Проектирование и оценка
Создано 19.06.2026
Обновлено 19.06.2026
Что означает рабочий доступ или MDM-профиль на личном телефоне, какие данные видит компания, что остаётся личным и когда можно удалить только рабочую информацию.
Личное устройство сотрудника можно использовать для работы, но рабочий доступ не должен стирать границу приватности. Компания может защищать корпоративную почту, документы, приложения, сертификаты и доступ к внутренним сервисам. Но личные фотографии, переписки, частные аккаунты и бытовое использование телефона не должны становиться объектом обычного корпоративного контроля.
Если на устройстве появляется рабочий профиль, MDM-профиль или другой способ управления доступом, сотруднику нужно заранее объяснить: какие данные видны, какие действия может выполнить администратор, что будет при потере телефона, увольнении или нарушении политики.
Эта страница нужна для BYOD-сценариев, когда сотрудник подключает личный телефон, планшет или ноутбук к рабочим сервисам: почте, календарю, мессенджеру, документам, согласованиям, CRM, внутреннему порталу или приложениям компании.
Материал также полезен для HR, ИТ и ИБ, если сотрудники спрашивают, что означает профиль управления на телефоне, может ли работодатель видеть личные данные и что произойдёт при отключении от рабочих сервисов.
Компания отвечает за корпоративные данные, даже если они открываются на личном устройстве. Поэтому ей нужны правила: кто может войти в сервис, с какого устройства, с каким уровнем защиты, можно ли сохранить файлы локально, что делать при потере телефона или компрометации аккаунта.
Это не равно управлению всей личной жизнью пользователя. Правильный фокус — рабочие данные и рабочий доступ: токены, сертификаты, приложения, документы, почта, настройки обмена и возможность отозвать доступ.
В нормальной BYOD-политике компания не должна получать доступ к личным сообщениям, фотографиям, личным звонкам, бытовым приложениям, частным аккаунтам и данным, не связанным с рабочим контуром. Если пользователь видит профиль управления, это не должно автоматически означать, что администратор читает всё содержимое телефона.
Исключения и спорные сценарии нужно описывать отдельно, понятным языком и до подключения устройства. Чем меньше прозрачности, тем выше сопротивление сотрудников и риск конфликта.
Эту таблицу удобно включать в политику BYOD или инструкцию для сотрудников.
| Действие | Личное устройство | Корпоративное устройство | Что объяснить сотруднику |
|---|---|---|---|
| Проверить соответствие | Статус рабочей зоны, версия ОС, базовая защита | Политики всего устройства и состояние актива | Какие признаки проверяются и почему |
| Установить рабочее приложение | Через рабочую область или управляемое приложение | Через корпоративный baseline | Какие приложения обязательны для работы |
| Ограничить обмен данными | Между рабочей и личной областью | На уровне всего рабочего устройства | Почему нельзя пересылать рабочие файлы в личные каналы |
| Удалить данные | Только рабочие данные и доступы | Рабочие данные или всё устройство по политике | Когда применяется selective wipe, а когда полный wipe |
| Расследовать инцидент | В пределах рабочего доступа и событий безопасности | Глубже, если устройство является активом компании | Кто принимает решение и какие данные используются |
Selective wipe — это удаление рабочих данных без очистки всей личной информации. Такой подход нужен, когда сотрудник увольняется, теряет устройство, меняет роль, отзывает согласие на BYOD или когда рабочий доступ больше не должен действовать.
Для личного устройства selective wipe должен быть базовым ожиданием. Полная очистка допустима только там, где устройство принадлежит компании, где это заранее описано в политике или где есть отдельное основание для более жёсткого действия.
Платформы по-разному показывают пользователю управление устройством и по-разному разделяют рабочую и личную области. На iPhone пользователь может видеть профиль в настройках управления устройством. На Android рабочая зона часто выражается через отдельный рабочий профиль или управляемые приложения.
Для статьи и политики важна не инструкция по настройке, а понятный ответ: какие данные относятся к работе, что видит компания, какие действия допустимы и как сотрудник может отключить рабочий доступ по правилам организации.
Короткая таблица помогает перевести технические действия в понятные формулировки для пользователя.
| Вопрос сотрудника | Короткий ответ | Что показать в политике |
|---|---|---|
| Что видит компания | Рабочие приложения, статус доступа и признаки соответствия | Список видимых технических и рабочих данных |
| Что остаётся личным | Личные фото, переписки, бытовые приложения и частные аккаунты | Прямой список того, что не собирается и не просматривается |
| Что удаляется при отключении | Рабочие данные, сертификаты, токены и доступы | Правило selective wipe и исключения |
| Что будет при потере телефона | Сначала блокируется рабочий доступ | Кто принимает решение и какие действия выполняются |
Работодатель видит мои личные фото? В нормальной модели BYOD — нет. Управление должно касаться рабочих данных и доступа.
Можно ли удалить MDM-профиль самому? Это зависит от политики и платформы. Но компания должна заранее объяснить последствия: потеря доступа к почте, приложениям или внутренним сервисам.
Что будет, если я потеряю телефон? Обычно сначала блокируется рабочий доступ и удаляются рабочие данные. Полная очистка личного устройства не должна быть стандартным действием без отдельного основания.
Перед подключением личных устройств подготовьте короткую памятку для сотрудников: что видно компании, что остаётся личным, какие действия возможны при потере и как удаляются рабочие данные. Общую границу контроля удобно согласовать по странице Границы контроля на корпоративных и личных устройствах.
Если нужно отдельно описать, какие файлы и приложения относятся к работе, используйте страницу Личные и рабочие данные на одном телефоне.
Обсудить проект
Если хотите применить этот материал к вашему проекту, напишите нам. Поможем уточнить вводные, риски и следующий шаг: оценку, discovery, разработку, интеграцию или сопровождение.
СвязатьсяПредыдущая
Границы контроля устройствСледующая
Личные и рабочие данныеВ этой статье
© 2018–2026, ООО «РоботБулл Технолоджи» ИНН 9710065224
ОКВЭД 62.01
Сведения об ИТ-деятельности