Gartner:如何考虑无法阻挡的个人云安全

阻止使用这些服务的规定和技术措施有可能导致明显的员工挫折感。然而,从企业安全的角度来说,完全、无限制的访问没有意义。很多客户考虑管理个人云服务,但很快受制于所需的努力。有几十种个人云解决方案和超过半打的移动和客户端计算平台要考虑。仅在跨Windows、Mac OS和几个移动平台上封锁Dropbox所需的努力就将是非常可观的。

有些客户开始怀疑,这是否是一个可管理的问题,以及他们是否应该尝试。一些人怀疑,他们是否应该以拥抱消费化的名义允许无限制地使用。个人云是在工作场所消费化的一个例子。最终用户一直要求允许使用自己的移动设备和自己的电脑(包括Macs)。但这次同样的需求是针对软件和服务。因此,个人云是类似于使用自己的应用程序。如果员工的需求导致了员工自有设备的接受,同样的需求也适用于个人云。显然,对企业IT来说,这将导致管理复杂性的激增。

Gartner表示,消费化将永远是赢家。产业正在转型,个人云标志着一个重要的里程碑,及正在兴起的新企业态势的再考验。尚未出现企业和个人数据可以安全共处的消费化企业。正如企业已经与移动设备共处,个人云也应该被允许,但绝不会以牺牲企业安全等问题为代价。

开始管理新的个人云,企业需要首先确保管理设备的多样性。企业将永远无法在碎片化的移动平台的移动目标上管理众多个人云服务。有太多的序列需要管理。客户已经广泛地使用Gartner的Managed Diversity Framework来选择设备,同时保持IT支持的开销。这一重要的基础变得更为关键。

一旦设备的多样性得到控制,客户应识别一些顶级的个人云服务(例如电子邮件、书签,媒体、文件同步和屏幕共享)并了解员工正在使用的市场上最流行的服务。一个企业可能会仅在平台类设备而非应用类的设备 上支持这些服务,或者也许在他们有业务需求时在两类设备上支持服务。

持续的个人云创新意味着需要关注每个移动和计算平台上的每个新服务

有众多潜在的云服务需要评估。由于Windows Phone和BBX的持续演进,附加的设备也呈现多样性。对IT来说,跟踪每个新服务的任务都不容易。云计算的兴起和公共云提供商,如亚马逊Web服务(AWS)的普及,意味着现在任何人都可以在互联网上很容易地拥有一个后端而且负担得起 。你需要的只是一张信用卡和短短几分钟的时间。包括新兴市场在内的全球移动数据的繁荣增加了其它关键缺失的部分。不像几年前在设备的本地数据库里存储数据并与个人电脑同步,数据现在可以很容易地在云中存储,因此,可以立即在所有其他设备上访问数据。在前端进入的障碍已经极大地被扫除了,因此,Gartner预测,个人云服务将呈爆炸性增长。企业将需要跟上新的个人云服务发展的步伐并在列表中增加新的类别。这些新的技术也应像以前的技术,如P2P文件共享、IM和Skype那样得到处理。Gartner预期这次的处理速度会非常快速。

安全隐患可能导致数据、敏感信息的泄漏和未经授权的访问

对于每一个个人云服务类别和可管理的多样性设备层,客户应进行风险评估以找出薄弱环节。这些漏洞应优先考虑,Gartner建议企业直接管理个人云最严重的漏洞(可能性乘以严重性)。