию пользовательского окружения.
И, хотя на первый взгляд, такая инфраструктура кажется сложной, на самом деле она максимально гибкая, современная и самая, что ни на есть, User-Centric. А это непременно обеспечит повышение вашей конкурентоспособности как на рынке труда, так и на рынке вашего бизнеса, благодаря сокращению стоимости поддержки многих компонентов (на это направлены, в частности, облачные составляющие решения и персонализация пользовательского окружения) и максимальной защищенности вашей ИТ-инфраструктуры без потери ее мобильности.

Мы заметили, что к нам стали часто обращаться за мобильным рабочим местом сотрудника. Оно и понятно - все привыкли вести дела со смартфонов: планировать день, заниматься спортом, общаться с друзьями. Работа не исключение. Например, страховому агенту не нужно возить с собой кипы бумаг и документов - вся информация есть в смартфоне. После заключения договора, его можно сразу сфотографировать и отправить в офис, а не везти лично.

Когда такое приложение поможет улучшить бизнес, как автоматизировать работу сотрудников через приложения и кому они помогут - выясняем ниже.

Каким сотрудникам нужны такие приложения

    В основном это сотрудники, которые работают удаленно или на выезде. Маркетинговое агентство IDC классифицирует этих работников на три подгруппы:
  1. Мобильный работник, работающий в офисе: тот, кто проводит большую часть своего рабочего времени в офисе компании, но иногда работает из дома или в каком-то третьем месте. Например, бухгалтеры, юристы, офис-менеджеры и т.д.
  2. Мобильный сотрудник, работающий «в полях» или постоянно перемещающийся между зданиями или корпусами. Они чаще находятся в чужом кабинете, чем в своем собственном. Это продавцы, оценщики, риелторы и им подобные.
  3. Домашний мобильный работник: этот сотрудник проводит большую часть рабочей недели в домашнем офисе и выходит в офис, чтобы встретиться с клиентом или коллегами. Обычно это фрилансеры, переводчики, разработчики, дизайнеры и т.д.

Когда мобильное рабочее место принесет пользу

  • Если нужно быстро ответить на запрос клиента: заявка принята, встреча согласована, запрос передан в службу, с вами свяжется наш сотрудник и т.п.;
  • Если сотрудники работают «в полях»: собирают информацию для базы данных (клиентов, квартир, фотографий, договоров). Например, риелтор уехал на осмотр квартиры, которую клиент хочет продать через агентство. Он приезжает на место, делает фото квартиры и сразу же загружает фото в базу. Менеджер отдела рекламы просматривает фото и замечает, что одно фото размыто и нужен другой ракурс. Он сообщает об этом риелтору, и риелтор делает нужные фото все еще находясь на объекте;
  • Если сотрудники выполняют план по договорам, клиентам, сделкам и т.д. Например, сегодня последний день планового периода. Риелтор заключает сделку вечером на выезде. Чтобы сделка попала в план, риелтору пришлось бы ехать вечером в офис и заполнить документы или как-то отчитаться по сделке. С помощью мобильного приложение он может «закрыть сделку» прямо на месте и переслать подписанные документы с фотографиями;
  • Если для работы вашим сотрудникам нужны внутренние системы, которые используют единую базу данных организации: CRM, система документооборота, система учета задач, тогда приложение принесет пользу. Такое мобильное приложение позволит сотрудникам работать с системами организации из любой точки мира.

Когда мобильное приложение не нужно

  • Если можно воспользоваться готовым приложением. Например, не изобретать мессенджер для команды, а скачать Slack, Skype или Telegram. Кроме мессенджеров можно использовать таск-трекеры, календари, сканеры и другие приложения, которые не требуют интеграции с существующей системой организации-заказчика. Сотрудники скачивают их и работают.
  • Если для работы можно использовать «фишки» гаджета, которых нет на офисных компьютерах:
    Фото
    Видео
    Запись разговора
    Сканирование штрих-кода
    Получение данных о координатах точки на местности
    Распознавание речи.

