如何避免BYOD灾难

想象一下这样一家机构,其员工们每年可以享受好几个月的假期。这听起来似乎只是个梦想,但是在BYOD时代却并非不可能。虽然BYOD也可能成为IT管理者们最糟糕的梦魇。

Erik Greenwood是美国加州阿纳海姆联合高中学区(AUHSD)的CTO,该学区包括21所加州中学和33000名网络接入用户,而暑期的结束往往就意味着恶意软件季节的开始。

Greenwood说,教职员工们在暑期里一般都会悠闲地浏览各种网页,轻松地点击各种链接,打开邮件的附件,但却很少会及时升级安全防护软件。于是,当教职员工们携带自己的各种设备返回学校时,他们通常也会随身将大量病毒带了回来。

一个病毒变种就有可能迫使学区的邮件套件不得不重装和升级。另一个方面,该学区的IT部门还不得不“隔离并关闭子网,以阻断病毒的入侵,”Greenwood称。

上述每个例子都意味着相关部门不得不付出“数百小时的额外">工作时间”来应对病毒,他说。“我们因此失去了原本可用来开发其他项目的机会。”

于是,Greenwood把目光转向了网络接入控制。“我们曾经遇到过一个特殊的病毒变种,防病毒软件在应对病毒爆发时遇到了真正的挑战,”Greenwood称。“于是,我们明白了必须把网络接入控制视为基础设施的一个必要部分,不仅对员工的设备来说是如此,对于学生们自带的设备来说亦如此。”

况且,安全还并不是Greenwood唯一的担忧之处。他回忆说,有好多次,一些无赖设备搞垮了学区的网络。有一所中学为自己学校的各种自带设备大量分配IP地址。而在另一个例子中,一台无赖设备开始充当DHCP服务器,与学区自己的DHCP服务器竞争资源,自己分发IP地址。

于是,该学区部署了Bradford网络公司的网络接入控制解决方案,并为自身独特的情况做了定制。该学区网络如今能看到自己的超过12000台设备的流量,既有PC也有打印机,还需要适应来自外部的,数量和种类都变化不定的设备所产生的流量。

Greenwood称,这一项目首先从应用层开始,之后又扩展到了各种通信应用。主要涉及设定各项政策,限定谁可以使用什么设备接入网络,可以浏览什么类型的内容,等等。Greenwood说,在各种新的应用和内容交付格式层出不穷的移动市场上,他倾向于使用较为严格的监管,然后视用户需求的变化再加以调整。

设备丢失的风险

Greenwood并不是唯一一个遇到过BYOD问题的人。非盈利组织人力开发资源(RHD)的CTO Endre Walls说,他的一些员工丢失了个人的智能手机,而这些手机又都悄悄地与员工们各自的企业账户做过同步,因此引发了重大的数据泄露风险。

“丢失的设备对我们来说就是安全风险,如果员工的邮箱是在我们实施了MDM和监管政策之前就有的,那就等于我们对外敞开了大门,”Walls说。“对我们来说这一直是个大问题。很多时候,用户需要搞清楚一件事,那就是,‘我丢了设备,这对组织来说就是一个潜在的风险。’”

然而很少有员工会在丢失了个人的智能手机之后会通知IT部门,即便丢失的设备早已和企业的应用同步了,他们也不会通知IT部门。而要让这些员工在自己的个人设备上实现身份认证措施也机会渺茫,“因为没有哪条政策会说‘你必须在你的手机上装一个PIN,’”Walss说。

“在软件和相关政策尚未到位之前,企业应该向员工谈及任何可能发生的风险,”Walls说。

最佳BYOD部署

不要只考虑成本。BYOD通常并不会节省成本,但却可以让员工提高生产力。

沟通。IT部门要想制定出用户一目了然的政策,唯一的办法就是走出去和各部门沟通。

政策要无形。如果一项政策干扰了用户的数据或体验,用户就有可能抗拒不遵。

从小处开始。一开始就严格限制是比较容易的,然后再根据需要授予用户适当的自由。

尊重员工隐私。要选择监控、数据访问以及合理的工时。

RHD如今已能够从员工的个人设备上擦除企业的数据和应用,且能够在员工申请这些数据时提供完整的数据。同样重要的是,IT部门要让全体员工都意识到,任何已经和企业应用做过同步的设备——无论该设备属于谁——都必须是安全的,方能保障在丢失之后不会招致泄露风险。

然而,泄露敏感数据并不仅仅是员工们丢失设备时才会发生。MDM厂商MobileIron的副总裁Ojas Rege认为,很多消费者设备已经对在云中打开、浏览和存储文档做过优化。而这就有可能引发消费者未曾想到过的风险。

“iPad上的头号数据泄露源头就是邮件的附件,”Rege称。“用户在iOS上点开邮件的附件时,会弹出一个菜单,可以让你在iPad上所有的阅读器中打开文档。如果你在Dropbox中打开,那么你的企业数据就泄露出去了。”

显然,这些问题足以让企业的IT部门忙不迭地去部署移动设备管理、网络接入控制或者移动数据保护等软件。但是部署这些软件肯定要涉及到构建BYOD战略的问题,没有这样一个完整的战略,同样会引发风险。

(责任编辑:蒙遗善)

时间: 2024-10-02 05:24:27

如何避免BYOD灾难的相关文章

拥抱BYOD,将“IT消费化”进行到底!

