For a decade, companies have discussed the theoretical merits and issues. For some companies, work-from-home was a periodic luxury, for others a way...
十年来,企业对远程办公优缺点及相关问题的讨论一直停留在理论层面。对于一些公司来说,在家办公只是偶尔为之的奢侈方案,而对于另一些公司来说,在家办公则是一种开展业务的方式。虽然混合办公环境下企业文化和身份认同的问题有待大量深入讨论,但趋势确定无疑,混合办公新常态仍将继续。
如今,新的“在家办公”文化观念在很多人的心目中已根深蒂固,即使在办公室重新开放后,也不可避免会有一部分人希望继续在家办公。
Global Workplace Analytics 是一家专注于帮助雇主准备打造混合办公环境的研究型咨询公司。他们的一项调查发现,88% 的员工目前完全远程办公。
尽管很多公司已经做出了“云优先”甚至“远程优先”决策来支持这一常态,开启转型之旅,但受规模和范围所限,转型尚需时日。在 2020 年,员工大规模转向远程办公模式,即使是那些尚在转型的企业也举步维艰。在最近的一份思科报告中,一半多的受访公司承认,对于去年经历的转变,他们感到只是“稍有准备”。
据思科调查,85% 的受访企业表示网络安全再次成为他们的关注焦点,并声称网络安全“极其重要”或“比疫情爆发前更为重要”。 虽然人们可以轻松地从办公室转为在家登录公司网络,但保障全面安全所需的技术、能力和计划并非一朝一夕就能实现。企业网络边界以前所未有的方式扩大。
以前,工作主要在受管终端上完成;而如今,却要移到非受管终端上。新的应用需要快速部署完毕,从而可能导致时间仓促,无法评估潜在的新盲点。一旦发生这些情况,可被利用的受攻击面就会显著扩大,风险也将随之上升,例如发生漏洞攻击、违规或其他可能影响公司声誉的问题。
2020 年,远程办公骤然兴起,导致网络恶意活动激增:自 2020 年 3 月以来,从中小企业到大型公司,报告的网络威胁或警报猛增 25% 或更多。
同大多数公司一样,您可能迫于形势,不得不迅速实施一些变革来确保业务弹性。
无论是部署新的安全方案、推出协作工具、更充分地利用云,还是聚焦一策或多措并举,这些变革都是适时的、必要的。
本电子书旨在讨论需要采取的后续行动。修补漏洞是一回事,而制定战略来支持和发展新的混合办公模式则是另一回事。2020 年,远程办公突如其来,不但引发了网络安全领域的一场长期变革,也为每个组织提供了一个适时变革的转折点。这是一个难得的机会,让我们可以借机快速重新启动业务和安全策略,为我们当下的数字优先环境提供真正的支持。现在正是绝佳时机。企业领导关注的是让远程员工尽可能顺利地开展工作,这就要求他们对新观念持开放态度,并且能考虑以新方式分配公司资源。
66% 的企业,无论规模大小,都计划在未来两年内增加网络安全投资
混合办公时代已然来临,必将引领我们进入办公模式新常态。
同时支持远程办公和中心园区办公是大多数行业的普遍趋势,但在这种模式下,员工办公形态总是偏向于办公室办公。2020 年的情况表明,无论是对雇主还是雇员,远程办公模式都切实可行。
办公室可能会重新开放,但员工办公形态不太可能恢复到过去的模式。
安全团队必须制定策略,帮助企业应对新形势。
要保障安全远程办公,我们建议您的策略应解决以下四项关键难题:1) 连接不安全,2) 凭证泄露,3) 难以或根本无法从互联网洞察或控制终端本身,以及 4) 资源/时间短缺。
在数字优先时代,无论用户身在何处,都必须能够验证每个用户的身份。
通过身份验证后,无论使用什么设备,都必须确保连接安全可靠。
第三,用于保障顺利远程办公的新策略还必须能够预防和应对来自云边缘的威胁以及设备级威胁。
最后,与任何变革无异,您应该通过改革来创造优势,并设法提高自动化水平、释放资源以及让安全团队聚焦优先要务。我们面临的是一场急剧的转变,而要尝试适应不止一种而是两种甚至更多种工作模式,就必定会带来额外负担,除非我们能找到一种不会增加工作量的高效扩展方式来完成这一转变。
通过分析受访者对远程办公调查问题的回答,我们总结了五项策略措施,任何企业都可以轻松执行这些措施,在这种全新混合办公环境中增强安全状况。