5 моментов, которые нужно учесть:

Временные зоны

Смена временных зон не должна сказываться на времени выполнения задач. Иначе получится, что сотрудник работает в другом часовом поясе, и время на выполнение задачи продлевается или сокращается. Геолокация не всегда сработает: например, нет интернета, пользователь находится в помещении или экономит заряд батареи. Чтобы так не случилось, лучше указывать не точную дату/время выполнения задачи, а так: «до встречи с заказчиком осталось 36 минут» или «до завершения задачи осталось 3 дня». Можно просто указывать часовой пояс вручную.


Одновременная работа нескольких пользователей над одной задачей

Тут работает правило: кто последний внес изменения, те изменения и приоритетны. Если устройство подключено к интернету, проблем никаких. Если интернета «в поле» нет, может случиться так: пользователь внес изменения, изменения попали в систему только когда появился интернет, и не факт, что они будут на тот момент актуальны и не «затрут» более позднюю информацию.

Безопасность информации

Мобильные устройства оснащены защитными барьерами, например, «вход по отпечатку пальца», но мы не можем обязать всех пользователей мобильных рабочих мест пользоваться ими. Чтобы обеспечить сохранность данных и не перегружать пользователя бесконечным вводом паролей, можно разделить функционал на «свободный» и «требующий подтверждения доступа». Сюда уже добавляем вход по паролю, смс или коду или по отпечатку пальца.

Объем загружаемой информации

Телефоны могут делать видео и фото в хорошем качестве и большого размера. Если мы отправляем полноразмерные изображения через смартфон, мобильный интернет «в полях» может замедлить или даже приостановить работу сотрудника. Для этого предусматриваем функцию сжатия передаваемого через интернет контента. Сжимать надо разумно, с этими фото и видео придется потом работать, и качество материала не должно сильно падать.

Работа в оффлайн режиме

Приложение не должно занимать много памяти на устройстве пользователя. Идеально, когда всегда есть доступ в интернет, и на устройстве хранится только необходимый минимум. Работа в режиме оффлайн предполагает, что на устройстве хранится вся информация: каталоги товаров, список клиентов, реестры задач и т.д., которая занимает десятки мегабайт. Если не можем обеспечить постоянный доступ к интернет, разграничиваем, что доступно сотруднику при работе в оффлайн режиме. Например, доступен список клиентов, но без их фотографий, или доступен каталог товаров, но без картинок и видео.

Онлайн или оффлайн

Когда нужно Онлайн рабочее место Оффлайн рабочее место

Преимущества
  1. Данные о продажах, выполненных задачах и т.д. сразу отправляются на сервер и видимы для руководства
  2. Новые задачи сотрудник видит сразу
  3. Дешевле и быстрее разработать
  4. Проще синхронизировать информацию между сотрудниками

Не нужен постоянный доступ к интернету - можно выезжать даже в отдаленные места.

Недостатки

Нужен постоянный доступ к Интернету - не уедешь далеко от станций приема
  1. Данные о продажах, выполненных задачах и т.д. не сразу отправляются на сервер
  2. Новые задачи сотрудник видит только после обновления
  3. Дороже и дольше разработать
  4. Информация между сотрудниками синхронизируется только после обновления информации через интернет

Чем больше сотрудников используют приложение и участвуют в совместных задачах, тем сложнее использовать оффлайн режим. Функционал без интернета хорош, если сотрудников не больше 5-10, и они работают над разными задачами.

Функционал мобильного рабочего места

Разберемся, как определиться с функционалом для мобильного рабочего места. Если его будет мало, сотрудник не сможет быть полностью мобильным, а если слишком много - приложение будет перегруженным и не удобным в использовании.

    Каждое мобильное рабочее место носит индивидуальный характер и заточено под требования и специфику конкретной организации. Но, основываясь на практике создания мобильных решений для бизнеса, мы выделили общие универсальные функции:
  • Авторизация и регистрация с возможностью входа по отпечатку пальца или паролю (дополнительная защита данных);
  • Личный кабинет (ФИО, аватар, название организации, подразделения);
  • Работа с различного рода задачами, заданиями, заявками (все функции, которые войдут в этот раздел отнести к специфическим, об этом мы поговорим ниже);
  • Push-уведомления (о новых задачах, заявках, изменениях в документах).


