当前位置:主页>产 业>业界新闻>

员工绕过IT部门使用个人云 安全如何保障

携带自己的设备到工作场所办公(BYOD)已经是2012年的事了,IT消费领域的下一个趋势是携带自己的云办公。正如面对大量涌入企业环境的消费设备一样,对于这个新的趋势,很多IT企业已经列出了该做什么和不该做什么的清单。

企业通常采用的方法是“用这个,别用那个”的方法,即禁止使用个人云应用程序用于商业用途,应该使用企业提供的替代应用程序。同时,企业会为企业文件分隔出云存储工作区,以便对这些文件进行独立保存、管理和审计。但企业很难控制个人云服务,如果个人云中的生产力工具能够帮助他们更容易、更快、更好地完成工作的话,用户会想办法绕过IT。一方面IT部门想要对消费类和专业云应用程序及存储采用两种管理办法,另一方面用户并不会屈服于此。

绕过企业IT部门 使用个人云应用

在企业无法提供一个可行的解决方案来满足其需求后,VMware公司终端用户计算首席技术官Scott Davis开始使用个人云应用程序。Davis的工作需要与世界各地的人员进行交流,以及共享大型多媒体演示文件,当他向其公司申请大容量电子邮件附件的特例时,IT部门首先建议他缩小共享的文件,随后建议他购买“一大袋USB驱动器”来邮寄文件。“这个时候我开始使用Dropbox。”他说:“IT面临很大的竞争,人们知道,如果IT不帮助他们的话,外界有很多工具可以帮助他们把工作做好。”Gartner分析师Michael Gartenberg同意他的说法。分析师说:“IT不仅需要应对携带自己设备到工作场所,而且要应对携带自己的服务到工作场所。”如果企业提供的专业云产品不能提供更好的服务,或者他们更喜欢其个人云应用,他们将会绕过可行的替代方案。Gartenberg表示:“如果这是一个数字化应用,同时又是消费类应用,用户总会有办法把它弄进办公室,人们总会找到使用它的理由。”

在美国建筑公司Skanska,员工使用各种个人云服务(例如Dropbox和Evernote)来同时处理企业和个人事务。该公司高级企业工程师Jeff Roman表示:“现在我们没有进行控制。”但IT部分正在评估这种做法。他问道:“我们应该限制什么?他们在工作场所和家里可以访问什么?”现在,对于哪些类型的文件不能放在云中,以及哪些允许放在云中,企业主要通过使用政策来限制员工。例如,根据政策规定,财务数据永远不能放在云服务中,与政府项目相关的文件也一样。

但同时,Skanska也正在寻找一个替代的云存储选项。该公司正在考虑使用微软的SkyDrive Pro,或者Citrix的ZenMobile来提供对存储在后端服务器上的文件虚拟访问,或者使用利基服务。例如Autodesk Buzzsaw——它将施工图设计工具和文档放在云中。Roman表示:“我们并不强制人们使用这些替代工具,但我们需要保证这些解决方案与个人云工具一样简单易用。”否则,用户可能会绕过企业提供的替代方案。“我们很难找到一个完美的解决方案。”Roman说:“但我们正在努力,我希望在未来一年内,我们能够找到这样一个替代方案,无论是在内部部署还是云中,或者两者的混合体。”

IT部门的首要任务:专注于保护文件本身

并不是所有的消费类云应用程序都一定会扩展为支持企业安全和合规需求。

随着个人和专业世界越来越模糊,IT部门必须适应这种局面。用户想要使用一些他们自己的个人云生产力工具,那么无论是好是坏,IT部门都将需要支持这些主流个人云应用程序,包括Dropbox。展望未来,你将需要整合员工的个人云应用程序,以及数据。正如你现在与业务合作伙伴的连接一样。

Gartner分析师Ken Dulaney表示,最终IT部门都将不应该再担心如何控制用户正在使用的应用程序,或者文档的存储位置,而应该专注于保护文件本身。他说:“企业可以允许这些事情的发生,并采取不同的安全视角。IT最终将会拥抱数字版权管理计划。例如微软的信息权限管理服务。”

企业移动管理供应商Good Technology首席技术官Nicko van Someren表示:“我们正在与微软合作,以便在移动环境中支持这种权限管理。”但目前使用权限管理服务器来追踪和控制内容的市场仍然处于萌芽中。

虽然DRM(数字内容版权管理)在消费者那里有着不好的名声,但该系统还是可以用于企业环境。例如Dulaney提到的WatchDox,该产品能对移出企业空间之外的文件进行加密,并要求用户使用验证阅读器程序来查看文件。

如果DRM的概念令人难以接受,并且太昂贵,那么,个人和专业云的融合将会让IT部门没有太多选择来保护真正敏感的文件,IT部门也将面临着这样的挑战,即在资产位于很多不同终端设备且需要在设备之间快速移动的世界里,最大限度地保证便利性,同时保护这些文件的安全。

Dulaney说:“消费类技术领域的这些趋势来势汹汹,并且受到很多用户的支持,现在已经是用户驱动IT,而不再是业务驱动IT的时代,我们需要听取用户的声音。”

Skanska公司的Roman表示,他已经不再幻想他能够控制云中创建和共享的所有应用程序和数据。尽管该公司计划提供云替代产品,并部署了强有力的政策来控制敏感文件的使用,最终,你还是必须要信任你的用户。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部