黑石CTO:金融公司如何管理BYOD
今天我們帶來的BYOD案例是是一家上市的資產(chǎn)管理公司——黑石集團(tuán) (Blackstone Group) ,該公司管理超過2000億美元的私募基金及房地產(chǎn)基金。
黑石BYOD順利實(shí)施的訣竅是前期完全圍繞iPad展開:在黑石, iPad一年半以前已經(jīng)開始被大量采用, 用來傳輸重要的財(cái)務(wù)文件。 黑石的2000名員工里,有600人用自己的iPad。
黑石的CTO及董事總經(jīng)理 Bill Murphy 認(rèn)為:
“在共享和使用文件方面, iPad是最方便的工具。根據(jù)我們每個(gè)月接入的iPad數(shù)量來看, 我們會(huì)有更多的員工使用iPad接入公司網(wǎng)絡(luò)。我預(yù)計(jì)明年將達(dá)到1000臺(tái)。”
黑石在管理BYOD的iPad上費(fèi)了很多腦筋。由于這些iPad被用來傳遞機(jī)密的財(cái)務(wù)文件。 黑石甚至考慮過由公司統(tǒng)一給員工配備iPad。 目前, 黑石采用了MobileIron 和 WatchDox兩種技術(shù)來解決安全性的問題(參考閱讀:搞定BYOD的十大移動(dòng)設(shè)備管理產(chǎn)品)。
而黑石在BYOD方面的考慮還不止是iPad, 隨著Android以及Windows8, Windows RT的平板的日益普及, Murphy面臨的挑戰(zhàn)還包括在保證服務(wù)水平的前提下,如何管理多種平板的BYOD。
最近CIO.com的專欄作者Tom Kaneshige對Bill Murphy進(jìn)行了采訪, 內(nèi)容關(guān)于黑石管理BYOD的iPad的經(jīng)驗(yàn), 平板電腦安全性的問題,以及平板企業(yè)計(jì)算的前景等等。 IT經(jīng)理網(wǎng)編譯整理如下:
問:iPad在黑石是怎么流行起來的?
Murphy:
我們現(xiàn)在是BYOAD (Bring-Your-Own-Apple-Device, 帶你自己的蘋果設(shè)備)。 iPad的興起主要是由于員工希望增加工作的靈活性。員工告訴我們:“這兒有個(gè)新的工具, 我想使用它。” 而顯而易見的好處就是員工出差不用帶筆記本了就可以隨身把各種需要的文件都帶在身邊了。
我們不購買iPad, 但是我們也不能不讓那些已經(jīng)攜帶iPad的員工在工作中使用iPad。
問:iPad的安全有多重要? 現(xiàn)在的技術(shù)能夠達(dá)到要求嗎?
Murphy:
我們顯然不能讓機(jī)密的文件存放在未被管理的移動(dòng)設(shè)備上。 如何保證在設(shè)備遺失, 被盜或者員工疏于管理的情況下數(shù)據(jù)的安全是我們衡量安全技術(shù)的主要考慮。
問:你們是如何克服這一挑戰(zhàn)的呢?
Murphy:在我們解決移動(dòng)設(shè)備管理這個(gè)問題之前, 我們一直禁止使用移動(dòng)設(shè)備。 后來, 我們采用了MobileIron的技術(shù)來管理移動(dòng)應(yīng)用,如Email等。
現(xiàn)在, 我們可以對設(shè)備集中控制。 MobileIron強(qiáng)制要求密碼,而我們則有一個(gè)復(fù)雜的密碼的設(shè)置要求。 我們可以從遠(yuǎn)程追蹤設(shè)備, 并且可以在設(shè)備接入互聯(lián)網(wǎng)的時(shí)候根據(jù)需要斷開它與公司網(wǎng)絡(luò)的連接。 這樣就可以把這臺(tái)設(shè)備可能遭受攻擊的可能性降到最低。我們認(rèn)為這樣公司的機(jī)密信息被盜的可能性也就會(huì)降到最低。
然后, 我們就采取了WatchDox的技術(shù)來實(shí)施安全的文件管理。 WatchDox在文件管理中采用數(shù)字版權(quán)管理技術(shù)。 不像其他的文件共享系統(tǒng)如Dropbox, Box那樣, WatchDox在下載前就要求進(jìn)行身份驗(yàn)證。 而文件存儲(chǔ)在設(shè)備上也是加密的。這樣 , 把文件轉(zhuǎn)發(fā)到別處再打開的話需要到WatchDox去進(jìn)行身份認(rèn)證。 (注, 黑石也是WatchDox的小股東, 讀者需自行判斷Murphy對WatchDox的評價(jià))
問: 現(xiàn)在在安全管理上還有什么漏洞嗎?