Специфические функции мобильного рабочего места продумываются индивидуально для каждого проекта на стадии аналитики. Это делается для того, чтобы в разработку ушли правильные и корректные требования, и не пришлось все переделывать, когда мобильным рабочим местом начнут пользоваться реальные сотрудники компании.

Рассмотрим специфические особенности мобильных рабочих мест на примере мобильного приложения для сотрудников агентства недвижимости. Приложение создавалось для риелторов. Мы включили в него все универсальные компоненты и интегрировали с CRM. Благодаря интеграции с корпоративной CRM-системой сотрудники компании, находясь за пределами офиса, оперативно выполняют свои обязанности и загружают актуальные данные о купленной и арендованной недвижимости.



Если мы говорим о специфическом функционале приложений для финансистов, то это доступ к различным документам, статистическим данным, формам отчетности компании, подразделений, отдельных сотрудников и т.д.
Для продавцов - это возможность отслеживать новые заказы: дата поставки, адрес, работать с артикулами, брать заказ в работу, изменять статус заказа, отслеживать его перемещение по трекеру.

Мобильные телефоны и мобильные приложения давно перестали быть просто игрушкой. Сейчас это удобные, скоростные и защищенные программы для достижения бизнес-целей и отслеживания результатов сотрудников. Мобильное рабочее место - это среда, в которой сотрудники могут получить доступ ко всем обычным системам передачи данных или голоса, документам и приложениям, необходимые им в ежедневной работе. У них должна быть возможность корректно исполнить свои обязанности на расстоянии с мобильного или портативного устройства.

Работать где угодно и когда угодно – в этом смысл настоящей мобильности. Но чтобы мечта руководителя о постоянно доступных сотрудниках, выполняющих все задачи на лету, стала реальностью, необходимы действительно удобные мобильные инструменты, способные обеспечить необходимый уровень безопасности и защиты данных. В этом контексте хорошим примером является WorksPad – разработка компании "МобилитиЛаб " (ГК АйТи). Внедрение WorksPad позволяет предоставить сотрудникам защищенный доступ к нужной им информации, включая почту, файлы, документы и календарь, а также работать с ними в новом формате, адаптированном для мобильных устройств.

Мобильная работа и ее ограничения

По данным исследования BMC Software, каждый третий работник, при наличии доступа через мобильное устройство, проверяет корпоративную почту до начала рабочего дня и после его окончания. Как отмечают аналитики BMC, если дать им свободу, это может стимулировать обработку до 20 рабочих писем в день дополнительно. И это лишь один пример повышения продуктивности, с использованием только почтовой службы.

Тем временем, настоящая мобильность подразумевает взаимодействие с целым спектром сервисов и приложений, а главное – с файлами. По данным компании IDC, работа современных специалистов умственного труда строится вокруг документов, примерно четверть их корпоративной переписки содержит файловые вложения, которые необходимо оперативно обрабатывать. На синхронизацию версий, вычитку, публикацию комментариев и заключений уходит приблизительно половина рабочего времени, и неудобный доступ с мобильного устройства снижает общую продуктивность организации на 21,3%. И это ни для кого не секрет – абсолютное большинство пользователей уверенно ответят, что работать с документами на ПК гораздо удобнее, чем на планшете или смартфоне.

Еще одна проблема – отсутствие многозадачности в большинстве мобильных приложений. Да, почту можно читать и на стандартном клиенте в Android, iOS или Windows Phone (закрывая глаза на вопросы безопасности данных), но для редактирования документа придется открыть другое приложение. А если нужно будет вложить разные файлы, один из которых находится на устройстве, другой – в корпоративной сети, а третий, например, на портале SharePoint, пользователю придется произвести немало ручных операций и потратить на это массу времени. Однако все мы привыкли работать в многозадачной среде современного ПК, и поэтому потребность постоянно переключаться между приложениями на мобильных устройствах вызывает дискомфорт и снижение производительности труда.

