移動(dòng)辦公、自帶設(shè)備都是企業(yè)員工膾炙人口的IT新趨勢(shì),給工作帶來(lái)極大年夜便當(dāng)。但也同時(shí)讓企業(yè)IT部門(mén)傷透腦筋,跟著大年夜容量的硬盤(pán)和基于Web的利用及云辦事的風(fēng)行,BYOD的常見(jiàn)設(shè)備智妙手機(jī)、平板電腦跟筆記本電腦一樣,成為企業(yè)敏感信息的集散地。大年夜大都手機(jī)都不具有中間節(jié)制功能,員工對(duì)在私家設(shè)備上安裝長(zhǎng)途安然治理利用又很是敏感,面對(duì)如斯兩難的地步,企業(yè)IT部門(mén)該如何辦?
拒盡移動(dòng)辦公和BYOD大年夜趨勢(shì)明顯不明智,而是應(yīng)當(dāng)從頭核閱并更新企業(yè)安然架構(gòu)以應(yīng)對(duì)終端用戶新需求,確保既能供給開(kāi)放、矯捷、高效的工作環(huán)境,又合適企業(yè)的信息安然治理要求。
體味你的虛擬化供給鏈
消費(fèi)者操縱手機(jī)、平板電腦利用云端利用已相當(dāng)遍及,假定員工只是在家中利用這些設(shè)備,不會(huì)有何不當(dāng),但當(dāng)把這些設(shè)備帶到工作環(huán)境中來(lái),就會(huì)成為企業(yè)IT系統(tǒng)的安然隱患。
對(duì)通俗用戶來(lái)講,一般無(wú)從得知公共云辦事中與他們共用辦事器的人是誰(shuí),因?yàn)樵妻k事凡是采取多租戶架構(gòu),云平臺(tái)的計(jì)較資本、存儲(chǔ)系統(tǒng)、利用、數(shù)據(jù)之間的虛擬供給鏈都是未知的,一些云資本還可能來(lái)自云辦事供給商以外的第三方。所以員工在工作環(huán)境操縱本身的終端設(shè)備拜候各類(lèi)云辦事,存在必然的風(fēng)險(xiǎn)。
在這類(lèi)環(huán)境下,企業(yè)IT部門(mén)可以做甚么?起首,慢慢搭建安然、靠得住的通道,供員工選擇和采辦SaaS利用、云辦事等;其次,幫忙員工謹(jǐn)嚴(yán)選擇云辦事項(xiàng)目,事實(shí)上優(yōu)良的云辦事供給商會(huì)謹(jǐn)嚴(yán)設(shè)計(jì)其多用戶架構(gòu)以妥當(dāng)分隔和治理租戶及對(duì)外辦事;最后,將此類(lèi)辦法轉(zhuǎn)化為相對(duì)固定的審查軌制,從而讓員工更好地主動(dòng)順從。
不要背離BYOD的自由初志
過(guò)往數(shù)十年,企業(yè)一向試圖將非尺度化的消費(fèi)類(lèi)設(shè)備逐出企業(yè)環(huán)境,但此刻的潮流卻恰好相反,倡導(dǎo)自由、矯捷的辦公趨勢(shì)仍然不成反對(duì),從所利用的辦公設(shè)備,到工作時(shí)候、工作地址,都比以往任何一個(gè)年代矯捷。
為了應(yīng)對(duì)安然標(biāo)題問(wèn)題,在BYOD成長(zhǎng)的初期,有些企業(yè)在員工自帶的設(shè)備上安裝移動(dòng)設(shè)備管控軟件,傳統(tǒng)的安然解決方案供給商完全可以供給設(shè)備長(zhǎng)途管控能力,如當(dāng)手機(jī)丟掉或被盜時(shí),可以主動(dòng)鎖遏制機(jī),或是直接刪除手機(jī)數(shù)據(jù),避免企業(yè)信息外泄。
這類(lèi)做法便利了IT部門(mén)的監(jiān)管,但要員工交出設(shè)備的節(jié)制權(quán),明顯背離了BYOD倡導(dǎo)小我具有權(quán)的初志。一樣是采取手藝手段往解決安然標(biāo)題問(wèn)題,企業(yè)IT部門(mén)應(yīng)當(dāng)換一個(gè)視角,從后臺(tái)往治理BYOD設(shè)備存取和利用企業(yè)敏感信息的權(quán)限。
虛擬化是確保BYOD安然的首要一步,它能隔離企業(yè)敏感信息,具有與生俱來(lái)的安然特點(diǎn),其所有系統(tǒng)和數(shù)據(jù)都存儲(chǔ)在后臺(tái),前端設(shè)備與虛擬機(jī)之間傳輸?shù)闹皇擎I盤(pán)、鼠標(biāo)動(dòng)作和顯示界面的刷新部門(mén),而非完全的數(shù)據(jù)包,再加上多種加密手藝,可有效保障企業(yè)信息安然。
事實(shí)上,數(shù)據(jù)加密或樊籬其實(shí)不難,真實(shí)的挑戰(zhàn)在于若何對(duì)數(shù)據(jù)進(jìn)行分類(lèi),集中擬定策略為不合設(shè)備供給不合級(jí)別的呵護(hù),和若何高度主動(dòng)化地實(shí)現(xiàn)這一方針,而不至于大年夜幅度增加IT治理開(kāi)消和員工承擔(dān)。
實(shí)施主動(dòng)管治
移動(dòng)辦公、BYOD、云辦事常常會(huì)成為企業(yè)IT部門(mén)與其他部門(mén)之間矛盾的啟事,因?yàn)閱T工都渴看采取自由、矯捷的工作編制,但I(xiàn)T部門(mén)卻要保持盡對(duì)的節(jié)制權(quán)。是以企業(yè)需要立異的編制來(lái)破解這個(gè)兩難場(chǎng)合排場(chǎng)。