EMC公司的安全部門RSA頒布的兩份報告顯示,目前終端用戶對IT和安全決策的影響力比以往任何時候都要強(qiáng)。根據(jù)RSA和業(yè)務(wù)創(chuàng)新安全委員會(Security for Business Innovation Council,SBIC)發(fā)布的研究成果,在400名接收調(diào)查的安全管理人員中,近76%的人發(fā)明用戶對設(shè)備和利用采購決策的影響力有所提升。
這兩份關(guān)于IT花費(fèi)方面的報告,向企業(yè)供給了在工作時間如何管理花費(fèi)電子產(chǎn)品和網(wǎng)絡(luò)服務(wù)的建議。Gartner公司的副總裁、著名分析師Avivah Litan表現(xiàn),IT花費(fèi)無疑是處于上升階段的!疤貏e是當(dāng)在數(shù)字時代出生、伴隨技巧的發(fā)展成長起來的一代人逐漸步入工作崗位后,他們在工作時間依然會保持應(yīng)用自己的設(shè)備,并且還盼望可以訪問微博和Twitter!
但是,這種趨勢對企業(yè)構(gòu)成了新的風(fēng)險。隨著員工在工作時間應(yīng)用個人設(shè)備、訪問社交網(wǎng)站,公司的信息安全團(tuán)隊正面臨著一個決定,其中大多數(shù)都偏向于同一個想法,即員工想要什么就為他們供給什么。
“花費(fèi)電子產(chǎn)品的應(yīng)用帶來了安全問題,基礎(chǔ)上是因為設(shè)備不加把持就可以注入病毒,并對企業(yè)網(wǎng)絡(luò)的安全構(gòu)成危脅,” Litan說,“企業(yè)不能持續(xù)容許員工應(yīng)用自己的設(shè)備而不采用防護(hù)措施了”。
在過去, IT部門把持了公司100%的基礎(chǔ)設(shè)施,而隨著現(xiàn)在IT浮現(xiàn)用戶設(shè)備驅(qū)動化(user-driven),這種情況已經(jīng)開端產(chǎn)生變更。目前,在家應(yīng)用和在公司應(yīng)用的IT設(shè)備的界限比較含混。
IDG研究服務(wù)公司進(jìn)行的一項調(diào)查表明,越來越多的用戶在辦公室里應(yīng)用自己的個人電腦。此外,80%的受訪公司還容許員工訪問社交網(wǎng)絡(luò)。根據(jù)這項研究,RSA的欺騙行動研究實驗室(Fraud Action Research Lab)發(fā)明,工作時所應(yīng)用的個人電腦對公司會構(gòu)成安全要挾,使得公司更容易受到來自木馬沾染和數(shù)據(jù)泄漏的要挾。
然而,這并沒有打消員工在工作時想應(yīng)用個人設(shè)備的念頭。超過60%的安全管理人員表現(xiàn),他們對員工所應(yīng)用的智能手機(jī)有類型方面的限制,20%的人表現(xiàn)在這個問題上他們完整可以讓員工自己決定。雖然這些設(shè)備可以幫助員工更加順利的完成工作,但同時也能讓員工在工作時不能集中精力。如果員工可以應(yīng)用個人手機(jī)和電腦,那么公司應(yīng)當(dāng)采用怎樣的措施才干確保員工的確是在工作呢?
RSA的營銷副總裁Brian Fitzgerald表現(xiàn),這是一個信任問題。他說,“雇傭忠誠的人, 并信任他們會正確有效地應(yīng)用個人設(shè)備。”
接收此次報道調(diào)查的企業(yè)表現(xiàn),員工們正越來越多地訪問社交網(wǎng)絡(luò)以及其它的網(wǎng)絡(luò)服務(wù),從安全角度考慮,這些企業(yè)并不知道如何處理這個問題。只有11%的企業(yè)對此很有信心,認(rèn)為他們已經(jīng)具備了必定的安全程度,能夠滿足員工大批應(yīng)用花費(fèi)電子產(chǎn)品和利用程序的需求。那么,在以用戶為驅(qū)動的新IT時代,最好的處理方法是什么呢?Fitzgerald的見解是,要利用員工應(yīng)用花費(fèi)電子產(chǎn)品的精力去更好的開展工作,而不是試圖與這種現(xiàn)狀進(jìn)行對抗。
Fitzgerald表現(xiàn),“公司應(yīng)當(dāng)弄明白員工想做什么,并將員工的想法和IT轉(zhuǎn)化為對公司有利的因素!
相關(guān)閱讀