Наконец, предоставление мобильным сотрудникам удаленного доступа к корпоративным ресурсам несет в себе массу рисков информационной безопасности. Например, в открытых почтовых клиентах можно использовать параллельно с корпоративным и свой персональный ящик, а значит – легко отправлять служебные письма с личной почты, пусть даже и случайно. А возможность загрузки информации на открытые файлообменные службы – такие как DropBox или Яндекс.Диск – подвергает большой опасности целые массивы конфиденциальных данных.

WorksPad предлагает готовое решение

Ответ на все озвученные вопросы дает российское приложение WorksPad, разработанное компанией МобилитиЛаб – резидентом «Сколково ». Фактически WorksPad представляет собой готовое мобильное рабочее место, объединяющее в себе различные функции и инструменты. Основная задача разработчиков заключалась в том, чтобы сделать мобильный интерфейс таким, «как на ПК». И, надо сказать, им удалось создать действительно комфортный инструмент для работы.

Находясь перед экраном планшета, пользователь получает многозадачную среду, где одновременно есть корпоративная электронная почта, календарь, адресная книга, средства доступа и синхронизации файлов с ПК и корпоративными файловыми ресурсами, а также встроенные инструменты для просмотра и редактирования документов различного формата. Более того, на WorksPad можно вести прямой обмен файлами с другими пользователями системы, а также предоставлять доступ к своему экрану через защищенное соединение.

Наиболее важная особенность WorksPad – это многооконный интерфейс, который удалось вместить на экране мобильного устройства за счет разумного расположения контента. Вы можете держать открытыми множество документов в форматах Word, PDF, Excel или PowerPoint, почтовых сообщений или календарных событий. При этом пассивные окна уходят в нижнюю часть экрана, но вы можете легко вернуться к ним, не выходя из приложения. Действия с окнами происходят при помощи привычных жестов, таких как прокрутка, долгое нажатие, двойное нажатие.

В рамках WorksPad возможна многозадачная работа с приложениями. Например, непосредственно из менеджера файлов WorksPad можно выделить несколько документов и нажатием одной кнопки создать сообщение корпоративной электронной почты с уже готовыми вложениями. Также можно добавить необходимые файлы из разных источников, включая корпоративные файловые ресурсы и библиотеки документов SharePoint , непосредственно в уже созданное почтовое сообщение или календарное событие.

Безопасность – превыше всего

Но что самое интересное, WorksPad позволяет повысить защищенность пользователей и данных при работе с мобильными устройствами. Это становится возможным за счет использования специально разработанных политик безопасности. Например, все файлы, почта, календарные записи находятся только внутри контейнера приложения. Администратор может полностью запретить операцию «открыть в», а значит, информация не может покинуть WorksPad – пользователь не сможет сохранить файлы в DropBox или отправить их через публичные почтовые службы. Да и собственно наличие богатых инструментов для работы с корпоративным контентом не требует в большинстве случаев использования сторонних приложений. Более того, WorksPad не позволяет использовать съемные карты памяти устройств под управлением Android.

Кроме этого сама архитектура мобильного рабочего места проектировалась с учетом уменьшения рисков утечек данных и взломов. Серверная часть программы устанавливается внутри центра обработки данных организации – для ее работы не нужны внешние подключения и дополнительные «облака». Приложение работает с единым каталогом пользователей Active Directory, общим для всей компании. Соединения клиентов и сервера происходят по протоколу HTTPS, который защищает данные при передаче. А в случае утери устройства или увольнения сотрудника, администратор может настроить автоматическое разрушение контейнера при попытке войти в приложение, и не оставить никаких данных неавторизованному пользователю. Более того, все действия администраторов и пользователей протоколируются, и в случае возникновения инцидентов, не представляет сложности разобраться, кто несет ответственность за ту или иную ситуацию.

«Мы стремились сделать решение, которое поможет корпоративным пользователям работать в привычной экосистеме «как на ПК», независимо от того, какие устройства они используют. WorksPad помогает создать действительно мобильное рабочее место, поддерживая современные практики коллективной работы и политики корпоративной безопасности. В своей работе сотрудники МобилитиЛаб и других предприятий Группы Компаний АйТи также используют WorksPad, ведь мы прекрасно понимаем, что такое мобильное рабочее место, с которого не хочется пересесть за настольный ПК, чтобы завершить начатые дела», - комментирует Сергей Орлик , генеральный директор ООО «МобилитиЛаб».

