為了成功支持企業移動策略,IT管理員需要轉變一下他們對移動數據訪問、安全等的態度。
我在IT基礎設施和運營領域工作已經有15年。對于我的整個工作生涯,不惜一切 代價計劃每年20%的基礎設計的擴張來支持業務的增長。簡言之,我們保證一切順利,在今天的世界不會被迫止步。
移動到來之前 ,大多數組織都把關鍵數據存儲在內部加密的企業資源規劃(ERP)系統,或關系型數據庫中。員工只能從經過允許的應用中訪問這些部署,而是運行在公司網絡上的應用。
現在,用戶希望通過他們自己的手機,隨時可以訪問公司的一些敏感數據。改變我們的基礎架構來適應移動世界,這需要從根本上改變IT管理員思考移動數據訪問的方式。
轉變心態最重的,我們必須改變我們的安全方法。通常,防火墻是IT部門安全工廠中的唯一最好的武器。但防火墻的作用是基于在外圍保護至關重要的基礎上的。對于移動,你需要銘記這種哲學,因為移動數據訪問來自多個地理位置和多個設備。關注點要放在數據安全上,而不是數據的位置。
使能API權限
我們必須摧毀放在信息訪問之上的抽象層,使從移動應用對基礎架構系統的直接的、可控的移動數據問成為可能。例如,大多數企業讓數據倉庫之類的東西運行在SAP上,大部分報告運行在外面。人事部門使用來自這些報告的數據來做出關鍵決策,甚至有些時候把信息導出到其它系統中。但從以往來年,對于其它系統從主ERP系統中調用數據比較少見;而為了防止崩潰,其它系統把數據傳輸到ERP系統中就更罕見了。
現在,實時數據必須有能力使ERP系統直接對接移動應用。直接API訪問可能會使這些系統和數據可用。
讓數據流動起來用戶應該能夠從所有地方訪問關鍵業務數據,使用移動應用使工作更高效。組織必須基于數據的重要性和敏感性歸類數據,并在不犧牲完成性和組織政策的情況下,盡可能提供移動訪問權限。
這樣做,企業應該創建與層存儲一樣的數據水平層:基于訪問的透明度。大量企業把所有信息都放在同一個關系型數據庫、ERP系統或業務倉庫中,然后使用所有報告工具訪問它們。但是,如果最敏感信息與其它數據一樣擁有相同的訪問方法和安全水平的話,你就在自找麻煩。理論上講,普通的訪問應用,如訂單跟蹤,很可能成為未授權訪問權限來訪問敏感數據的一個跳板。
新興身份訪問管理工具可以通過作用優化數據,像許多組織已經擁有的系統授權結構一樣。
不斷更新最后,IT部門需要改變一下他們年復一年的基礎設施增長目標,從20%到更多的50-75%的增長率。管理員不能靠邊站讓基礎設施停滯,尤其是數據和圖片敏感應用變得越來越流行。移動業務應用需要大量的數據和吞吐量來支持適當的功能;所以IT需要不斷努力擴展并更新基礎設施,讓其它加速度理加顯著。