如何处理“消费级IT侵略”
CIO可以采取以下几个步骤来管理那些进入公司的消费者技术:
1. 弄清目前状况。通过确定目前哪个消费者技术受员工欢迎以及愿意使用的原因,IT领导可以找出在内部采用它们的最好方法。有些已经在消费者群中大获成功的技术已经出了适合企业使用的版本。例如Google Desktop 3企业版(现在出到beta版),它允许管理员禁用那些他们不想员工使用的功能。雅虎的合作伙伴,X1 Technologies也提供与其匹敌的企业搜索工具。
2. 找出并缓和风险。如果员工需要某特定技术来完成工作,公司需要支撑网络安全或者增加带宽以支持该技术。例如,如果公司允许使用Skype,那么公司就想阻止未经请求的传入连接以打击恶意活动。
3. 管制使用。如果你要禁用一个应用程序,请设立管制制度以防止其偷偷进入公司。你有以下几个选择:身份管理系统,网络访问控制以及入侵防护。Gartner分析师David Smith是这样说的:“与其试图创建安全周边并将消费者技术拒之门外,不如考虑形成一个敌对的环境并把安全意识广泛﹑深入地融入到你所有的行为当中。”
4. 如果你对实验持开放态度的话,请确保用户知道自己能走多远。正如Mintz Levin的Pretorius所说的:“你不想对自己网上的情况失去控制,但同时你又不想扼杀创新精神。权衡消费者技术的利害关系是一场持久战,但我把它看作我前进工作中的重要一环。”
《CIO》Susannah Patton 文 Silon 编译
(《IT经理世界》)