Для того чтобы получить пробную версию бесплатно, оставьте заявку на сайте www.workspad.ru

Материал подготовлен при поддержке компании "МобилитиЛаб"

В большинстве случаев я работаю дома, но иногда выхожу по делам в город и тогда мое рабочее место едет вместе со мной. За три года фрилансерства я отработала набор, который лежит на моем рабочем столе и выезжает со мной на встречи.

Ноутбук я с собой беру нечасто. Не люблю работать в публичных шумных местах, всегда выделяю время для работы над текстами дома. Кроме того, в моем городе в некоторых библиотеках можно поработать за компьютером, чем я иногда и пользуюсь.

Визитки

Раньше я просто диктовала свой номер телефона, но коммуникация от этого только усложнялась: люди часто забывали, что это за номер и имя, либо звонили и просили продиктовать им адрес электронной почты, либо мы начинали переписку в мессенджерах, а она потом уходила в другие каналы.

Визитка с основными контактами решила все проблемы. Сделать их не так уж дорого: макет я взяла в онлайн-конструкторе Canva, а печать 95 штук обошлась в 400 рублей. Еще у меня есть визитница, для своих и чужих карточек - систематизирует хаос контактов в оффлайне.

Корпоративная мобильность — уже не модный термин, а вполне ощутимая реальность. Отказываясь от настольных компьютеров в пользу мобильных, ИТ-подразделения средних и крупных компаний исходят из тех преимуществ, которые дает повышение мобильности служащих. В результате снижения цен на компьютеры разница между совокупной стоимостью владения настольными и портативными системами уменьшилась, и становится все больше компаний, руководство которых приходит к мысли, что идея предоставления мобильности сотрудникам достойна рассмотрения. Кроме того, данные корпорации Intel об использовании компьютеров свидетельствуют, что служащие с мобильными ПК пользуются ими в среднем на 3-8 ч в неделю больше, чем пользователи настольных систем, - у них появляется возможность более эффективно сочетать работу и личную жизнь, что приводит к повышению производительности их труда. Примечательно, что и в России наступило время, когда количество специалистов, связанных с компанией через скоростные беспроводные сети, растёт с каждым днём.

Плавный переход

Еще один-два года назад понятие “мобильный персонал” распространялось преимущественно на специалистов отделов продаж (коммивояжеров, мерчендайзеров), а также на тех, кто в основном работает на территории заказчика. Сегодня ситуация меняется: по словам Романа Ситникова, начальника отдела дистрибуции Департамента по работе с операторами связи компании «ТехноСерв А/С», беспроводные сети высокоскоростной передачи данных дают возможность увеличить оперативность реакции персонала, оснащенного мобильными средствами, в несколько раз по сравнению с теми, кто трудится на стационарном рабочем месте. Одним из ключевых факторов успешной работы мобильного сотрудника является пропускная способность беспроводного канала, с помощью которого он подключен к корпоративной сети.

Рост числа мобильных пользователей отмечается по всему миру. К примеру, в США и Западной Европе начиная уже с 2000 г. около 15% путешествующих сотрудников корпораций использовали VPN-доступ по проводным и беспроводным сетям. Сегодня 80% бизнес-путешественников в этих регионах (по данным In-State) обращаются к данной услуге во время командировок, причем большинство - через сотовые сети и Wi-Fi. Таким образом, крупные фирмы обеспечивают продуктивный безопасный высокоскоростной канал для подключения мобильных работников к корпоративной сети. По данным IDC, число мобильных сотрудников в Европе (включая Россию) вырастет с 82 млн. на начало 2007 г. до 90 млн. в 2010-м. Самая большая “мобилизация” - более 70% от всей рабочей силы - прогнозируется к 2009 г. в США, затем указываются Япония (63,7%) и Европа (48,3%). «Эти цифры, - отмечает Кевин Баек, региональный менеджер компании AnyData, - говорят о возрастании интереса и спроса на телекоммуникационные решения для корпоративного сектора, что уже вызывает активную реакцию операторов связи и производителей терминального оборудования и операционных решений».

