Корпоративные мобильные устройства: политика использования, которая работает

Корпоративные мобильные устройства: правила

Корпоративные мобильные устройства есть почти в каждой компании с выездными сотрудниками: смартфоны курьеров, телефоны менеджеров с рабочими номерами, планшеты сервисных инженеров. А вот письменная политика их использования — большая редкость в малом бизнесе. Правила существуют «в воздухе»: что-то проговорили при выдаче, что-то само собой разумеется. Пока всё хорошо, это незаметно. Проблемы начинаются при первом споре: сотрудник раздаёт с рабочего телефона интернет, ставит игры, уносит аппарат в отпуск, а при увольнении заявляет, что номер «его». Разберём, как составить политику использования корпоративных мобильных устройств: какие разделы нужны, что запрещать, а что нет, и как правильно знакомить с ней сотрудников.

Коротко
  • Политика использования корпоративных мобильных устройств — локальный акт: правила, запреты, ответственность, мониторинг.
  • Минимум разделов: назначение устройства, права и обязанности, запреты, безопасность, контроль, порядок возврата.
  • Запреты должны быть разумными и проверяемыми — тотальные запреты «всего личного» не работают.
  • BYOD (личное устройство для работы) ограничивает контроль почти полностью; служебные устройства — прозрачная схема.
  • Без ознакомления под подпись политика юридически почти бесполезна.

Зачем корпоративным мобильным устройствам письменная политика?

Политика использования корпоративных мобильных устройств — это локальный нормативный акт, который фиксирует правила: кому и зачем выдаётся устройство, что на нём можно и нельзя делать, как оно контролируется и как возвращается. Короткий ответ на вопрос «зачем»: без письменных правил у компании нет оснований ни требовать, ни взыскивать, ни контролировать.

Работодатель вправе устанавливать правила внутреннего распорядка и требовать их соблюдения (ст. 21 и 189 ТК РФ), но требовать можно только то, что зафиксировано и доведено до сотрудника. Устный запрет «не сидеть в соцсетях с рабочего телефона» не значит ничего. Тот же запрет в политике, с которой человек ознакомлен под подпись, — основание для дисциплинарных мер. Плюс политика решает бытовые вопросы заранее: кто платит за перерасход трафика, что делать при утере, можно ли брать устройство в отпуск.

Из каких разделов состоит политика

Не нужно писать регламент на тридцать страниц — его никто не прочитает. Рабочая политика для малого бизнеса умещается на 3–5 страницах и состоит из шести блоков:

  • Общие положения. Что считается корпоративным мобильным устройством (смартфон, планшет, SIM-карта с служебным номером), на кого распространяются правила.
  • Порядок выдачи и возврата. Акт приёма-передачи, материальная ответственность, действия при утере или поломке, чек-лист возврата при увольнении. Подробно этот цикл мы разобрали в статье про управление мобильными устройствами компании.
  • Правила использования. Устройство предназначено для работы; допустимый объём личного использования (см. ниже); требования держать устройство включённым и заряженным в рабочее время.
  • Запреты. Конкретный и короткий список — что делать нельзя.
  • Безопасность. Пароль или биометрия, запрет передачи устройства третьим лицам, правила установки приложений, действия при подозрении на компрометацию.
  • Мониторинг и контроль. Прямым текстом: какие данные фиксируются на служебном устройстве (геолокация в рабочее время, звонки и SMS по служебному номеру, статистика приложений), с какой целью, кто имеет доступ к данным.

Последний блок — принципиальный. Мониторинг, о котором сотрудник не знает, — вне закона независимо от того, чьё устройство. Открытое описание контроля в политике плюс отдельное уведомление под подпись — обязательная связка; как её оформить, мы писали в статье про уведомление о мониторинге.

Какие запреты работают, а какие нет

Соблазн написать «использовать устройство только в служебных целях, всё остальное запрещено» велик, но такой запрет мёртв с первого дня: люди всё равно посмотрят погоду и позвонят домой, а массовое нарушение правила обесценивает документ целиком. Работают запреты конкретные, обоснованные и проверяемые:

  • устанавливать приложения из непроверенных источников и взломанные программы;
  • передавать устройство третьим лицам, включая членов семьи;
  • использовать служебный номер для регистрации в личных сервисах;
  • раздавать интернет с корпоративной SIM для личных устройств;
  • отключать или удалять установленный компанией софт, включая сервис мониторинга;
  • вывозить устройство за границу без согласования;
  • копировать рабочие контакты и переписки на личные носители.

