BYOD對企業IT部門而言意味著一種全新的工作場景和方式,這種方式直接對過去幾十年來逐步建立并完善的IT秩序發起了挑戰,包括IT架構、管理策略等,特別是企業的信息安全,更進一步說,BYOD可能要顛覆IT部門的傳統價值觀。
BYOD的尷尬境地
BYOD卻處于尷尬的境地。安全文件管理軟件開發商GlobalSpace的副總裁本杰明說,他希望員工從能辦公室訪問個人電子郵件系統。在上世紀90年代,這種想法帶給了CIO們許多個不眠之夜。
“我還清楚地記得我和一個大型金融機構的CIO討論,他發誓說他絕不允許他的員工通過外部網絡訪問辦公室的電子郵件系統。”本杰明回憶到。
不久之后,個人電子郵件系統逐漸從被關注的頂峰退下來。人們關注的焦點轉向了能通過USB接口連接電腦,并易于攜帶的BYOD設備。
現在,員工對于BYOD辦公的強烈渴望使得負責安全的主管感到頭疼。員工已經習慣了從前的信息交流和共享的方法,因為這種方法很方便,他們迫切地想要知道為什么他們辦公室的IT環境無法跟上他們的需求。人們總是先考慮技術的發展和使用,隨后再考慮安全問題。BYOD設備,社會媒體,和云系統已經成為家常便飯。對風險風險的忽視,導致BYOD的安全問題越來越嚴重。
安全問題需重視
普華永道會計師事務所最新的一項研究發現,88%的消費者使用BYOD設備,不管他們使用BYOD的目的是為了滿足生活需求還是工作需求。這組數據表明,BYOD是必然的趨勢,我們不應該阻擋BYOD大潮的到來,取而代之的是,我們應該正確引導BYOD的發展。
企業必須想辦法解決BYOD安全問題和其它風險管理設備所存在的相關問題,就像之前解決他們的個人電子郵件和USB驅動器的安全問題一樣。我們需要的是一個組合政策和一種發展模式,例如說技術的進步和員工教育的普及。否則,像斯諾登這樣使用一個拇指驅動,就能帶走來自國家安全局的棱鏡監控系統程序的高度敏感情報信息的事件將繼續發生。
結語:
最強大的系統也有可能被內部的威脅所攻破。然而,這不是企業放棄考慮這些問題,甚至是因此進行改革的原因。我們都應該警醒,如果過去的數據是真實可信的,人們對BYOD的關注將被視為與“從前”一樣,所有有關于BYOD的安全問題也會被其它問題取代。BYOD安全問題不容忽視。