Безусловно, для принятия решения о переводе какого-либо количества сотрудников на мобильную технику необходимо провести хотя бы самое общее исследование - как это сделали в таких компаниях, как Intel, Cisco, Avaya, Microsoft, Lucent и др. Переход на мобильные ПК необходимо осуществлять с достаточной осторожностью, в соответствии с должностными функциями и с учётом того, что компьютер должен получить каждый специалист. Сняв ограничения на приобретение мобильных ПК, ИT-подразделения компаний обычно помогают сотрудникам решить, какой тип компьютера больше соответствует их производственным потребностям. Далее надо разработать стратегию закупки, позволяющую запланировать потребности компании в технике с определенными системными характеристиками и производительностью с учетом таких факторов, как текучесть кадров, потребление ресурсов прикладных программ, скорость обновления компьютерного парка и среднегодовые затраты на обслуживание техники (в том числе настройку защитных и установку прикладных программ).

В результате таких усилий, предпринятых ИT-подразделением, служащие, снабженные ноутбуками, могут подключаться к корпоративной сети компании из собственного дома, переговорных комнат и даже из кафе. По мнению Гарри Кима, главного менеджера подразделения планирования и маркетинга компании Ubiquam, полноценная мобильная работа с корпоративными приложениями возможна при скорости подключения от 512 кбит/сек и более; в таком случае существенно повышается оперативность реакции персонала на электронную почту, мгновенные сообщения и другие запросы, появляется возможность проводить видеоконференции вместо личных встреч. На сегодняшний день в России только «СкайЛинк» обладает такой быстрой сотовой сетью, в которой используется технология EV-DO.

Услуги для мобильных сотрудников

Отметим, что мобильность сотрудника определяется теми возможностями, которые оказываются доступными для него вне зависимости от местоположения.

Во-первых, это скоростная передача данных. Распространенной проблемой любого предприятия является ситуация, когда сотрудник, выезжающий за пределы офиса, оказывается надолго вырванным из работы компании; отстраненный от текущих событий, он “выпадает” из бизнес-процесса и по возвращении ему приходится тратить время и силы, чтобы вникнуть в происходящее. Компании, которые активно используют мобильные технологии, таких проблем не имеют и работают гораздо эффективнее. Уже сейчас является нормой, если менеджеры среднего и высшего звена крупных предприятий без каких-либо проблем ведут оперативную ежедневную переписку со своими партнерами по электронной почте (используя для этого коммуникатор или ноутбук с мобильным модемом), при необходимости визируя документы с помощью электронной подписи. Таким образом срочные коммерческие вопросы часто решаются вне офиса - и вполне успешно.

Во-вторых, телефонная связь по VoIP - для этого достаточно приобрести входящий номер у любого поставщика услуг фиксированной связи и заказать сервис переадресации на мобильный терминал или сделать это самостоятельно с помощью программного VoIP-клиента (см. PC Week/RE Mobile, № 2/2007, с. 3, PC Week/RE, № 22/2007, с. 17). В любом случае скоростного канала, к примеру по протоколу EV-DO, вполне хватит для входящей и исходящей связи.

В-третьих, виртуальные корпоративные сети - решение, позволяющее объединить в общую защищенную сеть несколько территориально распределенных офисов, расположенных в труднодоступных местах, к которым нельзя подвести фиксированные линии связи (см. PC Week/RE, № 20/2006, с. 20). Интересной особенностью такого решения может являться тот факт, что доступ при этом пользователи будут получать только по внутренним каналам оператора сотовой связи без выхода в “большой” Интернет - это делает VPN-сеть защищенной от любых внешних сетевых атак.

Отметим, что все эти сервисы, обеспечивающие мобильность сотрудников, могут стать важным активом не только для больших, но и для средних, а также малых по размеру организаций. Освобождая квалифицированных специалистов от привязки к офису, малые организации могут как минимум сэкономить средства на рабочих помещениях, а также более гибко использовать свой персонал.

