云时代"影子IT"风险往往被企业所低估

本文讲的是云时代"影子IT"风险往往被企业所低估,影子IT是指企业员工使用没有经IT批准的应用程序,企业很清楚影子IT带来的危害,但他们并没有意识到在云计算和BYOD时代这个问题的严重程度。调查显示,企业超过85%的云应用程序没有经过IT部门批准。

  安全供应商CipherCloud对其企业客户的云计算使用数据进行了分析,结果发现,平均而言,北美企业使用大约1245款云应用程序。在这个数字中,86%的应用程序是未经IT部门批准的应用程序,并且员工从企业内部网络访问这些应用程序。

  CipherCloud公司云安全全球主管Willy Leichter表示,这个数据突出了企业内影子云问题的严重程度。虽然企业通常知道企业内运行着未经批准的应用程序,但他们并不知道这种情况有多么广泛。

  Leichter表示:“很多人不知道影子IT的范围。”有些企业内未经批准的应用程序的实际数量是IT经理所估计的数量的几倍。例如,他指出,有家企业预计会找到10到15款未经批准的云计算应用程序用于文件共享目的,而实际情况是,员工正在使用70款这样的应用程序。

  对于这项研究,CipherCloud定义云应用程序为云托管服务,需要用户输入用户名和密码来访问。这种应用程序的例子包括社交媒体服务(例如LinkedIn和Twitter),文件共享应用程序(例如DropBox和Box)、电子邮件、安全、生产力和云存储应用程序。

  CipherCloud研究表明,最常被访问的应用程序是发布应用程序(例如WordPress和Adobe Creative Cloud)、置业服务(例如Indeed和Resumonk)以及社交媒体网络(例如Facebook、Twitter和LinkedIn)。讽刺的是,这三种类别也被列为是三种最危险的云应用。

  CipherCloud的研究表明,52%的发布云应用、42%的社交媒体应用程序和40%的职业云应用给企业构成高风险。在评估风险时CipherCloud考虑的因素包括云应用是否使用多因素身份验证、支持数据加密、提供第三方访问,并获得标准认证。

  对于企业内不断增长的未经授权的应用程序使用,BYOD政策起到了重要的作用。使用个人移动设备的员工通常会使用未经批准的云应用程序来简化他们的工作。例如,有的员工想要在家里或办公室外面工作,他们可能会简单地上传文件到其移动设备支持的文件共享应用程序,只是因为这样做更加简单。

  老化的企业技术和IT模式也促成了影子云的问题。根据普华永道的报告显示,面对不断增长的业绩压力,业务组和员工正在放弃其IT部门提供的应用程序,而选择他们认为更好用的云服务。

  影子IT一直是企业面对的一大技术难题,而影子云则带来了新的风险。普华永道指出:“影子IT相关的风险在很大程度上局限在运行解决方案来支持日常工作的个人电脑。”虽然在某些企业这种使用非常普遍,但这种影响主要局限在企业网络内。

  另一方面,对于影子云服务,企业需要应对传输到企业网络外部和公共云的信息。如果这些信息离开企业不受控制,这种分散的未知的不受监管的活动将会对企业带来巨大风险,特别是在那些高度监管的行业的企业。

  SANS研究所新兴安全威胁主管John Pescatore表示,如果IT能够响应业务需求,很多这种风险可以得到缓解。员工和业务部门通常会选择满足其需求的云服务,因为这比等待IT来提供这些服务要快得多。

  Pescatore表示:“IT工作的方式是,‘我们购买一些硬件,我们可以使用三年,或者我们买了一些软件,使用五年。’这种模式根本不可行了,如果存在协作和同步的问题,那么,人们就会走出去找到一个可用的应用程序来为他们解决问题。”

  如果IT可以为用户提供一种方式来把信息存储在安全的位置,并让他们可以随时随地访问这些信息,用户就没有理由使用未经批准的应用程序,但如果IT没有解决方案,这种事情总是会发生,你无法阻止。

作者:邹铮/译

来源:it168网站

原文标题:云时代"影子IT"风险往往被企业所低估

时间: 2024-10-03 09:52:25

云时代"影子IT"风险往往被企业所低估的相关文章

迎接混合云时代 IBM云计算发展大提速

本文讲的是迎接混合云时代 IBM云计算发展大提速,[IT168 资讯]近日,"IBM云计算体验周"在北京隆重召开,这是IBM在国内首次以体验周的形式展现自身全方位展示IBM在混合云发展趋势下全方位能力.众多企业.合作伙伴.行业领袖与大家分享如何通过与IBM合作在各自的领域通过云计算进行创新的实践. 2014年是IBM云计算快速发展的一年,通过多年的战略投入和布局,云计算业务取得了长足的发展. 刚刚发布的IBM年报显示,2014年云计算业务营收已经达到70亿美金(这是原本IBM 2015

云时代企业如何保护共享文档数据安全?

本文讲的是云时代企业如何保护共享文档数据安全,越来越多的用户开始涌向云计算文件共享服务(例如Dropbox.Google Drive和iCloud),因为它们易于使用,并允许从任何地方访问数据.简言之,这些服务可以帮助用户提高工作效率. 然而,对于企业来说,文件共享具有一个很大的缺点.一旦数据转移到云环境中,企业就失去了对数据的控制权.为了重新获得控制权,企业需要管理这些数据的安全性,而这就意味着企业有了更多的工作,无论是对员工而言还是对IT技术人员而言. 数据安全供应商Verdasys产品副总

CMS企业云是客户云时代的安全保障

[IT168 资讯 ]集成IBM多重安全方案,CMS企业云是客户云时代的安全保障 本文讲的是CMS企业云是客户云时代的安全保障,由世纪互联运营的CMS(CloudManagedServices云管理服务)企业云2014年9月23日正式发布上线,基于IBM全球统一标准的高可用性和高安全性,引发了业界对这朵云的高度关注.IDC的报告显示,超过六成的企业已将安全性的问题列为最为关注的事项.那么CMS是如何通过遵循IBM多年积累的安全管理经验提供企业级的安全保障呢?本文将为您一一介绍. CMS所有的硬件

云时代当头一棒 只有40%企业注重云安全

现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了. 云时代当头一棒只有40%企业注重云安全? 现在越来越多的企业选择把自己的数据放在云端,这其中包括了公有云还有企业的私有云以及混合云,这也意味着数据和网络安全成为了这些提供商目前最大的责任,很多企业也紧紧跟随云计算浪潮,对云计算服务所需要的基础设施以及业务应用开始进行升级和研发,

云时代的企业架构之道

云计算时代,企业寻求新的发展机遇,就要在各方面实现创新.对于大型企业而言,如何能够追上信息化发展的步伐?如何搭建云时代的企业架构?大企业如何将云计算落地?这些都成为"大象型"企业的困惑,所谓牵一发动全身不无道理.在近日举行的"2012中国管理•全球论坛"之"云时代的IT转型"分论坛上,金蝶中间件有限公司董事长奉继承博士分享了他的观点. 云计算不断冲击着企业CIO思维,但是企业却很难让云计算落地.因为企业如果有很多系统,就意味着每一套系统都有自己的

云时代须了解不断变化的风险与责任

云服务行业的稳步发展印证了企业正在快速将其所有或部分计算.应用程序和数据存储需求迁移到这一新兴目标.据 Gartner 称,该行业有望在 2015 年之前一直保持强劲增长态势,预计届时全球云服务收入将达到 1488 亿美元. 这种对于云计算迅速高涨的热情并不是无端燃起的,而是因为其收益的确极具吸引力.其中,主要的动因包括显著降低 IT 成本以及提高运营效率.企业合作能力及业务敏捷性.此外,新兴服务选项提供了众多选择:Amazon Web 服务.Rackspace.Nirvanix 和其他供应商的

传统软件巨头们正在自我颠覆,云时代到底要怎样重建企业IT?

所有的企业都集体进入了第三代企业IT平台的时代. 简单回顾之前的历史,第一代企业IT平台是大型主机,于1950年到1980年垄断了整个IT产业,IBM为第一代企业IT平台的主导者:第二代企业IT平台即基于X86服务器和微软/Linux软件的"客户端-服务器"架构,从1980年到2010年成为主导性企业IT架构,微软.VMware.IBM是这一时代的主导者:第三代企业IT平台,就是正在蓬勃发展的云计算平台,企业软件在PaaS云系统上运转,目前尚无主导者. 对于大多数人听说过的Dell.E

用友公开展示云时代企业运营平台“畅捷通T+”

畅捷通总裁兼CEO曾志勇 [TechWeb报道]4月18日消息,今日用友举办的企业管理科技体验日活动在畅捷通展开,"畅捷通T+"云时代企业运营平台公开亮相. 云应用以及互联网的快速发展,引发中小企业生意模式.管理模式和工作模式改变,以流程.规范.控制为核心的管理软件,已经不能满足企业内部高效协同.产业链协同.采用各种新兴营销手段拓展经营的需要.单纯企业管理将向企业内部管理与经营管理.外部市场管理.社会资源管理发展,管理信息化向经营信息化转变. 畅捷通信息技术股份有限公司总裁兼CEO曾志

互联网云时代企业安全 被公众忽视的灯下黑

自从有了互联网这个概念之后,安全就成为了人们最为关注的热点问题.特别是当网络跨入到云时代之后,网民们对个人隐私等方面的保护可谓是更上一层楼,他们往往会把信息安全作为选用产品的第一关键要素.但与之对应的是,很多企业对自身安全却漠不关心或是疏于防范.在一片安全第一的呼声之中,企业安全却成为了被公众所 忽视的灯下黑. 回顾2013年,有不少企业都曾经陷入安全危机.2013年2月, Apple. Facebook 和 Twitter 等科技巨头都表示曾被黑客入侵,其中 Twitter 被黑后泄露了 25