企業(yè)網(wǎng)D1Net訊 5月5日(上海)
任何曾經(jīng)經(jīng)歷過數(shù)據(jù)泄漏的企業(yè)都知道網(wǎng)絡(luò)的脆弱性。外網(wǎng)的挑戰(zhàn)甚至更大——隨著員工遠(yuǎn)程工作數(shù)量增加,漏洞的級別也隨著升級。那么,為何企業(yè)還會采用這些存在風(fēng)險的企業(yè)配套計算模型?很顯然,好處也同樣明顯。
去年,Staples Advantage進(jìn)行了一項調(diào)查,結(jié)果顯示,93%的受訪員工同意遠(yuǎn)程辦公對員工和企業(yè)都有利。另外,53%的企業(yè)決策者表態(tài),遠(yuǎn)程辦公可以提升企業(yè)生產(chǎn)力。
Staples Advantage副總裁尼爾林格說:“遠(yuǎn)程辦公方案正贏得越來越多的認(rèn)可,當(dāng)我們詢問員工和企業(yè)決策者遠(yuǎn)程辦公問題時,大多數(shù)都表示企業(yè)允許遠(yuǎn)程辦公。”
監(jiān)控及控制挑戰(zhàn)
監(jiān)控多樣的設(shè)備、控制信息連接是企業(yè)IT部門面臨的兩大挑戰(zhàn)。進(jìn)一步分析,這兩大挑戰(zhàn)是由BYOD運動以及如Dropbox等免費服務(wù)使用(但并不一定是企業(yè)許可)所引發(fā)的。
Stroz Friedberg是一家總部位于紐約的風(fēng)險管理企業(yè),最近它發(fā)布了一份工作場所中個人設(shè)備使用的調(diào)查。結(jié)果顯示,87%的受訪高管經(jīng)常通過個人電子郵件發(fā)送工作郵件或者通過如Dropbox的云服務(wù)存儲工作內(nèi)容。
隨著使用場景越來越寬廣,用戶管理也變得越來越困難。如今,很多員工會在機(jī)場或者咖啡廳使用免費Wifi訪問企業(yè)資源,這就給企業(yè)帶來巨大的風(fēng)險。因此,嘗試在辦公室中控制員工的企業(yè)會發(fā)現(xiàn),外面的世界才危險。
明確的政策和員工培訓(xùn)是關(guān)鍵
那么,企業(yè)應(yīng)該做些什么來減少這些威脅呢?首先,企業(yè)需要建立一個明確的政策,接著,讓員工知道BYOD政策的重要性。
Iboss網(wǎng)絡(luò)安全戰(zhàn)略總裁皮特馬天尼稱,說服員工并幫助他們適應(yīng)是解決這些安全威脅的關(guān)鍵。
他說:“企業(yè)需要明確確定這些高風(fēng)險的用戶行為,這些比技術(shù)重要的多。”
告訴人們不要使用那些常見的易于破解的密碼。提醒他們,某些網(wǎng)站或社交媒體可能存在安全問題,他們將導(dǎo)致重要信息泄漏并損害公司。對遠(yuǎn)程辦公的員工普及虛擬專用網(wǎng)絡(luò)(VPN)的相關(guān)知識并確保他們使用這個技術(shù)。對新員工進(jìn)行企業(yè)安全培訓(xùn)并持續(xù)下去。
然后,盡力保證每個人遵循企業(yè)規(guī)定的規(guī)則。這是一件難度極高的事情,但是IT部門經(jīng)理需要確保員工們理解企業(yè)BYOD規(guī)則。
制定B計劃
如上述所說,企業(yè)需要制定恰當(dāng)?shù)拇胧┮苑乐箻O端情況發(fā)生。舉個例子,員工設(shè)備丟失或者被盜后,企業(yè)應(yīng)該具備遠(yuǎn)程擦拭數(shù)據(jù)的能力。
Salesforce.com信息安全部門前任總經(jīng)理亞當(dāng)依萊說,員工需要明白數(shù)據(jù)的重要性,并隨時隨地的保證它們的安全。
他說:“IT部門需要實現(xiàn)以數(shù)據(jù)為中心的管理,不要太看重設(shè)備、員工或者位置。”
在給企業(yè)帶來安全風(fēng)險的同時,遠(yuǎn)程辦公、BYOD可以簡化企業(yè)流程并提高生產(chǎn)力。在挑戰(zhàn)面前,企業(yè)應(yīng)該將培訓(xùn)當(dāng)成重中之重,這將有助于企業(yè)企業(yè)更好享受新科技帶來的好處。