尽管公司高管可能回避企业范围内采用云,但是他们的员工通常会涌向远程协作、企业社交网络和IP语音(VoIP)应用程序。
根据最近Ovum的全球调查,在拥有4400名员工的公司中,调查的50多名员工,有将近超过四分之一的员工用自备的企业社交网络应用。大约22%的员工使用自备的文件同步和文件共享应用,30.7%的员工自备即时通讯和网络电话应用。专家说,这些自备应用程序(BYOA)的例子不一定要被限制,但需要监控。
Ovum的消费化实践分析师Richard Absalom说:“市场发展迅速,对于雇主和IT部门来说,很难阻止这种趋势的发展。”事实上,他补充道厂商厂商也希望如此,因为许多厂商将自己推销给那些希望IT部门入股他们公司的个人商业用户。
特别注意自配置的应用
Absalom说,虽然通常某些类型的BYOA没什么问题,但是IT部门应对员工自备的文件同步、文件共享和协作应用程序尤为警惕。Ovum的研究发现,40%的员工使用自配置的应用,如Google文档、Dropbox、微软Office 365和苹果iCloud。
Absalom说,超过一半的员工(57.4%)正在使用文件同步应用来共享设备之间的数据。“员工这样做不是要故意伤害他们的公司,”他说,“他们只是想完成工作并且找到完成工作最简单的方法。”Absalom建议不要禁止类似的自备应用(BYOA),公司应该提供文件同步和文件共享应用的安全版本。
远离BYOA障碍 沟通和监控必不可少
识别并监控员工应用
提供安全的云应用第一步,是要找出什么样的员工在使用云应用,然后监视他们, Forrester研究公司的副总裁兼首席分析师James Staten说:“首先要了解你的公司是做什么的,然后决定(是否)你学过的东西对公司有利或是不利。”
Staten说许多云应用附带一些内置的监控工具,IT部门应该充分利用这些工具。他补充道,Forrester的研究表明大约30%的员工使用自己的云应用,但是16%的IT管理员对云使用并不了解。
例如,开发人员通过创建应用,可以将信用卡号码存储在云中,IT部门毫不知情,除非他们监控到开发人员的一举一动,并且听到开发人员的对话。Staten说,在这种情况下BYOA开发人员并没有试图绕过监控系统,相反,他们只是不知道潜在的安全与合规性问题。
他说:“对于IT和CIO来说,他们更应该花一些时间,向开发人员解释一下公司的数据保护政策。”
美国一家咨询策略公司THINK的董事总经理Jeff Kaplan说,自备设备的现象“不可避免地加剧助长IT隐藏的阴影,谈到用户采用各种应用时,”真正起到作用的是,开启终端用户和经理之间的通讯线路,这样用户就会感觉很愉快,当他们发现其它组织采用的好的应用程序时,就能向经理反映。
双向沟通:保证应用平滑采用
Kaplan说,开启通讯线路,使终端用户能够找到对组织有利的云应用,CIO和IT组织的工作就会变得更容易些。只要IT团队监控此过程,终端用户可以帮助他们找到好的应用,并且避开那些用户很少采用的推广应用。
Kaplan建议,“开始前,应当说明企业准备应用的标准”。多视角考查这些标准很重要:功能、集成、厂商的生存能力,当然,还包括安全与合规性。
Ovum的Absalom说,最后从IT的角度来看,提供受欢迎的云应用的安全版本,对满足公司安全与合规性标准大有帮助。员工使用移动设备来访问云应用,例如,公司可以使用移动设备管理(MDM)产品来监控授权用户,并向授权用户提供应用。他补充道,公司也可以为员工建立企业应用的商店。
最后,IT部门要记住,大多数员工使用他们自己的云应用,并没有恶意,IT部门应与员工一起,找出一种解决方案,使员工能够完成自己的工作,使秘密使用云应用程序不再成为困扰。Forrester的Staten说,这需要IT部门的参与,但是参与并不意味着试图去制止。相反,他建议,找出云项目员工如何使用云应用,对公司将会更有利。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Christoph Steindl是一名高级IT架构师和IBM的Method Exponent。他从2000年开始就职于IBM,参与了多个软件开发和系统集成项目。他擅长的领域包括应用程序开发、软件工程和方法学。他非常了解各种敏捷开发方法,并且经常就LSD、使用Scrum管理敏捷开发项目、使用Scrum支持XP、分布式敏捷开发、测试驱动的开发、实用的用例模型和敏捷开发项目评估发表演讲。他被Johnannes Kepler University(位于奥地利林茨)和University of Applied Sciences(位于奥地利哈根堡)聘为讲师,并且是认证ScrumMaster。他获得了Johnannes Kepler University(位于奥地利林茨)的计算机科学和机械电子学学位以及电子科学博士学位。您可以通过christoph_steindl@at.ibm.com与他联系。
相关推荐
-
预防对云应用的勒索软件威胁:备份、安全工具来帮忙
赎金费用——已从IT界中很少见的小概率事件发展成为企业用户面临不断增长的巨大威胁。勒索软件只使用攻击者拥有的密钥进行文件加密,这使得受害企业无法破解之。
-
Netskope报告显示:云勒索软件日益猖獗
在最新的云季度报告中,Netskope报告云上发现的43.7%的恶意软件都携带着勒索软件,并且由Netskope监控的10家企业中就有一家在云应用里发现了被勒索软件感染的文件。
-
大数据处理:云应用应具备哪些特征?
基于云的应用程序处理大数据时,被处理的大数据不仅具有高容量、高速度、多类型的3V特性,还必须辅以第四个V:准确性。
-
渠道:合作伙伴销售所使用产品时 云体验将令他们受益
在企业内部使用基于云的应用和服务来运行他们业务的渠道合作伙伴们表示,当他们与外部客户接触时他们可以使用到这样一个应用背景。