Artikel top billede

(Foto: Computerworld)

Udfordringer ved ”bring din egen”

”Bring din egen” er tidens trend, og på konferencen NetEvents i Garmisch tidligere i år blev der stille skarpt på de udfordringer, det giver it-administratorerne.

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Alle ønsker at være forbundne og online altid, ikke kun med deres virksomhed, men også med deres private onlinetjenester. Det var et af emnerne på konferencen NetEvents, der blev afholdt i februar i den tyske by Garmisch.

Robert Bamforth, principal analyst, Communication, Collaboration and Convergence fra Quocirca, var ordstyrer på en debat om de udfordringer, som it-administratorerne har omkring den nye ”bring din egen-kultur”, der er opstået i løbet af de seneste par år.

»Helt overordnet så tillader virksomheder i stor udstrækning, at folk bruger deres egne enheder internt i virksomhederne til adgang på egne systemer. Samtidig er der mange, der tillader, at de også har adgang til virksomhedens data via deres egne tablets og smartphones,« starter Rob Bamforth debatten og fortsætter:

»Nu er det ikke længere kun byod (bring your own device, red.), men også bring your own cloud, der kommer ind i virksomheden. Det åbner op for potentielle problemer, for pludselig har Facebook, Google og så videre adgang til din virksomheds computer,« påpeger Rob Bamforth. Det var startskuddet til debatpanelet, hvor Pascal Oetiker, director EMEA, NetIQ, var den første, der kommenterede.

»Vi hverken kan eller skal forhindre byod, men det betyder samtidig, at vi er nødt til at kigge på og være i stand til at håndtere iden- titeter og tilladelser. Vi snakker om fysiske, virtuelle og cloud computing-miljøer, og dem skal vi kunne håndtere usynligt og brugervenligt, for det forventer folk. Og da folk alligevel arbejder på mange forskellige platforme på en gang, er det nødvendigt at sørge for, at de får en god oplevelse,« siger Pacal Oetiker.

Lad it-chefen bestemme

Han fortsætter med at fortælle, at efterhånden som SaaS (Software as a Service, red.) bliver almindeligt, så er det nødvendigt, at vi styrer adgangen til, hvem der må, kan og skal kunne bruge SaaS og ikke mindst, hvad der må komme online.

»Vi skal have en it-administrator og hans afdeling, der har mulighed for og mandat til at bestemme, hvem der må hvad, både internt og på skyen,« siger Pascal Oetiker.

Hvordan gør vi så det? Jo, ifølge Pascal Oetiker skal vi have en proces, måske en auto- matisk proces, der hånterer godkendelsen af det faktum, at en bruger har adgang til en cloudtjeneste. Det kan så fornys på månedlig basis og derved sikre, at det altid er aktuelt, hvem der har adgang til cloudtjenesterne.

Thomas Hemker, security strategist fra Symantec, har en klar mening om, hvordan løsningen kunne være. »Det kunne for eksempel være en single sign-on-løsning. Så ved bruger- ne, hvad de får adgang til, og it-administratoren kan tænde og slukke for tjenester og muligheder efter behov,« siger Thomas Hemker.

Han påpeger samtidig, at det er vigtigt, at der kan åbnes og lukkes for SaaS med det samme for en given bruger, så det ikke er noget, der tager uger. Men samtidig peger han på endnu en udfordring for it-administratoren.

»Hvad sker der, nu når folk bruger deres enheder på forskellige 3G-net? Hvordan styrer man som id-administrator brugen af de enheder og sikrer, at de ikke gør noget forkert eller farligt for virksomheden?«

Hele panelet var da også enigt om, at et af problemerne ved byod-tendensen er, at folk tager enhederne med på ferier, i byerne og i bilen. Det betyder, at de bliver glemt og stjålet.

Total sletning er overkill

»Hvordan sikrer du lige sådan en enhed? Det er jo ikke virksomhedens længere, heller ikke selvom virksomhedens data ligger på den. Det må og skal sikres, at virksomheden har styr på, hvad der er på enheden, eller hvordan den må bruges,« siger Pascal Oetiker.

Franz Kaiser, regional director i Switzerland, Austria & Czech Rep., Fortinet, siger:

»Der mangler fortalere for en total sletning (wipe, red.) af enheden, men det mener jeg altså, er overkill og også et management-mareridt. Men der findes plugins til Exchange, der gør, at du kan slette mails på enheden, hvilket er langt mere interessant, for det er ofte der, de fleste vigtige oplysninger ligger,« siger Franz Kaiser.

Thomas Hemker slutter af med at sige, at begrebet mobile device management er meget interessant og et godt første skridt til at sikre, at folk kan bruge deres egne enheder på og i forbindelse med deres arbejde.

Rob Bamforth lukkede paneldebatten med at konstatere, at bagsiden af byod er, at folk ikke kun bringer en enhed til arbejdet med dem. De kommer med smartphones, tablets, laptops, hjemme-pc’er og meget mere.

Du kan finde flere informationer on Net-events på www.netevents.org.