Gartner:如何考虑无法阻挡的个人云安全

企业正进入个人计算的新时代,第三方个人云越来越受到员工的欢迎,无论是在办公室,还是在办公室以外,无论是处理工作,还是处理生活。员工会将工作和生活在个人云中交叉,这对于企业的管理来说是个新的挑战。近日, Gartner公司研究总监Song Chuang撰文,阐述企业应该如何处理工作中个人云的安全管理问题。

随着员工在工作场所使用个人云服务,企业发现,这就像个人设备程序一样添加了复杂性。通过实施Gartner的Managed Diversity Framework、制定政策并利用移动设备管理系统来执行可使企业处于领先地位。

企业正在进入个人计算的新时代,云将增强个人电脑的作用并成为整合连接设备网络的粘合剂。 云也将成为同步点以及我们数字生活的中心。当个人云用于工作中时,在第三方基础设施里储存敏感的企业信息,这就会带来数据泄露的风险、保密信息的丢失和未经授权的访问。企业应该以拥抱消费化的名义无节制地使用个人云服务,还是应该冒着“守旧派”的压力而阻碍其使用?

iOS用户也许使用iCloud,而Android用户也许会使用谷歌云来处理电子邮件、PIM、音乐、视频和图片。同步的内容可能包括内部网络研讨会和产品照片等敏感的企业信息。iCloud的用户也可能同步包含Internet和内部网与其个人系统链接的Safari书签。随着Android4.0 Ice Cream 使用Chrome浏览器,同样的趋势也适用于Android用户。除了这些由主要移动设备厂商提供的流行的个人云服务以外,许多较小的解决方案也开始流行。

在应用市场上通常能找到第三方应用,而企业设备(如Evernote的和OneNote)能让员工几乎在任何设备上轻松地做笔记,并储存到云中,而下次回到他们自己的办公桌时,在不同的设备上继续工作。一些员工暂时将文件粘贴到他们的云记事本上,以便在他们上下班的路上继续工作。另一种流行的解决方案是文件同步服务(FSS),如Dropbox、Box.net、SugarSync、iDisk或SkyDrive。这些服务使文件在跨多台电脑和移动设备上共享。在家工作的员工可以将办公文件储存在Dropbox上,便于当他们回到办公室时可以很容易地在其工作用的电脑上访问同样的文件。

越来越多的员工在路上或在工作中远程访问他们的家用电脑或外部硬盘驱动器,尤其是如果他们的FSS提供较小的磁盘空间时。这实际上是一个个人云的私有云变种,服务包括远程桌面、文件共享、在家里远程访问网络接入存储(NAS),甚至通过Slingbox轻松访问新闻频道。

将这些加起来,精通技术的用户也能轻松拥有10个重叠的云服务作为其个人云的一部分。乘以用户的数量和他们多样化的设备,不难想象,与企业数据/服务相邻着几十个甚至更多潜在的云服务。企业需要了解这些服务的影响和意义。个人云正在走近我们,非常重要的是在“新标准”建立以前就作出响应,否则企业的IT部门对局势的控制就会变得困难。

员工要求在工作场所使用自己喜欢的个人云服务以提高生产力

这些服务的使用在那些善用解决方案以提高其生产力的精通技术的员工中普遍存在。虽然用户可能宣称显著提高生产力,对于企业来说,仍然存在一些需要管理的真正风险。