平衡安全和自由 谁才是电脑的真正主人?(1)
出处:信息周刊 文: Jonathan Feldman 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:过去10年中,防范意识的日益加强(或者开玩笑地说,安全产品也起到了推动作用),使得IT部门对管制系统的权力越来越强大。美国联邦政府和州政府支持了网络接入控制(NAC)等项目,从而促使“系统最低权限.....

谁才是电脑的真正主人?

重新审视集中和分散这个永恒的矛盾话题,我们发现,其实平衡才是成功的关键。
过去10年中,防范意识的日益加强(或者开玩笑地说,安全产品也起到了推动作用),使得IT部门对管制系统的权力越来越强大。美国联邦政府和州政府支持了网络接入控制(NAC)等项目,从而促使“系统最低权限”这样显而易见的安全功能得以进入Vista操作系统。不过,一些商业科技用户对于IT部门可以单方面决定用户能做些什么,以及能否运行系统感到非常不满。
现在,没有人提出这个疑问——到底谁拥有PC。显然,为了保障公司的安全,企业不得不对基于电脑的网络和数据进行保护。但是,在目前的情况下要平衡安全和自由,甚至只是在电脑上这么做,难道都不可能吗?
这个话题击中了读者敏感的神经。短短几天内,就有1,185位读者接受了《InformationWeek》的在线调查。这一数据以及下文对业务和IT专业人士的采访,都提供了一些有趣的观点。主要的问题是,受访者对于标准化的管制要求和对系统进行“强制戒严”的看法存在着一定的区别。
“人们之所以讨厌自己的IT部门,事出有因,”一家中等规模制造企业的业务经理表示,“让IT变得平易近人,对于所有相关人员来说都是一种双赢。如果用户能够体会到IT实际上是一种助手而非阻碍,他们就会感觉有必要在电脑上做些管制和防范措施。”
我们的一个建议是:要清晰地告知用户部门,IT扮演的就是管家婆的角色。你不可能处于没有“警察”、没有企业管制的真空地带。
绿屏时代
对于IT专业人士来说,过去的日子相当单纯。那时,用户肯定也想在自己的绿屏终端安装太空大战(Space Wars)等游戏,但是主机集中化的特点阻止了所有的游戏软件。当然,这样的主机也限制了生产效率的提高。PC作为一种破坏性的力量应运而生。不过,由于检查每台机器的桌面太耗精力,所以尽管人人希望搭配自己的桌面,但这却会压垮了IT管理人员,并使IT部门的工作逐渐陷入停顿。因此IT技术人员由衷地欢迎桌面管理系统和策略设置机制,在出现了桌面系统戒严工具后,他们更是为能从繁重的劳动中解脱出来而长舒了一口气。
但用户在领略过不受限电脑的自由后显然不会轻易甘心就范,而那些企图从数据中心的禁锢呵护里叛逃出来的人,正是早期的桌面管理软件用户。他们利用PC的松散管理环境是业务成功的关键因素作为法宝,开始了反抗。IT部门也做出了回应,他们宣称瘦客户机可以让用户登录到信任的系统,免于接触不明节点。但是瘦客户机不支持离线使用,而且不幸地赶上了目前移动化的趋势。
慢慢地,斗争开始了。

沟通鸿沟
《InformationWeek》此次调查是关于IT成熟度水平的一次衡量,或者说是企业系统管理水平的一次衡量,在接受调查的用户中,80%的人提到,在他们的组织中PC控制有很多措施,差不多90%的受访者都站在这个阵营中——就是希望在一个标准的尺度内对PC 戒严,而不是采取极端的控制或完全放任的管理方式。
毫无疑问,与不断变化的工作环境相比,IT如果能有一个可复制的工作流程和强大的控制管理,可以对业务提供更好的服务。实际上,即便没有合规要求的业务,最好也是加以一定程度的控制。
吉姆·弗莱博格(Jim Freyburger),美国东南部一所盈利性学校南方大学(South University)的IT经理,该大学拥有几个不同的校区。弗莱博格过去常常在《萨班斯-奥克斯利法案》(Sarbanes-Oxley)要求的环境下工作。但是自从学校改为私立性质以后,唯一变化的就是外部对上市公司的监控取消了,弗莱博格这样认为。“不过,最终要保护我们的学校安全,”这意味着需要继续遵从法案的最佳实践来做事,弗莱博格坚持认为。
工作站控制的好处就是,在抵御病毒和其他安全威胁时,不需要再发放文件说明,这个因素时常在我们的调查中被引用。一位来自某大型制造企业的分析师说,控制就是一种铁腕式的强制执行。
“我们的网络曾因蠕虫的入侵而严重受损,”他说,因此如果可能,已经有许多人倾向于选择集中发布式的软件补丁和升级。这就类似于让呆伯特(美国职场漫画Dilbert的主人公)的恶魔经理继续存在下去而且在IT的帮助下更加为所欲为。在受访者当中,仅有三分之一的IT人员认为,业务部门应该就对自己的PC有多少控制权而与IT部门商榷。相反,这次调查发现,几乎三分之二的业务人员说,他们想要和IT部门进行沟通。
现在到了该沟通的时候了。更重要的是,现在到了业务和IT应该谈谈各自期望的时候了。
“IT需要了解业务实际,”一家军队承包商的资深经理表示,“像IT花一个礼拜的时间只是为了解决一个用户5分钟内就能完成的小问题,这样的事情不能够再继续下去了。”这的确是个事实,因为那些在家里“网络化毁灭战士”游戏中成长起来的一代也已经加入到员工队伍中,并且开始成为终端用户。他们会快速追赶新的IT应用,尽管懂的可能没有IT技术专家多。
听上去像是要求增加更多的服务人员,或者至少是坐下来谈谈什么样的IT资源才能满足用户对服务水平的期望。
实际上,这个理念与IT基础设施库(ITTL)中所描述的IT服务管理最佳实践框架十分吻合,ITIL包含了业务和IT之间关于服务级别协议探讨的一些指导性意见。80%的业务经理说,IT是其运营效率的一个关键组成部分。那么IT经理为什么不能借助资源和合作态度,与业务经理就实施恰当的桌面级控制进行讨论呢?
我们不能说基于预算情况进行的商业性控制,它其实等同于敲诈行为,而且注定走不远。然而,关于平衡的谈话是恰当之举。

共2页: 1 [2] 下一页
【内容导航】
 第 1 页:沟通鸿沟  第 2 页:定位你的戒严标准
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
CIO深陷困境 实施SOA是否是建“乌托邦” CIO深陷困境 实施SOA是否是建“乌托邦”
去年,史高所在的方信市信息中心的老处长退休了,当了5年副处长的史高被扶了正。刚刚上任,就赶上了实施“金市”工程,方信市将要建立统一..
何经理的困惑:如何解决网站外包存在的风险 何经理的困惑:如何解决网站外包存在的风险
何经理所在的公司是一家制造行业的民营企业,主要生产管件、轴承等产品,由于地处东南沿海,何经理的老板对于信息化很重视,眼看着一个个..
洞察
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..
VSAT卫星通信系统在交通应急通信中的应用 VSAT卫星通信系统在交通应急通信中的应用
本文针对交通应急行业的特点论述了VSAT卫星通信技术在交通应急系统上应用的必要性和未来发展前景,并制定最佳的实施方案,使之具有科技含..