Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

BYOD y dispositivos corporativos: separar lo personal de lo del trabajo

5 tareas · 40 min · Principiante

Cuando el teléfono es de la empresa, la empresa decide cuánto controla. Cuando es de la persona (BYOD, trae tu propio dispositivo), la pregunta cambia: cuánto puede ver y hacer la empresa sin invadir lo que no le pertenece. Los sistemas móviles actuales resuelven esa tensión con modos de inscripción que separan los datos del trabajo de los personales, y con límites técnicos a lo que el MDM puede ver y borrar. En esta sala se leen esos límites y se contrastan con los acuerdos que firmó cada persona de Ventorrillo Distribuciones. Todo sobre datos de ejemplo, y el criterio de siempre: decir con exactitud qué puede y qué no puede hacer la empresa, y comprobar que la persona lo sabe.

0 de 5 · 0%

Objetivo de la sala

Cuando el teléfono es de la empresa, la empresa decide cuánto controla. Cuando es de la persona (BYOD, trae tu propio dispositivo), la pregunta cambia: cuánto puede ver y hacer la empresa sin invadir lo que no le pertenece. Los sistemas móviles actuales resuelven esa tensión con modos de inscripción que separan los datos del trabajo de los personales, y con límites técnicos a lo que el MDM puede ver y borrar. En esta sala se leen esos límites y se contrastan con los acuerdos que firmó cada persona de Ventorrillo Distribuciones. Todo sobre datos de ejemplo, y el criterio de siempre: decir con exactitud qué puede y qué no puede hacer la empresa, y comprobar que la persona lo sabe.

En un móvil Android personal con perfil de trabajo, el sistema crea un espacio separado: las apps de trabajo viven en ese perfil, con su almacenamiento propio, y las personales quedan fuera. El administrador de la empresa gestiona por completo el perfil de trabajo —sus apps, sus datos, sus ajustes— y no tiene visibilidad ni acceso al lado personal del aparato. La documentación de Android Enterprise lo describe así: control total del perfil de trabajo, ninguna visibilidad sobre el perfil personal.

Esa frontera no es una promesa de la empresa, es una propiedad del sistema. Por eso un perfil de trabajo es la base de la mayoría de los programas BYOD en Android: la empresa protege lo suyo sin tener que mirar lo ajeno.

Responde para continuar

En un móvil Android personal con perfil de trabajo, ¿qué ve y controla el administrador de la empresa?

Ver pista de ayuda

La separación la impone el sistema operativo: el administrador gestiona un espacio, no el aparato entero.

Apple tiene un modo pensado para el móvil personal, la inscripción de usuario (User Enrollment). Es deliberadamente limitada: la empresa solo puede gestionar las cuentas, los ajustes y la información que ella misma aprovisiona, y aplicar un conjunto restringido de ajustes y restricciones. No puede borrar el aparato entero ni acceder a las apps y datos personales. Si una empresa necesita más control, la propia documentación de Apple apunta a otro modo de inscripción, el de dispositivo, pensado para aparatos de la empresa.

Esto cambia lo que se promete cuando alguien se va: no se puede prometer un «borrado del teléfono» en un móvil personal con este modo, y no debería exigirse. Lo que sí se puede hacer es retirar la inscripción y eliminar los datos gestionados de la empresa.

Responde para continuar

Una persona con un iPhone personal en inscripción de usuario deja la empresa. ¿Qué puede hacer la empresa con el aparato?

Ver pista de ayuda

Este modo limita a propósito lo que el MDM puede hacer para proteger la privacidad de la persona.

Los límites técnicos protegen a la persona, pero no sustituyen a la transparencia. En un móvil personal, la persona debería saber antes de aceptar qué ve la empresa, qué puede borrar y en qué circunstancias. Eso se recoge en un acuerdo de uso firmado, y su ausencia es un hallazgo de gobierno aunque la técnica esté perfecta.

Abre el laboratorio y lee acuerdos_byod. Cada fila une a una persona con su dispositivo, el modelo de inscripción, si firmó el acuerdo y qué datos de trabajo tiene en el aparato. El hallazgo interesante no es quien no firmó y no tiene nada de la empresa, sino quien tiene datos de trabajo protegidos solo por MAM sin haber firmado: la empresa los gestiona, pero la persona nunca aceptó nada.

Responde para continuar

Escribe el usuario que tiene datos de la empresa en un móvil personal protegido solo con MAM y no firmó el acuerdo de uso.

Ver pista de ayuda

Cruza el modelo de inscripción «solo MAM» con la columna que dice si el acuerdo está firmado.

La tabla modelos resume, para cada modelo de inscripción, qué ve la empresa, qué puede hacer y qué borrado es posible. Leerla antes de redactar una política evita dos errores simétricos: prometer a la persona más privacidad de la que hay, y prometer a la dirección más control del que existe.

Para la empresa, la pregunta práctica es: ¿en qué modos puedo, ante un móvil perdido o robado, devolver el aparato a su estado de fábrica? La respuesta es corta, y por eso los aparatos con datos más sensibles suelen ser corporativos.

Responde para continuar

Según la tabla de modelos, escribe el modo de inscripción en el que la empresa puede hacer un borrado completo del aparato.

Ver pista de ayuda

Lee la columna de borrado posible; solo un modelo incluye el borrado del aparato entero.

En un móvil de la empresa, la persona sabe que el aparato no es suyo. En uno personal, no: el aparato tiene fotos, mensajes y apps que la empresa no tiene derecho a ver. Que el sistema limite técnicamente lo que la empresa ve no elimina la necesidad de decirlo: la persona decide si acepta mezclar su teléfono con el trabajo, y esa decisión solo es válida si se tomó sabiendo qué ve y qué puede borrar la empresa.

El acuerdo es, además, una protección para la empresa: si un día hay que retirar los datos de trabajo, la persona ya sabía que ocurriría, y no se convierte en una disputa.

Responde para continuar

¿Por qué importa más el acuerdo firmado en BYOD que en un dispositivo corporativo?

Ver pista de ayuda

Piensa en quién es el dueño del aparato y en qué necesita saber antes de aceptar.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad