自帶設(shè)備辦公(BYOD)的趨勢(shì)對(duì)IT來(lái)講威脅到底有多大年夜?IT治理員又應(yīng)當(dāng)寄望哪些標(biāo)題問(wèn)題?
Mike Jude:簡(jiǎn)單來(lái)講標(biāo)題問(wèn)題不在于設(shè)備本身。IT部門此刻已合用于成立安然的利用法度環(huán)境,撐持各類小我設(shè)備。事實(shí)上,硬件庫(kù)存節(jié)制的削減對(duì)IT部門來(lái)講是有益的,IT部門一般不喜好匯集硬件清單。
真實(shí)的標(biāo)題問(wèn)題應(yīng)當(dāng)是“BYOD對(duì)營(yíng)業(yè)的安然威脅有多大年夜?”從這個(gè)角度來(lái)看,員工自帶設(shè)備較著會(huì)使安然性在很大年夜程度上復(fù)雜化。即便有一個(gè)很合適的防火墻呵護(hù)利用法度空間,在這個(gè)空間里,員工必需要登錄才有權(quán)限進(jìn)進(jìn),想將數(shù)據(jù)從這個(gè)安然空間傳遞到危險(xiǎn)空間是很是難的,可是自帶設(shè)備的安然也不是萬(wàn)無(wú)一掉的。在良多環(huán)境下,敏感數(shù)據(jù)仍然可以泄漏出往。
并且員工不但僅利用他們的自帶設(shè)備,也有本身的利用法度。例如:良多人都開端很是有創(chuàng)意地在社交收集上展開工作。當(dāng)團(tuán)隊(duì)是在社交收集上合作時(shí),呵護(hù)關(guān)頭的常識(shí)產(chǎn)權(quán)安然就是一個(gè)很大年夜的標(biāo)題問(wèn)題。
BYOD的安然性和便捷性可能不克不及兼容
當(dāng)BYOD安然性和便捷性不克不及兼容時(shí),IT又應(yīng)當(dāng)如何應(yīng)對(duì)?今朝看來(lái),BYOD勢(shì)不成擋,那么自帶設(shè)備辦公的安然性在一段時(shí)候內(nèi)城市是一個(gè)很首要的挑戰(zhàn)。
一種解決編制是從物理上限制特定的設(shè)備來(lái)利用一些特定功能。在因特網(wǎng)期間來(lái)會(huì)商專用計(jì)較機(jī)收集,看起來(lái)是奇特的,可是在拜候公司關(guān)頭數(shù)據(jù)和利用法度時(shí),員工必需從拜候點(diǎn)登錄來(lái)辨認(rèn)機(jī)械是完全可行的。這類安然編制從計(jì)較機(jī)期間一開端就被當(dāng)局用來(lái)呵護(hù)高度奧秘信息,各類實(shí)例已證實(shí)該編制是很是安然并且是可治理的。這類編制可能便當(dāng)性不強(qiáng),可是BYOD安然性可能和便捷性不克不及兼容。
其實(shí),利用這類隔離計(jì)較機(jī)環(huán)境編制的前提是組織可以或許辨別敏感和非敏感信息。言下之意是,需要有一種編制來(lái)辨認(rèn)敏感數(shù)據(jù)的不合,然后在此根本大將其分手。當(dāng)然,辨別敏感和非敏感信息不屬于IT范圍,可是最終公司需要決定哪些是需要呵護(hù)的數(shù)據(jù),哪些是一般數(shù)據(jù)。假定默許所稀有據(jù)都需要呵護(hù),那么BYOD就不成行了。