探索中国CIO人才现状 | 第四季调研报告
IT部门新难题——个人云
2013-06-22  作者:机房360 

  随着云计算技术的快速发展,个人云也在和专业云逐渐融合,在负责提高生产力同时保护企业应用和数据的IT部门的工作变得越来越艰难。携带自己的云将是IT消费化领域的下一个趋势,携带自己的设备到工作场所将会逐渐被取代。对于这个新的趋势,很多IT企业已经做出相应的应对措施。


  企业在采用方法时通常采用的方法是“用这个,别用那个”的方法,即禁止使用个人云应用程序用于商业用途,而应该使用企业提供的替代应用程序。同时,企业会为企业文件分隔出云存储工作区,以便对这些文件进行独立保存、管理和审计。但企业很难控制个人云服务,如果个人云中的生产力工具能够帮助他们更容易、更快、更好地完成工作的话,用户会想办法绕过IT。一方面,IT部门想要对消费类和专业云应用程序及存储采用两种管理办法,另一方面,用户并不会屈服于此。


  绕过企业IT部门使用个人云应用


  基于企业无法提供一个可行的解决方案来满足其需求的这种情况,VMware公司终端用户计算首席技术官ScottDavis开始使用个人云应用程序。Davis的工作需要与世界各地的人员进行交流以及共享大型多媒体演示文件,当他向其公司申请电子邮件附件大小的特例时,IT部门首先建议他缩小共享的文件,随后建议他购买“一大袋USB驱动器”来邮寄文件,IT面临很大的竞争。人们知道如果IT不帮助他们的话,外界有很多工具可以帮助他们把工作做好。IT不仅需要应对携带自己设备到工作场所,而且要应对携带自己的服务到工作场所。如果企业提供的专业云产品不能提供更好的服务,或者他们更喜欢其个人云应用,他们将会绕过可行的替代方案。


  对于哪些类型的文件不能放在云中以及哪些允许放在云中,企业主要通过使用政策来限制员工。例如,根据政策规定,财务数据永远不能放在云服务中,与政府项目相关的文件也一样。同时,Skanska也正在寻找一个替代的云存储选项。该公司正在考虑使用微软的SkyDrivePro,或者Citrix的ZenMobile来提供对存储在后端服务器上的文件的虚拟访问,或者使用利基服务,例如AutodeskBuzzsaw—它将施工图设计工具和文档放在云中。


  个人云和专业领域界限很模糊


  企业需要针对内部部署、外部部署和云计算,制定一个三管齐下的策略。如果你真的需要注意你应该如何保护位于其他人的云服务中的文件的安全。Roman认为一些文件不应该放在主流云存储服务中,“我看过Dropbox和Box上的白皮书,我觉得他们是安全的,但对于敏感文件,我们不想冒这个险。”谁拥有业务应用程序以及这些应用程序如何获得许可的问题正越来越模糊。例如,商业版Evernote增加了业务服务层,其中包含基于政策的业务笔记本,并增加了业务文档库到用户的个人Evernote账户。个人和专业文件位于不同的资料库,但可通过统一的视图查看。通过Office2013和SkyDrive,微软已经朝着建立个人和专业世界的统一视图的方向迈出了一小步。微软为用户创建了同步的本地版本的SkyDrive和SkyDrivePro存储库,作为用户本地桌面上的单独文件夹。通过这种方式,Office365可以在云中创建和修改文档,Office2013可以读取和写入本地文件夹中的相同文件,并且所有更改都会被同步。


  这种策略对个人和专业工作流采用了融合的方法,即双车车库的模式,用户必须退出一个账户并进入另一个来查看和编辑文档。而Office应用程序可以保存文件到两个文件夹中。如果用户从其个人SkyDrive文件夹复制一个文件到SkyDrivePro文件夹,这个文件将会被复制到云中,同时,针对该文档库的政策将会适用。虽然IT可以控制用户与SkyDrivePro同步哪些文件,但云服务不能控制用户对本地存储的这些文件的操作。用户要么处理掉云中的敏感文件,要么使用Office2013的信息权限管理功能来控制特定文件的转发、复制或打印。


  IT的首要任务:专注保护文件本身


  并不是所有的消费类云应用程序都一定会扩展为支持企业安全和合规需求。随着个人和专业世界越来越模糊,IT必须适应这种局面。用户将想要使用一些他们自己的个人云生产力工具,因此,无论是好是坏,IT将需要支持这些主流个人云应用程序,包括Dropbox。展望未来,你将需要整合员工的个人云应用程序以及数据,正如你现在与业务合作伙伴的连接一样。


  到最后,IT将不应该再担心如何控制用户正在使用的应用程序或者文档的存储位置,而应该专注于保护文件本身。企业将需要允许这些事情的发生,并采取不同的安全视角。IT最终将会拥抱数字版权管理计划,例如微软的信息权限管理服务。虽然DRM(数字内容版权管理)在消费者世界有着不好的名声,但该系统可以用于企业环境。例如Dulaney提到的WatchDox,该产品能对移出企业空间之外的文件进行加密,并要求用户使用验证阅读器程序来查看文件。


  如果DRM的概念令人难以接受,并且太昂贵,那么,个人和专业云的融合将会让IT部门没有太多选择来保护真正敏感的文件。IT部门也将面临着这样的挑战,即在资产位于很多不同终端设备且需要在设备之间快速移动的世界里,最大限度地保证便利性,同时保护这些文件的安全。消费类技术领域的这些趋势来势汹汹,并且受到很多用户的支持,现在已经是用户驱动IT的时代,而不再是业务驱动。