EMC公司的安全部門RSA頒布的兩份報告顯示,目前終端用戶對IT和安全決策的影響力比以往任何時候都要強。根據(jù)RSA和業(yè)務創(chuàng)新安全委員會(Security for Business Innovation Council,SBIC)發(fā)布的研究成果,在400名接收調查的安全管理人員中,近76%的人發(fā)明用戶對設備和利用采購決策的影響力有所提升。
這兩份關于IT花費方面的報告,向企業(yè)供給了在工作時間如何管理花費電子產品和網絡服務的建議。Gartner公司的副總裁、著名分析師Avivah Litan表現(xiàn),IT花費無疑是處于上升階段的!疤貏e是當在數(shù)字時代出生、伴隨技巧的發(fā)展成長起來的一代人逐漸步入工作崗位后,他們在工作時間依然會保持應用自己的設備,并且還盼望可以訪問微博和Twitter。”
但是,這種趨勢對企業(yè)構成了新的風險。隨著員工在工作時間應用個人設備、訪問社交網站,公司的信息安全團隊正面臨著一個決定,其中大多數(shù)都偏向于同一個想法,即員工想要什么就為他們供給什么。
“花費電子產品的應用帶來了安全問題,基礎上是因為設備不加把持就可以注入病毒,并對企業(yè)網絡的安全構成危脅,” Litan說,“企業(yè)不能持續(xù)容許員工應用自己的設備而不采用防護措施了”。
在過去, IT部門把持了公司100%的基礎設施,而隨著現(xiàn)在IT浮現(xiàn)用戶設備驅動化(user-driven),這種情況已經開端產生變更。目前,在家應用和在公司應用的IT設備的界限比較含混。
IDG研究服務公司進行的一項調查表明,越來越多的用戶在辦公室里應用自己的個人電腦。此外,80%的受訪公司還容許員工訪問社交網絡。根據(jù)這項研究,RSA的欺騙行動研究實驗室(Fraud Action Research Lab)發(fā)明,工作時所應用的個人電腦對公司會構成安全要挾,使得公司更容易受到來自木馬沾染和數(shù)據(jù)泄漏的要挾。
然而,這并沒有打消員工在工作時想應用個人設備的念頭。超過60%的安全管理人員表現(xiàn),他們對員工所應用的智能手機有類型方面的限制,20%的人表現(xiàn)在這個問題上他們完整可以讓員工自己決定。雖然這些設備可以幫助員工更加順利的完成工作,但同時也能讓員工在工作時不能集中精力。如果員工可以應用個人手機和電腦,那么公司應當采用怎樣的措施才干確保員工的確是在工作呢?
RSA的營銷副總裁Brian Fitzgerald表現(xiàn),這是一個信任問題。他說,“雇傭忠誠的人, 并信任他們會正確有效地應用個人設備。”
接收此次報道調查的企業(yè)表現(xiàn),員工們正越來越多地訪問社交網絡以及其它的網絡服務,從安全角度考慮,這些企業(yè)并不知道如何處理這個問題。只有11%的企業(yè)對此很有信心,認為他們已經具備了必定的安全程度,能夠滿足員工大批應用花費電子產品和利用程序的需求。那么,在以用戶為驅動的新IT時代,最好的處理方法是什么呢?Fitzgerald的見解是,要利用員工應用花費電子產品的精力去更好的開展工作,而不是試圖與這種現(xiàn)狀進行對抗。
Fitzgerald表現(xiàn),“公司應當弄明白員工想做什么,并將員工的想法和IT轉化為對公司有利的因素!
相關閱讀