Template kebijakan perangkat pribadi untuk kerja
Susun batas penggunaan perangkat pribadi untuk kerja, pemisahan data, dukungan, pelaporan kehilangan, dan pencabutan akses tanpa mengambil alih data pribadi pegawai.
Di halaman ini
Tentukan batas sebelum perangkat digunakan
BYOD berarti menggunakan perangkat milik pribadi untuk pekerjaan. Tentukan kegiatan yang cocok dan kegiatan yang memerlukan perangkat perusahaan. Lembar ini adalah bahan penyusunan kebijakan, bukan izin memantau atau menghapus semua isi perangkat pegawai.
Contoh keputusan
Contoh fiktif: tim mengizinkan akses kalender kerja dari ponsel pribadi melalui aplikasi yang dikelola. Unduhan data pelanggan ke penyimpanan pribadi tidak diizinkan. Organisasi menjelaskan pengaturan yang diperiksa serta data perangkat yang dapat dilihat petugas.
Jika ponsel hilang, IT mencabut sesi kerja dan menjalankan prosedur yang telah disepakati. Penghapusan dibatasi ke data kerja bila kemampuan teknis memungkinkan. Jangan menjanjikan pemisahan itu sebelum menguji produknya.
Sebelum kebijakan berlaku
Uji pendaftaran perangkat, pemisahan data, pencabutan akses, dan proses pegawai keluar. Pastikan pengguna memahami dampak teknis serta mempunyai jalur bantuan. Tinjau risiko data sensitif, kebutuhan aturan sektor, dan hak pegawai bersama pihak terkait.
Gunakan panduan jaringan dan perangkat untuk pengamanan serta data pegawai untuk batas pemrosesan. Panduan NIST yang dirujuk mendukung prinsip pengelolaan; tidak menjadi konfigurasi wajib semua sistem operasi.
Lembar kosong
Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.
| Kolom dan petunjuk | Isian Anda |
|---|---|
| Lingkup dan alternatif Pekerjaan/perangkat yang diizinkan dan pilihan perangkat kantor bila BYOD tidak cocok. | |
| Data yang boleh digunakan Kategori data kerja yang boleh disimpan serta aplikasi dan penyimpanan yang diizinkan. | |
| Pengamanan minimum Pembaruan, penguncian, enkripsi yang sesuai, MFA, dan pemeriksaan kepatuhan perangkat. | |
| Privasi pegawai Data perangkat yang terlihat oleh organisasi, tujuan pemantauan, akses, dan penjelasannya. | |
| Dukungan dan insiden Kontak, biaya/tanggung jawab, kehilangan, serta langkah pembatasan akses. | |
| Penghapusan dan keluar Batas penghapusan data kerja, verifikasi, dan perlindungan data pribadi pemilik. | |
| Persetujuan dan tinjauan Pemilik kebijakan, bukti komunikasi, versi, serta peninjauan. |
Sumber rujukan
- NIST SP 800-46 Rev. 2 — Telework, Remote Access, and BYOD Security ↗NIST; panduan teknis final 2016, bukan konfigurasi perangkat terkini · Prinsip kebijakan telework/BYOD, perangkat dan akses; rekomendasi teknis, bukan kewajiban Indonesia.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda