你的终端用户正在下载Skype并在Del.icio.us上发布公司网页的友情链接。但请不要恐慌。尽管新兴的用户应用程序会带来安全风险,但以下五类软件若能好好处理的话,是会带来商业利益的。
Paul Tang第一次下载了Google的桌面搜索程序,他对其速度以及强大的功能留下了深刻的印象。相比起在自己的硬盘上苦苦寻找,现在他能用这个便捷的网络搜索软件轻松地找到想要得数据和文件了。然而,作为Palo Alto医学基金会(Palo Alto Medical Foundation,简称PAMF)的首席医药信息官(chief medical information officer)的Tang,很快就发现了这个好用的应用程序也是很危险的。
Tang是在早期版本的Google Desktop(于2004年发布)那里发现这个问题的,该程序能够为医院的在线病人健康系统的加密网页编索引,并且把数据缓存到他的电脑上面。他说:“我们费尽心思来避免把个人健康信息留在电脑上面,然而我们注意到这个搜索工具却默认留下数据。”Tang并没有禁用该软件,不过医院劝谕用户修改软件设置,这样加密网页——包括那些医疗记录系统里面的网页——将免于搜索。
Tang现在已经没有这么担心了。Google后来修改了默认设置,从此不会再在用户的电脑上面缓存信息,而且Tang声称自己在众多的用户应用程序当中,独爱这款软件。但是作为病人隐私的守卫者,Tang很清楚自己要密切留意潜在的不稳定因素。“消费者技术是方便和强大的,但同时也很难去管制,”他说,“所以在使用的时候也必须小心谨慎。”
消费者浪潮
不久前,公司都处于技术采纳的前沿,提供比员工自己能买到的更好的设备及软件。然而现在,用户应用程序使用方便又新奇,而且多数还是免费的;在很多情况下,比公司的软件更好用。随着员工从网上下载软件,带着自己的手持设备到办公室并将他们的家庭电脑生活和工作融合到一起,CIO的处境变得有些不妙。担心到会对他们的网络失去控制,一些IT部门已经全面禁止在工作场所出现未授权软件及电子产品。
虽然像桌面搜索这些消费者技术,Skype这种互联网电话服务还有iPod这种手持设备确实会降低网络的安全性,但是我们难以阻止这股潮流。很多情况下,用户下载软件而不为IT部门所知。去年Gartner做的调查里,有一半的受访者说,超过60%的IT用户无论有没有得到批准的都在使用消费级的软件。
再者,员工可能支持这种想法:企业采用了新兴的用户应用程序以后,员工的效率得以提高,IT成本也能削减。事实上,Gartner预测在2007到2012年之间,企业所采用的大部分新信息技术将来自消费者市场。
CIO应该本着实用主义的精神来为员工喜欢的应用程序留一席之地,而不是将其拒之门外。让雇员去做实验需要相应的管理对策以及关于使用外部应用软件的政策作为保证,才能防止严重的安全及隐私缺口出现。这也同样意味着,在某些情况下,要保证网络和软件架构能够处理消费级的小玩意及软件。
“CIO在取平衡,”Michael Gotta这样说道,他是Burton Group的首席分析师,“突然间到处都是那些轻量易用,而且人们都喜欢的应用程序,但是IT仍旧需要保证他们符合安全性和兼容性的要求。”
在消费者市场上众多有良好增长势头的技术当中,我们看到有五类正在逐渐走进公司。这些技术——社会网络软件(social networking software),Skype,桌面搜索,手持设备还有mashup(一种交互式Web应用程序,它利用了从外部数据源检索到的内容来创建全新的创新服务)——举例说明了将要为公司带来冲击的软件的最重要倾向。