Murphy:
目前, 還沒有什么讓我半夜睡不著覺的漏洞。
目前, 對Android和其他平板設(shè)備, 我們還不允許接入公司網(wǎng)絡(luò)。 對于Android設(shè)備來說,我們知道, 廠商或者黑客可以對設(shè)備進(jìn)行完全控制, 這一點(diǎn)讓我們覺得擔(dān)心。 此外, Android設(shè)備的各種不同型號(hào)和配置也讓我們的IT人員頭疼。
問: 你們有沒有計(jì)劃, 把BYOD改為公司購買iPad?
Murphy:
iPad的好處很多,我們也買過一些iPad, 試圖判斷一下公司購買iPad是否能產(chǎn)生足夠的ROI(投資回報(bào)率)。 現(xiàn)在, 我們還沒法下結(jié)論, 我們是否能夠從購買iPad上節(jié)約出足夠的紙張成本或者其他成本來滿足ROI的要求。
在我們的投資者年會(huì)上,我們已經(jīng)采用iPad來代替紙質(zhì)打印的手冊。 人們喜歡這樣的方式, 因?yàn)閕Pad比紙質(zhì)印刷品要輕,帶來帶去很方便。 人們也可以試著去記筆記什么的。 這樣, 我們大約能夠節(jié)省80%到90%的紙張費(fèi)用。
對年會(huì)或者研討會(huì)這樣的情況,我們完全認(rèn)為iPad能夠滿足ROI的要求。
但是, 在日常工作中,你沒法做到無紙化。 如果你無紙化辦公, 你能衡量出節(jié)省的成本來嗎? 當(dāng)然, 采用iPad還有其他好處, 例如工作速度加快或者便于管理文件等等。我們在努力去匡算使用平板電腦的好處。 我們還不能得出滿意的ROI, 如果我們給公司每個(gè)人配備iPad。
我們在過去,確實(shí)在郵寄文件方面花費(fèi)很多。 比如說用Fedex郵寄材料給我們的董事會(huì)成員。 對有些人來說, iPad的ROI很容易衡量。 如果你一年需要寄4次Fedex國際快遞的話, 差不多就是一個(gè)iPad的成本了。
問: 你們今年還會(huì)繼續(xù)衡量ROI嗎?
Murphy:
我們很快會(huì)繼續(xù)衡量的。我們認(rèn)為這不是最重要的, 需要立即解決的。 因此, 我們轉(zhuǎn)而先處理其他更加重要的項(xiàng)目。 如果我們專注去衡量iPad的ROI, 我想50%的可能性我們會(huì)得出結(jié)論的。
不過, 我覺得公司購買iPad的可能性不大, 這需要很多種因素綜合起來才能實(shí)現(xiàn)。
問:在BYOD方面, 你說你們只允許蘋果設(shè)備,這種狀況會(huì)持續(xù)多久?
Murphy:
我不知道,在黑石, 可能需要一段時(shí)間。
當(dāng)然, 到有新的能夠打敗蘋果的設(shè)備出現(xiàn)的時(shí)候,我們會(huì)考慮的。 用戶的興趣變化總是很大的, 他們總是希望你能夠支持那些最新的設(shè)備。
我們自己也購買一些平板,目的是先于我們的員工之前體驗(yàn)和研究。 我們試了微軟的Surface。 我覺得Surface Pro可能會(huì)有機(jī)會(huì), 因?yàn)樗梢耘芡暾娴腛ffice。 不過, 我感覺就易用性來說, 和iPad的差距還比較大。 如果微軟能進(jìn)行一些改進(jìn), 我想我們可能會(huì)允許使用。
問:你擔(dān)心某一天高管帶來全新的Android平板來嗎?
Murphy:
有點(diǎn), 我相信移動(dòng)設(shè)備管理的公司以及WatchDox這樣的公司正在努力支持不同的設(shè)備。 到那個(gè)時(shí)候,我們最需要做出的改變就是改變我們用戶對IT服務(wù)的期望值。 我們目前只選蘋果設(shè)備的原因是蘋果的封閉性帶來的安全上的優(yōu)勢。 不過我覺得, 安全并不應(yīng)該成為我們采用其他設(shè)備的阻礙。如果我們有大量其他設(shè)備的話, 我想我們必須改變我們進(jìn)行技術(shù)支持的文化。
目前, 我們對移動(dòng)設(shè)備的技術(shù)支持是非常全面的。如果我們現(xiàn)在要支持15種不同的設(shè)備, 我們肯定沒有相應(yīng)的技術(shù)支持力量。 那個(gè)時(shí)候, 也許需要改變的是用戶對技術(shù)支持的期望。如果用戶能夠接受這樣的說法“你得自己解決問題。” 那么支持多種設(shè)備也不是一件太難的事。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》