IT消費已經采取了許多組織的風暴。用戶要求IT管理員,以幫助他們支持更多的設備要訪問企業數據。智能手機,平板電腦和以往的個人筆記本電腦都正被使用由最終用戶能夠更高效,有更積極的計算體驗。隨著攜帶自己的設備辦公(BYOD)時代的來臨,企業所面臨的某些潛在的風險挑戰已然開始出現。面臨所有這些員工私人設備的蜂擁而至,企業IT部門要如何管理被傳遞到這些設備的數據,并如何能夠同時繼續提供強大的最終用戶體驗呢?
在開發一款BYOD平臺的過程中,企業最為重要的是要明白我們的目標并不是對終端進行管理,而是要控制數據和信息流。通過制定良好的管理政策和采用合適的工具,管理員能夠很好的控制IT消費化這一現象。
數據/計算機使用管理政策。任何一種好的技術管理政策都不能使最終用戶感到困惑。而針對企業的BYOD管理政策,重要的是要花費時間以區分企業用戶的責任是什么,哪些信息是屬于他們私人的信息,以及他們可能需要訪問企業的哪些數據。一套BYOD管理政策應該明確指出:雖然設備可能屬于用戶私人,但他們所訪問的數據信息,甚至僅僅只是通過手機查看的企業數據,也必須遵守企業的計算機或技術管理政策。此外,雖然企業的IT管理員不會真的要在最終用戶設備上進行工作,但用戶的數據使用情況可能會被監控。這意味著,任何訪問企業數據信息的設備均可能會被監控,以防止可疑活動。
提供相關的補貼。一套被廣泛采用的政策需要一直尋找各種方法來抵消現有的終端成本。讓我們來看看在一家大型企業內部企業員工們所使用的各種典型的PC的成本吧。在PC機的整個使用壽命年限之內,大約為3-5年,其平均每年的維修費用為5000美元/年。這包括相關軟件、硬件、以及一般的行政費用?,F在,想象一下幾乎這方面的所有成本開支都因為企業支持BYOD計劃而抵消。企業可以提供一個企業認可的,單價大約2000到3000美元的設備清單供員工選擇,然后該設備的硬件以及其他所有的維護將由用戶承擔。企業將針對員工所購買的設備提供相應的補貼,提供客戶端訪問,并允許員工使用該設備用于企業辦公和個人消費。這里的好處是,企業可以在簡化了管理成本的同時,為員工提供更好的最終用戶體驗,并提供最終用戶買斷選項。在設備的使用壽命結束時,企業就可以以1美元(或一些類似的金額)的價格提供給最終用戶買斷選項。這樣一來,企業能夠報廢設備,而又不用負責處置和出售舊硬件。
建立一個經企業認可的設備列表。在創建企業的BYOD管理政策時,創建一個企業認可的設備或硬件結構化的列表是非常重要的。其范圍可以包括手機、平板電腦和PC機。鑒于今天的硬件甚至OS平臺的相似之處,從最終用戶的角度來看,該列表應該是包羅萬象的。盡管如此,當涉及到設備的選擇時,其會提供一定的剛性元素。在某些情況下,某些類型的設備無法與企業工作負載兼容以正常交付基礎設施。某些類型的客戶端會帶來相應的挑戰或導致應用程序不兼容。因此,針對哪些設備對于IT人員和最終用戶的管理要求最少,要有一個很好的理解。
遠程訪問控制。BYOD趨勢所帶來的挑戰之一便是,企業員工可以在任何有互聯網連接的地方使用任何設備訪問企業的數據信息。這意味著企業要有非常安全的管理政策,以監控終端用戶是來自哪里。這樣的管理政策的一個要求便是一個安全的連接是必需的。管理員可以查詢裝置,看其是來自哪里。如果其位置被認為是不安全的,IT管理者實際上可以阻止或只提供部分企業的數據以供訪問。在創建遠程訪問策略時,請務必確保企業員工們清楚的知道雖然設備是屬于他們的,但企業數據卻不是。鑒于此,他們需要對于其訪問的數據信息持謹慎的態度。從數據中心方面,管理員可以采取以下一些步驟,以進一步的確保安全遠程訪問:
任何BYOD管理政策最重要的都是要防止任何不受管理的非托管設備的出現。企業最終用戶的計算體驗和終點接收的數據必須進行嚴密的監視和控制。使用先進的安全技術管理各種端點,能夠簡化設備的控制過程。新的工具能夠監控從手機到用戶試圖訪問企業數據的任何一切設備。這種類型的粒度控制將幫助管理員更好的實施和管理BYOD政策,并防止出現潛在的安全問題。有了良好的管理政策和堅實的部署計劃,BYOD可以幫助企業支持更廣泛和更多樣化的用戶群。