關于移動安全:如何更安全地BYOD?
不知您有沒有注意到,人們的工作方式已經發生了革命性的變化。現如今,我們可以在家里、在咖啡館、在租用辦公桌或以上所有環境中辦公。簡而言之,我們現在已然真正實現了移動辦公。
這一切是如何發生的?
其中一個關鍵的因素就是諸如Dropbox和Box這樣的消費服務的興起。員工可以將數據存儲在云中,使得工作更方便,并能夠與來自任何地方的任何人協同工作。同時,智能手機、平板電腦和筆記本電腦的廣泛普及,大大消除了之前的那些工作條件的限制。
這些新的服務和設備,減少了低效的流程,為生產力帶來了福音。員工可以從任何地方與合作伙伴共享文件;只要有互聯網連接的地方,他們都能夠訪問到最新版本的文件;而如果硬件被破壞,數據可以被保存在外部服務器。
這一切固然都很好,但其也導致了企業控制權的嚴重喪失——也就是說,當涉及企業數據鎖定時,企業用戶的IT部門已經大大失去了對這些數據信息的控制權。畢竟,數據可以說是大多數企業的命脈,而企業員工的這場工作方式的革命,使得企業的數據信息遠遠超出了企業內部網絡的安全界限。我們都知道,Dropbox可能會被破壞,而企業的IT經理最優先要考慮的問題是:必須清楚的了解哪些員工訪問了哪些文件、而他們又是與誰共享了這些企業文件。 IT人員必須要維護安全,并確保遵守各項規章制度。而企業喪失了對數據的控制可能意味著泄露客戶的財務資料,健康記錄或企業自己的競爭力及專有信息。
通常情況下,企業IT使用VPN,并常常嚴格限制員工必須使用安全工具,但問題在于:現在有了各種各樣的消費者云服務,同時,員工可以攜帶自己的設備來辦公,使用任何工具來完成他們的工作。今天,如果企業希望員工使用這些安全工具,那么就需要確保這些工具使用方便,而且能夠幫助員工更好的完成他們的工作。
嚴格的執行反BYOD政策從來都不是一個好主意。但在今天,企業已然徹頭徹尾的無法執行該政策了。因此,企業管理者與其試圖把早已過時的和無效的工具及服務硬塞給員工們使用,還不如把焦點放在圍繞時下流行的工具來為員工們打造擁有更好的用戶體驗和工作流程的工具。這樣,員工們不僅能夠容忍企業強制要求的工具,而且還有可能喜歡上企業所強制要求的安全工具。鑒于此,Acronis建議企業管理者從如下四個步驟來考慮:
·選擇那些不需要大量培訓的應用程序。如果企業為員工們所提供的工具操作非常直觀,那么就不再需要大量的培訓,況且企業管理者也不希望浪費員工的時間來進行無休止的工具操作培訓。
· 給予員工工作需要的所有領域的訪問權限。無論是企業文件服務器,網絡附加存儲或SharePoint,確保當工作需要時,員工可以在任何地方獲得相關的企業數據信息,這樣,他們就可以在任何地方稱心地工作了。
·為您企業員工所使用的設備提供訪問權限。允許員工使用PC、MacBook、iPhone,iPad或Android等設備工作。只要他們能夠在這些設備上完成工作,企業管理者應該建立其相關的流程和工具,確保員工在安全的環境中工作,盡可能讓員工們的工作富有成效。
·隱藏企業的安全政策。員工們之所以喜歡用Dropbox和Box來工作,因為這些云服務是如此的易于使用,而一些企業的協作工具則將安全問題作為重中之重。安全問題固然是重要的,但不要讓安全問題妨礙到員工的用戶體驗。員工的用戶體驗應該是無縫的。
員工的滿意度與企業數據信息的安全性并不存在分歧。事實上,我認為,他們應該是互補的。員工操作錯誤或誤用往往并不是導致安全漏洞的原因。賦予員工相關的安全解決方案,他們實際的使用才是保持一個安全、高效工作環境的最佳方法。