Умеренное личное использование (позвонить домой, посмотреть карту) разумнее прямо разрешить — это снимает напряжение и делает остальные запреты легитимными в глазах команды. Жёсткость нужна там, где риски реальные: безопасность данных, служебный номер, сервис мониторинга. Про риски утечек — в статье о утечке информации через сотрудника.

BYOD или служебные устройства: что выбрать

BYOD (bring your own device) — модель, при которой сотрудник работает с личного смартфона, иногда с компенсацией от компании. Выглядит экономно: не нужно покупать технику. Но для контроля и безопасности это самая слабая схема.

КритерийBYOD (личное устройство)Служебное устройство
Затраты на техникуМинимальныеПокупка парка устройств
Право на мониторингПрактически отсутствует — устройство личноеПолное, при уведомлении сотрудника
Служебный номер и контактыУходят вместе с сотрудникомОстаются в компании
Настройка и стандартизацияНевозможнаПолная
Возврат при увольненииНечего возвращать — данные у сотрудникаПо акту, с очисткой
Разделение личного и рабочегоРазмыто, риски для обеих сторонЧёткое

Ключевой пункт — второй: личный телефон сотрудника компания контролировать не вправе, и никакая политика этого не изменит. Поэтому если для бизнеса важны геолокация выездных, контроль коммуникаций по рабочим номерам и сохранность клиентской базы — выбор в пользу служебных корпоративных устройств очевиден. Бюджетный Android-смартфон окупается первой же сохранённой клиентской базой. Больше о правовой стороне — в статье законно ли контролировать сотрудников.

Ознакомление: без подписи политика не работает

Готовый документ нужно правильно ввести в действие, иначе он останется файлом на диске:

  • утвердите политику приказом руководителя;
  • ознакомьте каждого сотрудника, использующего корпоративные мобильные устройства, под подпись — листом ознакомления или отдельной распиской;
  • для новых сотрудников включите ознакомление в процесс приёма, до выдачи устройства;
  • при изменении правил — повторное ознакомление: старая подпись не распространяется на новые условия;
  • храните подписанные листы вместе с актами выдачи устройств.

Подпись сотрудника превращает политику из пожелания в обязательство. И наоборот: самая грамотная политика без ознакомления в споре не поможет — доказать, что человек знал правила, будет нечем.

Частые вопросы про политику корпоративных устройств

Сотрудник отказывается подписывать ознакомление. Что делать? Ознакомление с локальным актом — обязанность работника, но заставить подписать нельзя. Составьте акт об отказе от ознакомления при двух свидетелях — юридически он заменяет подпись. На практике до этого доходит редко: отказ обычно означает, что правила ввели без объяснений; короткий разговор о том, что личные телефоны никто не контролирует, снимает вопрос.

Можно ли штрафовать за нарушение политики? Штрафы как удержания из зарплаты ТК РФ не предусмотрены. Законные инструменты — замечание и выговор за дисциплинарный проступок, а также взыскание ущерба за испорченное или утерянное устройство в рамках материальной ответственности. Для этого и нужны акты выдачи и подписанная политика.

Распространяется ли политика на директора и руководителей? Да, и это важно для климата в команде: если правила действуют «для всех, кроме верха», они быстро перестают действовать вообще.

Чек-лист: политика корпоративных мобильных устройств за неделю

  • День 1–2: опишите текущую практику — какие устройства есть, кому выданы, какие проблемы были.
  • День 3: составьте политику по шести разделам выше, коротко и конкретно.
  • День 4: утвердите приказом, подготовьте листы ознакомления и уведомления о мониторинге.
  • День 5: соберите подписи, оформите акты на уже выданные устройства.
  • Дальше: настройте мониторинг служебных устройств и проверяйте соблюдение правил по фактическим данным, а не по ощущениям.

vKurse WorkMonitor — инструмент для последнего пункта: сервис легального мониторинга служебных Android-смартфонов показывает геолокацию, активность по служебным номерам и статистику приложений — открыто и с уведомлением сотрудников, до 10 устройств. Посмотрите, как это работает, на странице для бизнеса и на лендинге управления служебными устройствами, а запустить проверку на своём парке можно через бесплатный пилот.