移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全云安全
当前位置: 主页 > 信息安全 > 云安全 >

员工绕过IT部门利用小我云 安然若何保障

时间:2013-06-24 10:39来源:TuZhiJiaMi企业信息安全专家 点击:
携带本身的设备到工作场合办公(BYOD)已经是2012年的事了,IT消费范畴的下一个趋势是携带本身的云办公。正如面对大年夜量涌进企业环境的消费设备一样,对这个新的趋势,良多IT企业已列出了
Tags云安全(761)应用程序(59)个人云(2)IT部门(1)  

  携带本身的设备到工作场合办公(BYOD)已经是2012年的事了,IT消费范畴的下一个趋势是携带本身的云办公。正如面对大年夜量涌进企业环境的消费设备一样,对这个新的趋势,良多IT企业已列出了该做甚么和不该做甚么的清单。

  企业凡是采取的编制是“用这个,别用阿谁”的编制,即避免利用小我云利用法度用于商业用处,应当利用企业供给的替代利用法度。同时,企业会为企业文件分隔出云存储工作区,以便对这些文件进行自力保留、治理和审计。但企业很难节制小我云办事,假定小我云中的出产力东西可以或许帮忙他们更等闲、更快、更好地完成工作的话,用户会想编制绕过IT。一方面IT部门想要对消费类和专业云利用法度及存储采取两种治理编制,另外一方面用户其实不会屈就于此。

  绕过企业IT部门 利用小我云利用

  在企业没法供给一个可行的解决方案来知足其需求后,VMware公司终端用户计较首席手艺官Scott Davis开端利用小我云利用法度。Davis的工作需要与世界各地的人员进行交换,和共享大年夜型多媒体演示文件,当他向其公司申请大年夜容量电子邮件附件的特例时,IT部门起首建议他缩小共享的文件,随后建议他采办“一大年夜袋USB驱动器”来邮寄文件。“这个时辰我开端利用Dropbox。”他说:“IT面对很大年夜的竞争,人们知道,假定IT不帮忙他们的话,外界有良多东西可以帮忙他们把工作做好。”Gartner阐发师Michael Gartenberg同意他的说法。阐发师说:“IT不但需要应对携带本身设备到工作场合,并且要应对携带本身的办事到工作场合。”假定企业供给的专业云产品不克不及供给更好的办事,或他们更喜好其小我云利用,他们将会绕过可行的替代方案。Gartenberg暗示:“假定这是一个数字化利用,同时又是消费类利用,用户总会有编制把它弄进办公室,人们总会找到利用它的来由。”

  在美国建筑公司Skanska,员工利用各类小我云办事(例如Dropbox和Evernote)来同时措置企业和小我事务。该公司高级企业工程师Jeff Roman暗示:“此刻我们没有进行节制。”但IT部门正在评估这类做法。他问道:“我们应当限制甚么?他们在工作场合和家里可以拜候甚么?”此刻,对哪些类型的文件不克不及放在云中,和哪些承诺放在云中,企业首要经由过程利用政策来限制员工。例如,按照政策划定,财务数据永久不克不及放在云办事中,与当局项目相干的文件也一样。

  但同时,Skanska也正在寻觅一个替代的云存储选项。该公司正在考虑利用微软的SkyDrive Pro,或Citrix的ZenMobile来供给对存储在后端办事器上的文件虚拟拜候,或利用利基办事。例如Autodesk Buzzsaw——它将施工图设计东西和文档放在云中。Roman暗示:“我们其实不强迫人们利用这些替代东西,但我们需要包管这些解决方案与小我云东西一样简单易用。”不然,用户可能会绕过企业供给的替代方案。“我们很难找到一个完美的解决方案。”Roman说:“但我们正在尽力,我希看在将来一年内,我们可以或许找到如许一个替代方案,不管是在内部摆设仍是云中,或二者的同化体。”

  IT部门的首要任务:专注于呵护文件本身

  其实不是所有的消费类云利用法度都必然会扩大为撑持企业安然和合规需求。

  跟着小我和专业世界愈来愈恍惚,IT部门必需适应这类场合排场。用户想要利用一些他们本身的小我云出产力东西,那么不管是好是坏,IT部门都将需要撑持这些主流小我云利用法度,包含Dropbox。展看将来,你将需要整合员工的小我云利用法度,和数据。正如你此刻与营业合作火伴的连接一样。

  Gartner阐发师Ken Dulaney暗示,最终IT部门都将不该该再担忧若何节制用户正在利用的利用法度,或文档的存储位置,而应当专注于呵护文件本身。他说:“企业可以承诺这些工作的产生,并采纳不合的安然视角。IT最终将会拥抱数字版权治理打算。例如微软的信息权限治理办事。”

  企业移动治理供给商Good Technology首席手艺官Nicko van Someren暗示:“我们正在与微软合作,以便在移动环境中撑持这类权限治理。”但今朝利用权限治理办事器来追踪和节制内容的市场仍然处于萌芽中。

  当然DRM(数字内容版权治理)在消费者那边有着不好的名声,但该系统仍是可以用于企业环境。例如Dulaney提到的WatchDox,该产品能对移出企业空间以外的文件进行加密,并要求用户利用验证浏览器法度来查看文件。

  假定DRM的概念令人难以接管,并且太昂贵,那么,小我和专业云的畅通领悟将会让IT部门没有太多选择来呵护真正敏感的文件,IT部门也将面对着如许的挑战,即在资产位于良多不合终端设备且需要在设备之间快速移动的世界里,最大年夜限度地包管便当性,同时呵护这些文件的安然。

  Dulaney说:“消费类手艺范畴的这些趋势来势汹汹,并且遭到良多用户的撑持,此刻已经是用户驱动IT,而不再是营业驱动IT的期间,我们需要听取用户的声音。”

  Skanska公司的Roman暗示,他已不再胡想他可以或许节制云中成立和共享的所有益用法度和数据。虽然该公司打算供给云替代产品,并摆设了强有力的政策来节制敏感文件的利用,最终,你仍是必需要信赖你的用户。

------分隔线----------------------------

推荐内容