Персональное рабочее место

В настоящий момент есть несколько типовых комплектов устройств так называемого “мобильного офиса”, с помощью которых компании повышают эффективность своего персонала. Первый и наиболее распространенный - ноутбук бизнес-класса (см. PC Week/RE, № 23/2007, с. 14) в сочетании с мобильным модемом, который подключается по шине USB или PCMCIA. В таком же качестве может быть использован и мобильный терминал. Настроить доступ в Интернет с помощью мобильного устройства может сам пользователь или ИТ-специалист компании. «Безусловно, - говорит Чо Юн Гон, региональный менеджер фирмы Cmotech, - скорость интернет-доступа в таком решении зависит от технологии передачи данных, используемой сотовым оператором. Однако, в любом случае модем является оптимальным устройством передачи данных, поскольку практически не занимает дополнительного места, использует стандартные интерфейсы для подключения и при этом, получая питание через соответствующий порт ноутбука, лишь немного уменьшает время его автономной работы».

Второй вариант - использование для доступа к скоростным сетям смартфонов и коммуникаторов (см. PC Week/RE, № 33/2007 с. 16), а также КПК с мобильными модемами, которые можно добавить в гнездо для карт памяти (чаще всего - формата SDIO). Правда, подобные решения обычно выполняют весьма ограниченный круг рабочих задач и по большей части служат для оперативного получения электронной почты (к примеру, по push-каналу), интернет-серфинга (в сочетании с ноутбуками) или для исполнения специальных приложений мобильной торговли (см. PC Week/RE, № 14/2007, с. 26) либо работы в качестве терминалов сбора данных. Третий вариант, пользующийся все большим спросом у небольших и средних компаний, которым необходимо организовать офис для четырёх-пяти работников в удалении от проводных каналов связи, - гибридные точки доступа EV-DO/Wi-Fi. Такие решения можно применять как в стационарном, так и в мобильном варианте, когда подобная точка доступа может быть размещена в автомобиле (питание через переходник от прикуривателя в салоне машины); это крайне полезно для оперативных служб (в случае наступления чрезвычайных ситуаций) или коммерческих компаний (проведение презентаций, в ходе которых необходим доступ в Интернет). Интересны они и клиентам, офисы которых находятся в удаленных местах, где отсутствует проводной интернет-доступ.

Отметим, что по данным компании “СкайЛинк”, наиболее распространенные конфигурации для корпоративных пользователей выглядят следующим образом. Первая, для оснащения небольшого офиса, состоит из внешнего модема АnyDATA ADU-E100A или стационарного шлюза EV-DO/Ethernet Сmotech CNU-550PRO, тарифного плана из линейки “Турбо” (Москва) или Оnline (Московская область), услуги “Корпоративный администратор” (позволяет корпоративным клиентам получить доступ к управлению коллективными лицевыми счетами с несколькими номерами телефонов на портале SkyPoint), а также статического IP-адреса, услуги передачи факсов и электронной почты. Вторая, предназначенная для телефонной “мобилизации” сотрудников, представляет собой терминал Ubiquam U-200 с тарифным планом “Комплекс 100, корпоративный”, услугу “Корпоративный администратор” и АОН. Третья, с помощью которой организуется мобильное рабочее место, - это миниатюрные USB-модемы Cmotech CNU-550 или AnyDATA ADU-310A, тарифный план из линейки “Турбо”, услуга “Корпоративный администратор”, а также статический IP-адрес, факс и почта.

За последние полгода у оператора отмечаются интересные изменения в структуре пользовательских предпочтений: к примеру в Москве, одном из ведущих регионов для компании, теперь 70% новых контрактов ориентировано на передачу данных, 23% - это тарифы с безлимитным голосовым трафиком и 7% - комбинированные (голос плюс данные). Для сравнения: цифры на начало года распределялись как 57, 23 и 20% соответственно. Среди компаний, уже внедряющих мобильный доступ для своих сотрудников, можно отметить ФГУП “Почта России” (около четырехсот контрактов по Московской и трехсот по Ленинградской области - в комплектах преобладают модельные модемы АnyDATA ADU-E100A с внешней антенной), Москомприватбанк (примерно 400 контрактов; используются стационарные CDMA-телефоны FCT-CDMA.24, а также шлюзы Сmotech CNU-550PRO), Hewlett-Packard (чуть больше трехсот контрактов; в основном мобильные модемы Сmotech CNU-550), аптеки “Старый лекарь” (около 250 контрактов; мобильные модемы АnyDATA ADU-E100A, стационарные телефоны RWT FCT-CDMA.24, Huawei ETS 1001), а также телерадиокомпанию “Петербург”, пивоваренную компанию “Балтика”, ГУП “ТЭК СПб” и т. д.

