越來越多的用戶開始涌向文件共享服務(wù)(例如Dropbox、 Drive和iCloud),因?yàn)樗鼈円子谑褂?,并允許從任何地方訪問數(shù)據(jù)。簡言之,這些服務(wù)可以幫助用戶提高工作效率。
然而,對于來說,文件共享具有一個(gè)很大的缺點(diǎn)。一旦數(shù)據(jù)轉(zhuǎn)移到云環(huán)境中,企業(yè)就失去了對數(shù)據(jù)的控制權(quán)。為了重新獲得控制權(quán),企業(yè)需要管理這些數(shù)據(jù)的安全性,而這就意味著企業(yè)有了更多的工作,無論是對員工而言還是對IT技術(shù)人員而言。
數(shù)據(jù)安全供應(yīng)商Verdasys產(chǎn)品副總裁Bill Munroe表示,“文件共享技術(shù)是一把雙刃劍,一方面,他讓我們能夠更好地共享更多數(shù)據(jù),另一方面我們共享的數(shù)據(jù)越多,我們失去數(shù)據(jù)的可能性就越大。”
使安全的文件共享服務(wù)盡可能的易于使用是保護(hù)數(shù)據(jù)安全的關(guān)鍵。用戶會選擇最簡單易用的共享方法。雖然生產(chǎn)效率和可用性不需要犧牲安全性,但事實(shí)經(jīng)常是如此,這將導(dǎo)致用戶選擇更易于使用但安全性較差的方法。
在對云計(jì)算文件共享服務(wù)的可用性進(jìn)行評估后,Naval Postgraduate School學(xué)校學(xué)生Trek Potter指出,不安全的文件共享是造成政府部門和私營部門數(shù)據(jù)泄露的主要原因。Potter指出,“企業(yè)員工通常會使用最好用的解決,而這會驅(qū)使他通過不安全的方式來共享文件,出于這個(gè)原因,文件共享仍然是非惡意內(nèi)部人員威脅的‘最大貢獻(xiàn)者’?!?/P>
企業(yè)通常采用以下三種方法中的一種來鎖定文件共享:找到一個(gè)側(cè)重安全性的云計(jì)算服務(wù),使用云來管理云文件共享解決方案中的數(shù)據(jù)加密,或者基于信息技術(shù)團(tuán)隊(duì)的控制來創(chuàng)建自己的文件共享方式。選擇何種解決方案取決于企業(yè)希望對其數(shù)據(jù)安全性進(jìn)行何種程度的控制,也取決于員工是否可以很容易地利用所選技術(shù)。
Forrester研究公司安全和風(fēng)險(xiǎn)分析師Heidi Shey表示,“一些企業(yè)非常嚴(yán)格地控制他們的數(shù)據(jù),他們想要將其所有數(shù)據(jù)放在企業(yè)內(nèi)部,其他人則沒有如此嚴(yán)格,并信任供應(yīng)商能夠保護(hù)它們的數(shù)據(jù)。”
大部分控制問題歸根結(jié)底在于,加密數(shù)據(jù)的密鑰保存的位置。對于企業(yè)內(nèi)部部署的文件共享解決方案和云網(wǎng)關(guān),密鑰通常保存在企業(yè)內(nèi)部。密鑰管理會增加IT團(tuán)隊(duì)工作的難度,而未能管理好密鑰可能會破壞企業(yè)安全性。然而,將密鑰交給第三方供應(yīng)商則與企業(yè)希望獲取控制權(quán)的愿望背道而馳。
解決方案制造商N(yùn)asuni營銷主管Connor Fee表示,“最終,問題不在于加密,而在于密鑰位置,誰能夠訪問密鑰等,企業(yè)需要權(quán)衡這一切?!?/P>
IT部門應(yīng)該與企業(yè)用戶討論其需求,然后得出合理的解決方案。然后,企業(yè)需要制定明確的政策,以及進(jìn)行用戶培訓(xùn)來確保解決方案的執(zhí)行。他表示,“最成功的企業(yè)應(yīng)該是,讓IT團(tuán)隊(duì)與其最終用戶坐下來共同商討出一個(gè)解決方案,而不是讓IT部門告訴用戶應(yīng)該怎么做?!?/P>
從長遠(yuǎn)來看,培訓(xùn)可以盡可能地降低對生產(chǎn)力的影響,同時(shí)確保文件共享的安全性。