自带设备办公(BYOD)的趋势对IT来讲威胁到底有多大年夜?IT治理员又应当寄望哪些标题问题?
Mike Jude:简单来讲标题问题不在于设备本身。IT部门此刻已合用于成立安然的利用法度环境,撑持各类小我设备。事实上,硬件库存节制的削减对IT部门来讲是有益的,IT部门一般不喜好汇集硬件清单。
真实的标题问题应当是“BYOD对营业的安然威胁有多大年夜?”从这个角度来看,员工自带设备较着会使安然性在很大年夜程度上复杂化。即便有一个很合适的防火墙呵护利用法度空间,在这个空间里,员工必需要登录才有权限进进,想将数据从这个安然空间传递到危险空间是很是难的,可是自带设备的安然也不是万无一掉的。在良多环境下,敏感数据仍然可以泄漏出往。
并且员工不但仅利用他们的自带设备,也有本身的利用法度。例如:良多人都开端很是有创意地在社交收集上展开工作。当团队是在社交收集上合作时,呵护关头的常识产权安然就是一个很大年夜的标题问题。
BYOD的安然性和便捷性可能不克不及兼容
当BYOD安然性和便捷性不克不及兼容时,IT又应当如何应对?今朝看来,BYOD势不成挡,那么自带设备办公的安然性在一段时候内城市是一个很首要的挑战。
一种解决编制是从物理上限制特定的设备来利用一些特定功能。在因特网期间来会商专用计较机收集,看起来是奇特的,可是在拜候公司关头数据和利用法度时,员工必需从拜候点登录来辨认机械是完全可行的。这类安然编制从计较机期间一开端就被当局用来呵护高度奥秘信息,各类实例已证实该编制是很是安然并且是可治理的。这类编制可能便当性不强,可是BYOD安然性可能和便捷性不克不及兼容。
其实,利用这类隔离计较机环境编制的前提是组织可以或许辨别敏感和非敏感信息。言下之意是,需要有一种编制来辨认敏感数据的不合,然后在此根本大将其分手。当然,辨别敏感和非敏感信息不属于IT范围,可是最终公司需要决定哪些是需要呵护的数据,哪些是一般数据。假定默许所稀有据都需要呵护,那么BYOD就不成行了。