BYOD在各行各业中的话题性可谓是如火如荼,自带智能设备(BYOD)能够在节省企业成本的同时,满足员工个性化的诉求.然而,面对这股热潮的席卷,我们是否认真量化过针对BYOD的管理费用,闹不好的话,一旦推行BYOD,在IT管理上要多花些钱. 当下,"IT消费化"推动了个人设备在企业业务运作中的使用,对于BYOD风潮,企业是应该推动IT消费化?还是默守陈规,维持现状呢?面对BYOD带来的风险与机遇,到底是利大于弊,还是弊大于利? 优势在,信心也在 我们相信,IT消费化的趋势将会成为全球化的

拥抱BYOD 将“IT消费化”进行到底

BYOD在各行各业中的话题性可谓是如火如荼,自带智能设备(BYOD)能够在节省企业成本的同时,满足员工个性化的诉求.然而,面对这股热潮的席卷,我们是否认真量化过针对BYOD的管理费用,闹不好的话,一旦推行BYOD,在IT管理上要多花些钱. 当下,"IT消费化"推动了个人设备在企业业务运作中的使用,对于BYOD风潮,企业是应该推动IT消费化?还是默守陈规,维持现状呢?面对BYOD带来的风险与机遇,到底是利大于弊,还是弊大于利? 优势在,信心也在 我们相信,IT消费化的趋势将会成为全球化的

BYOD部署要重视三大策略

现在,大多数企业都意识到了BYOD(自带设备办公)这一趋势的迅猛发展,并考虑在企业内制定一套BYOD策略.这是因为,提升企业员工的移动化办公能力,会增进员工之间的协同合作,提升对琐碎时间的利用,而这对提升企业效益有很大帮助. 但与之同时,很多企业用户并没有对BYOD有着清醒的认知,导致BYOD策略失效.那么,企业用户在部署BYOD时,到底需要注意哪些策略呢?笔者给出总结如下: 其一.策略要先于行动 很多企业都是"务实派",即等到问题实际上产生了之后,才想到拟定解决问题的策略.这种&qu

当BYOD遭遇dogfooding,这个问题不简单!

BYOD,Bring Your Own Device,顾名思义,是指携带自有的设备办公.Dogfooding,直译,"吃自己的狗粮":指使用指定的设备,更多指邀请内部员工参与到新技术产品测试中,第一时间发现问题并协助改进,以期提升用户体验度.例如不久前有消息说,Facebook引导.诱使,甚至是明令员工放弃Iphone,转而使用Android手机.因为Facebook认为自己的Android应用质量不够高,而要让员工能够认真对待并且取得改进,最好的方式就是通过使用每天都面对这样的问题.

飓风桑迪:曼哈顿数据中心的灾难应急方案

在曼哈顿下城区,飓风的影响令电梯无法正常工作,Peer 1 Hosting公司的管理员们不得不用大桶为位于18楼的柴油发电机补充燃料.而在新泽西州,SunGard公司则紧急规划燃油车行进路线,避免车辆为洪水所困.   纽约城严阵以待,中心商业区曼哈顿的证券交易所门口摆满了沙袋 灾备规划已经被公认为数据中心运维工作中的最佳实践之一,但飓风桑迪用自己的强大的威力证明,自然灾害一旦出现,管理人员意料之外的情况总会不请自来.在这个时候,固有灾难恢复计划很可能暴露出诸多弊端,这就需要管理者即兴发挥.针对具

PS电影海报制作:超酷的灾难巨片《2012》风格的电影海报

这篇电影海报教程主要讲解如何制作一个超酷的灾难巨片<2012>风格的电影海报,主要利灾难巨片<2012>素材来制作.主要运用了画笔.蒙板.样式等工具完成.希望大家喜欢! 先看效果图 图0 1.选择"文件/新建"菜单,打开"新建"或者Ctrl+N对话框 名称为:2102,宽度:为210毫米, 高度:为297毫米, "分辨率"为300 , "模式"为RGB颜色的文档,如图1所示. 图1 2.在图层控制面板击

bak文件带来的灾难

第二章 bak文件带来的灾难 /**作者 :慈勤强Email:cqq1978@Gmail.com最后修改:2004-10-03**/ 一日,在网上与一朋友闲聊,朋友是做网站开发的,以前也与其讨论过技术方面的问题, 只是好久没有在网上见到了,就好像人间蒸发了一样. "Steven,最近忙些什么呢?",朋友先问到. "没什么,在家下岗待业呢,呵呵",我答道. "哦,那正好,我们最近刚刚完成了一个政府部门的信息系统,现在正处于试运行阶段, 你看看,给点意见,^-

“磁盘未被格式化,是否格式化”时的数据灾难应急方案

[适用] 1.典型地,移动硬盘.U盘.数码卡(相机.手机等).MP3; 2. 普通硬盘; 3.很少的,盘阵等采用WINDOWS系统的存储; [症状] 1.移动 硬盘或U盘等,未正常关闭状态下直接拔下,下次接入系统后双击盘符提示"磁盘 未格式化,是否格式化" 2.数码相机.手机等非常规死机或非常规操作(如 不兼容的读卡设备),导致数码卡接入电脑提示"磁盘未被格式化,是否格式化 " 3.安装双系统写引导代码后,再接入WINDOWS后提示"磁盘未被格式化,想 现

银行卡信息交换网灾难备份解决方案

需求分析 某股份制金融服务机构,其核心业务是运营银行卡信息交换网络,为此配套的灾难备份系统,必须针对系统潜在的中断风险(灾难),提供预防机制,确保系统连续运行能力.对于无法抗拒的严重灾难,则必须提供系统恢复机制,将引发的业务损失降低到可接受的程度.整套灾难备份系统必须确保关键业务系统及其关联系统的数据安全,同时以最少的计划停机次数/时间来消除对核心数据的争用.另外,灾难备份设备在非灾难情况下常常拥有大量的空闲资源,应该善加利用. 设计思路 从业务连续性和系统运行效率的综合要求出发,规划在某大城市