Trong môi trường làm việc Hybrid, nhân viên có thể truy cập email, tài liệu và các ứng dụng doanh nghiệp từ laptop, điện thoại hoặc máy tính bảng ở nhiều địa điểm khác nhau. Sự linh hoạt này giúp công việc không bị giới hạn bởi văn phòng, nhưng cũng đặt ra một vấn đề: điều gì xảy ra với dữ liệu công ty nếu thiết bị bị mất hoặc thất lạc?
Nếu thiết bị không được quản lý tập trung, doanh nghiệp có thể gặp khó khăn khi thu hồi quyền truy cập, khóa thiết bị hoặc ngăn dữ liệu nội bộ tiếp tục bị truy cập. Microsoft Intune cung cấp các công cụ quản lý thiết bị và dữ liệu giúp bộ phận IT chủ động xử lý tình huống này.
Khi nhân viên báo mất laptop hoặc điện thoại có tài khoản doanh nghiệp, IT có thể sử dụng chính sách quản lý thiết bị để kiểm soát quyền truy cập và thực hiện các hành động bảo vệ dữ liệu phù hợp.
Tùy loại thiết bị và cấu hình quản lý, doanh nghiệp có thể khóa thiết bị, thu hồi quyền truy cập hoặc thực hiện thao tác xóa dữ liệu doanh nghiệp từ xa. Nhờ đó, việc mất một thiết bị không đồng nghĩa với việc người nhặt được thiết bị có thể tiếp tục truy cập tài nguyên nội bộ.
Đây là lý do Microsoft Intune xóa dữ liệu từ xa khi mất thiết bị trở thành một nội dung đáng quan tâm khi doanh nghiệp triển khai mô hình làm việc từ xa hoặc cho phép nhân viên sử dụng thiết bị cá nhân.
Không phải mọi trường hợp xóa dữ liệu đều có nghĩa là xóa toàn bộ nội dung trên thiết bị. Với môi trường BYOD, doanh nghiệp thường cần phân biệt rõ dữ liệu cá nhân của nhân viên với dữ liệu thuộc tổ chức.
Cách quản lý phù hợp có thể hướng đến việc bảo vệ dữ liệu doanh nghiệp mà hạn chế ảnh hưởng không cần thiết đến thông tin cá nhân. Tuy nhiên, khả năng thực hiện cụ thể phụ thuộc vào nền tảng, phương thức đăng ký thiết bị và chính sách quản trị mà doanh nghiệp đã triển khai.
Vì vậy, trước khi áp dụng chính sách xóa dữ liệu, IT nên xác định thiết bị thuộc sở hữu công ty hay cá nhân, dữ liệu nào cần bảo vệ và quyền quản trị nào đã được cấp.

Không nên chờ đến khi thiết bị bị mất mới bắt đầu xây dựng quy trình xử lý. Doanh nghiệp có thể chuẩn bị trước các chính sách dành cho những tình huống như:
Nhân viên báo mất laptop hoặc điện thoại.
Thiết bị bị đánh cắp.
Nhân viên nghỉ việc nhưng vẫn còn phiên đăng nhập doanh nghiệp.
Thiết bị không còn đáp ứng yêu cầu bảo mật.
Tài khoản doanh nghiệp có nguy cơ bị truy cập trái phép.
Trong tình huống mất thiết bị, IT cần xác minh sự cố, xác định tài khoản và dữ liệu có liên quan, sau đó thực hiện các biện pháp phù hợp theo chính sách bảo mật.
Với hệ thống được cấu hình đúng, Microsoft Intune xóa dữ liệu từ xa khi mất thiết bị có thể trở thành một phần trong quy trình ứng phó sự cố thay vì phải xử lý thủ công từng thiết bị.
Khả năng xóa dữ liệu từ xa chỉ là một phần của quản trị thiết bị. Doanh nghiệp còn cần kiểm soát cách nhân viên truy cập tài nguyên, yêu cầu thiết bị đáp ứng các điều kiện bảo mật và hạn chế việc đưa dữ liệu công ty sang các ứng dụng không được phép.
Đặc biệt với thiết bị cá nhân, chính sách BYOD cần được xây dựng rõ ràng để nhân viên hiểu dữ liệu nào thuộc doanh nghiệp, dữ liệu nào là cá nhân và IT có thể thực hiện những thao tác quản trị nào.
Doanh nghiệp cũng nên kết hợp quản lý thiết bị với quản lý danh tính, xác thực đa yếu tố và các chính sách bảo vệ dữ liệu để giảm rủi ro khi một thiết bị bị mất.
Quản lý thiết bị thường đi cùng việc quản lý tài khoản và license Microsoft 365. Khi triển khai cho nhiều nhân viên, doanh nghiệp cần xác định rõ số lượng người dùng, ứng dụng cần sử dụng và nhu cầu về bảo mật trước khi lựa chọn gói.
Nếu đang tìm hiểu giá bản quyền Office 365, doanh nghiệp nên phân biệt giữa các gói Microsoft 365 dành cho doanh nghiệp thay vì chỉ so sánh giá của một ứng dụng Office riêng lẻ.
Việc phân bổ license cũng cần được thực hiện theo từng người dùng và nhu cầu thực tế. Nếu chưa biết bắt đầu từ đâu, hướng dẫn chọn License Microsoft 365 phù hợp cho doanh nghiệp có thể giúp doanh nghiệp xác định các tiêu chí cần xem xét trước khi triển khai.
Một vấn đề khác cũng cần làm rõ là dùng chung Microsoft 365 có vi phạm bản quyền không. Việc nhiều người sử dụng chung một tài khoản có thể gây khó khăn cho việc xác định danh tính, quản lý quyền truy cập và kiểm soát dữ liệu. Doanh nghiệp nên kiểm tra điều khoản cấp phép của gói đang sử dụng và tổ chức tài khoản theo đúng mô hình license được cấp.

Mất laptop hay điện thoại không chỉ là vấn đề mất tài sản. Nếu thiết bị đang đăng nhập email, OneDrive, Teams hoặc các hệ thống nội bộ, sự cố còn có thể kéo theo nguy cơ lộ dữ liệu doanh nghiệp.
Vì vậy, IT nên chuẩn bị sẵn quy trình gồm: tiếp nhận thông báo mất thiết bị, xác minh người dùng, kiểm tra trạng thái thiết bị, khóa hoặc thu hồi quyền truy cập và thực hiện biện pháp xóa dữ liệu phù hợp.
Khi các chính sách được thiết lập từ trước, Microsoft Intune xóa dữ liệu từ xa khi mất thiết bị có thể được triển khai như một bước trong quy trình bảo vệ dữ liệu tổng thể, giúp doanh nghiệp phản ứng nhanh hơn khi nhân viên làm mất thiết bị.