Каналы доступа

Основной транспорт для мобильных рабочих мест - пять наиболее распространенных протоколов передачи информации по радиоканалу. Четыре из них (GPRS - General Packet Radio Service, EDGE - Enhanced Data for Global Evolution, HSDPA - High-Speed Downlink Packet Access и EV-DO - Evolution Data Only) работают в сотовых сетях, а пятый, Wi-Fi (Wireless Fidelity), является технологией ближней радиосвязи, которая используется в основном в помещениях. Их отличают как скорость передачи данных, надежность, а также распространенность в разных странах мира.

Отметим, что GPRS - “надстройка” над технологией мобильной связи GSM, осуществляющая пакетную передачу данных, - постепенно сдает свои позиции. Типовая скорость в 20-40 кбит/с уже не устраивает корпоративных пользователей, хотя ареал распространения этой технологии в сотовых сетях России крайне велик. Фактически GPRS - это тот стандартный минимум, который можно получить на всей территории страны, где присутствуют операторы мобильной связи, и подавляющая часть мобильных модемов, представленных на рынке, этот протокол передачи данных поддерживает. EDGE в России распространен главным образом в городах-миллионниках, чаще всего имеет фрагментарное покрытие (центр города и деловые районы), при этом его внедряют только в сотовых сетях, построенных не так давно. Вот уже на протяжении двух-трёх лет все базовые станции, поставляемые вендорами, являются “EDGE-ready” (готовы к внедрению EDGE), за активацию этого протокола передачи данных оператору надо только заплатить лицензионный сбор и докупить новое ПО. Мобильных модемов (как USB, так и на базе PCMCIA-карт), поддерживающих этот протокол, несколько меньше, чем GPRS, - активным внедрением EDGE на рынке операторы занимаются всего около полутора лет. Типичная скорость - порядка 100-120 кбит/с. Перспективный HSPDA, который будет внедрен в сетях 3G (UMTS) в 2008 г., может дать реальную скорость в 10-12 раз больше, до 1,5 Мбит/с от базовой сети к пользователю, однако подобные сети в регионах еще надо построить, а мобильных модемов для них (в отличие от коммуникаторов и смартфонов) на российском рынке практически нет. Хотя в Западной Европе подобные сети инсталлированы и запущены в коммерческую эксплуатацию - для командировок это наилучший вариант.

Наилучшая альтернатива для корпоративных пользователей в 25 регионах России - протокол EV-DO, внедряемый в сети CDMA2000, которую развивает оператор “СкайЛинк”, присутствующий в этих областях. Его скорость в версии “0” способна достигать значений 600-700 кбит/с от базовой сети к пользователю, а в версии “А” - втрое-четверо больше, и единственным недостатком подобных систем может быть только относительная неразвитость в регионах - в основном сети покрывают только крупные города без пригородов (за исключением Московской и Ленинградской областей), невелик и выбор мобильных модемов (порядка дюжины устройств). Однако использовать EV-DO в крупных российских мегаполисах вполне допустимо - за счет высокой скорости его можно считать основным протоколом передачи данных для корпоративных пользователей.

Дополнительным протоколом можно считать Wi-Fi, присутствующий в платном или бесплатном режимах не только в офисах, но и в отелях, аэропортах и деловых центрах (“гостевой” доступ). Наиболее вероятная скорость передачи в общественных точках доступа варьируется в пределах от 512 кбит/с до 1 Мбит/с. Причем в большинстве случаев компании должны самостоятельно позаботиться о надежных защитных программах на устройствах своих пользователей, так как хотспоты обычно работают без задействования каких-либо протоколов безопасности типа WEP или WPA.