• 电  话:+86-0512-62807996
    传  真:+86-0512-62808596
    地  址:中国(江苏)自由贸易试验区苏州片区苏州工业园区东平街287号广鸿大厦4楼511室
    Email:jerry@zhenhong188.com.cn

三大面向解决员工私带NB问题

点击次数:更新时间:2015-02-06 11:02:26【打印】【关闭】

首先你应该是遇到了BYOD了吧,我一定第一句会这样问。因为公司配发的计算机从大部份是PC已进化到几乎人手一台笔电了,甚至有人员会自行带电脑至办公室环境。但这样的情况会衍生出什么状况呢?
状况1. 私人计算机进入办公环境资料外流。
状况2. 私人计算机可能有病毒影响组织内重要主机。
状况3. 无法控制私人计算机(员工反弹等因素) 。

如果以现今的相关解决方案,对于个人计算机及网络的管理有很多选择

(一)从主机端来看
1. 订定公司计算机命名原则。
2. 将所有计算机之MAC Address列入管理,如不在清单内将无法使用公司相关服务。
3. 设备清单列入管理(USB碟、烧录、打印),比较常见的方式就是封锁禁用,有些企业更高阶的应用方法就是不禁用,但就像MAC Address的管理方式类似,也就是配发合法的USB随身碟,才可以进行USB存取,烧录就使用公用计算机进行。

(二)从网络端来看
      1. 限用网络服务,只允许常用的通讯协定,例如:http、https、smtp、pop3等,有些组织可能只限用http、https,可能员工会反弹为何不能使用Email相关通讯协定呢?原因在于组织的环境内,员工都有可能配发单一信箱或多人共享信箱的情况,如果有私人信箱使用的需求,则可能依申请流程来进行。

      2. 网络过滤管理,虽然允许让员工使用http、https,但如不限制浏览类别或网站,有可能让网络频宽雍塞,主要现在有很多网站提供了多媒体服务外,更有实时影音的服务,造成管理不易。

      3.导入网络准入NAC设备,如振宏信息研发的网内安NetManager网络准入控制网关,提供给网管人员一个易懂易用的管理平台,不仅可以依据所设定的用户权力而允许或拒绝其存取网络资源,并可进一步限制其运用的网络资源额度。经由网内安NetManager的控管,使用者可以共享资源却又可以免除一人有难、系统瘫痪的困境,让资源共享的初衷美意得以充分落实。


(三)从管理面来看
虽然可能有很多解决方案可以控管或限制员工将计算机带入办公环境使用(几乎只能使用单机作业),不过以笔者观察一些组织的经验来看,员工会携带自己的笔电到公司,可能管理面的因素更为重要,例如:公司虽然有配发计算机给员工,但因为年代久远已不敷使用,而公司预算有限无法汰旧换新,在不影响公务的情况下,只好将私人计算机带入进行公务用,再透过手机上网,将执行公务的成果透过私人信箱寄回公司自己的信箱,再寄给公务相关同仁。
不过如果在管理面上可以再加强限制,例如边界管制(警卫盘查、主管或相关人员进行办公司巡查),这样对于私人计算机使用的情况虽然可降低不少,但上述的问题也会造成公务执行的工作效能不佳,例如开一个word file要3分钟。所以回过头来,组织应适时的更新员工计算机配备,才能提高工作效率,并降低员工携带自己笔电到公司使用的需求。

  2014苏州振宏信息科技有限公司 苏ICP备10070324号
振宏科技始终专注于网络安全技术,一直引导发展网络准入控制系统,桌面管控系统,网络运维监控系统。详询:0512-62807996
全国免费咨询电话:0512-62807996