本博客提高了在企业中使用消费级通信应用程序的意识. 它说明了不受管制地使用“影子It”是多么有害.
我们大多数人有一个共同点是什么(我保证这不是一个骗人的问题)? 我们都是人? 我们都喜欢生活在人人平等的乌托邦社会里? 我们都需要更加注意保护我们的在线数据? 好吧, 尽管这些例子可能都是真的, 在本文中,我们将关注的主要相似之处是我们在专业上下文中广泛使用主流通信应用程序. 尽管市场上有大量的专用替代品可供选择, 我们将调查为什么我们中的一些人使用消费级应用程序作为与同事沟通的主要手段. 我们还将尝试识别这些“影子IT”趋势暴露给企业的潜在安全漏洞, 在详细说明采用更安全的好处之前, 专用企业级统一通信与协作(UC)&C)平台可以产生业务.
类似于美国在线即时通讯的流行, 如今的许多消费级应用,比如WhatsApp, 脸谱网, 和微信已经开始从个人使用过渡, 专业用途. 根据… 2018年CCS Insight报告, “WhatsApp现在是商业中使用最广泛的移动应用程序”, 甚至被认为是最重要的手机应用(除中国外). 然而, 令人担忧的是,这些应用程序的使用经常未经中央管理部门的批准, 当他们最终意识到它们的广泛使用时,会给IT带来噩梦. 没有真正的管理或审计手段, IT经理们越来越意识到员工的“影子IT”(员工在不了解企业IT部门的情况下使用的技术和应用程序)趋势,并开始限制他们的使用. 然而,为什么我们许多同事继续使用这些未经授权的应用程序?
部分原因是它们大多是免费的,我们中的大多数人已经在我们的设备上安装了一个, 一个可能不太明显的原因是,使用这些熟悉的应用程序打破传统的等级制度过时的企业沟通渠道所强加的. 在医疗保健方面, 有人认为,这些更熟悉的沟通方式被广泛认为是解决初级医生和高级医生之间往往碎片化的沟通流的关键. 然而, 随着对数据保护的日益重视,以及最近欧盟《火狐体育手机官网》(GDPR)的出台,, 重要的是要强调,企业要谨慎使用影子it,因为这不仅会对自己的数据和员工的数据安全构成严重威胁, 还有客户和合作伙伴的数据. 那么,另一种选择是什么? 企业统一通信 & 协作(加州大学&C)具有消费者级用户体验的应用程序.
UC&C is used to describe enterprise-grade applications that combine standard communication 特性 like; instant messaging, 文件和屏幕共享, 音频和视频通话, 和会议, 具有异步协作功能. 它们提供了更有目的性的设计, 安全, 也是消费级应用程序的有效替代方案,通常包括有用的业务功能,如分析(跟踪有效使用情况), 中央管理(移动), 添加, 编辑用户), 和审计(确保适当的使用). 最近脸谱网和剑桥分析公司(Cambridge Analytica)丑闻等事件仍历历在目, 主流消费者应用程序缺乏任何形式的中央管理或管理功能,这导致许多企业通过移动设备管理(MDM)平台限制或禁止它们的使用, 或向员工提供授权的替代方案,例如 阿尔卡特朗讯企业版彩虹平台. 虽然这些替代品与消费者级的同类产品具有相似的功能(如果不是更多的话), 像彩虹这样的平台还提供中央管理功能,为企业提供所需的支持和保证,以确保其数据的安全. 具有可用于管理用户的集中管理门户, 彩虹也完全符合GDPR标准 ISO27001认证,表明其遵守具体的国际法律、实物和技术标准.
然而,我们不能忽视最近某些消费级应用程序(如WhatsApp (WhatsApp Business)和脸谱网 (WhatsApp Workplace))进军企业通信市场的努力, 他们可能面临的一个困难是说服消费者将他们的新应用程序视为专业的工作工具. 消费者版和企业版都有非常熟悉的用户界面(UI), 这两个平台的用户可能会无意中把它们当作“非正式的工作场所聊天群如果使用不当,“可能会损害雇主的声誉”. 换句话说, 它们最终可能会为我们每天使用的众多中断驱动平台做出贡献.
考虑到前面提到的数据安全的重点, WhatsApp和WhatsApp Business的主要吸引力之一是端到端加密. 毫无疑问,WhatsApp应该被视为将如此严格的加密级别引入消费级应用程序的先驱之一, 它在一些领域还不够完善. 例如,虽然应用程序可能不会在其服务器上存储单个消息的数据,它确实持有每个用户的地址簿信息, 包括那些甚至没有下载应用程序的Contact人’. 此外,如果你读过WhatsApp的业务 条款和条件 在其网站上, 当你注册的时候,上面写得很清楚, 你授予WhatsApp及其子公司和附属公司在全球范围内, 非排他的, sub-licensable, 以及可转让的使用许可, 繁殖, 修改, 适应, 发布, 翻译, 创作衍生作品, 分发, 公开表演或展示您上传的公司内容, 提交, 商店, 发送, 或通过我们的商业服务接收, 仅为提供, 操作, 发展中, 促进, 更新, 改善我们的商业服务, 研究和开发新的服务, 特性, 或使用.现在,想象一下在一个职业环境中? 根本不值得去想,是吧? 幸运的是, 它们不仅是久经考验的, 企业级的替代方案,如彩虹,有内置的加密标准来保护用户数据, 但他们也保证所有用户信息永远不会与任何第三方共享,也不会被用来提高自己的品牌认知度.
结论, 企业及其员工需要能够成功促进知识和信息在整个组织中无缝流动的技术. 尽管总有一些员工偏爱某一平台, 企业需要警惕这些影子IT习惯,并提出可行的企业级替代方案来安抚双方. 具有相同级别的特性,但具有更多的管理和审计功能, 尽管主流供应商做出了相当大的努力来定制他们的消费级应用程序,以便在企业环境中使用, 使用像彩虹这样的专用平台不仅有助于提高生产力,还能保护所有关键数据.