為安全運(yùn)維鋪路 拒絕BYOD引發(fā)亂象
原創(chuàng)都說BYOD現(xiàn)象是自然表現(xiàn),但我卻不這樣認(rèn)為,作為一名企業(yè)管理者,為更好的管理公司員工工作行為,定制相關(guān)制度是我的職責(zé),為公司創(chuàng)造安全運(yùn)維環(huán)境更是作為IT部門工作者所關(guān)注的問題。但BYOD的出現(xiàn)卻引發(fā)了一場無形的戰(zhàn)爭,致使公司內(nèi)部網(wǎng)絡(luò)表現(xiàn)混亂、脆弱,甚至不可信任。
這個開場白對于許多企業(yè)管理人員而言都非常熟悉,因?yàn)檫@是他們的內(nèi)心獨(dú)白。為什么會有這樣的結(jié)果?僅僅是因?yàn)樾⌒〉膫€人移動辦公設(shè)備接入網(wǎng)絡(luò),它有個響徹業(yè)界的名字——BYOD現(xiàn)象。
在對一些管理者的了解中發(fā)現(xiàn),使用個人移動辦公設(shè)備從很早就開始了,但那時的網(wǎng)絡(luò)遠(yuǎn)沒有如今這樣復(fù)雜,甚至沒有這樣多樣化,也正是因?yàn)檫@個原因,造成了一些企業(yè)內(nèi)部網(wǎng)絡(luò)的運(yùn)維壓力,從最初的設(shè)置固定IP地址或MAC地址進(jìn)行管理,到后來的在網(wǎng)絡(luò)架構(gòu)中架設(shè)防火墻、上網(wǎng)行為管理等設(shè)備,不斷地使網(wǎng)路運(yùn)維成本增加,甚至讓設(shè)備無形中超負(fù)荷運(yùn)作,但許多員工還并未意識到,他們做了什么,還整日抱怨說,網(wǎng)絡(luò)延遲很高,其實(shí)他們在上一些社交網(wǎng)絡(luò)、微博或使用聊天工具時,從未真正關(guān)心過工作怎樣,也從未考慮過使用網(wǎng)絡(luò)下載工具對網(wǎng)路所造成的負(fù)荷壓力等,只是一味的顧及個人意愿。
在對于一些網(wǎng)絡(luò)設(shè)備制造商和解決方案商所提供的相關(guān)設(shè)備和解決方案中,我們看到了希望,雖然無法徹底根除一些潛在的威脅,但在一定程度上極大地限制了員工們的自由,雖然這并非我們所希望的,但卻行之有效。
比如一些廠商建議在網(wǎng)絡(luò)架構(gòu)中加入上網(wǎng)行為管理設(shè)備,通過對一些上網(wǎng)行為的限制及管控,從而降低企業(yè)內(nèi)部網(wǎng)絡(luò)壓力,有的則采用網(wǎng)絡(luò)數(shù)據(jù)分流形式,解放網(wǎng)絡(luò)高流量時所造成的擁堵和資源占用情況。這勢必造成一定程度上的矛盾。既要給員工一個自由舒適的辦公環(huán)境,又要一定程度上對他們的一些工作行為及上網(wǎng)方式進(jìn)行限制,從而引發(fā)一場工作方式的較量,或者說是一場毫無硝煙的戰(zhàn)爭“戰(zhàn)爭”。
當(dāng)員工使用移動辦公設(shè)備接入網(wǎng)絡(luò)時,作為管理者,不僅要考慮到內(nèi)部網(wǎng)絡(luò)接入時的流暢性,網(wǎng)絡(luò)收發(fā)數(shù)據(jù)時的穩(wěn)定性,還有服務(wù)器數(shù)據(jù)中的安全性等多方面問題。雖然采用一些廠商友善的建議,使用網(wǎng)絡(luò)虛擬化桌面,將數(shù)據(jù)集中制一個服務(wù)器中進(jìn)行保護(hù),讓員工通過虛擬化周免進(jìn)行訪問,而非直接通過網(wǎng)絡(luò)連接訪問,但并不代表這一方式就很安全,如一些電腦中攜帶非法軟件或不良信息等,通過這樣的方式進(jìn)行接入,對于企業(yè)內(nèi)部網(wǎng)絡(luò)安全而言,多少也受到一定影響,甚至無法控制。
這也是為什么一定要限制員工的一些上網(wǎng)習(xí)慣和工作方式,只因?yàn)樵缇鸵粋€良好、安全、舒適的網(wǎng)絡(luò)辦公環(huán)境而已。