發(fā)布于:2021-01-06 15:21:28
0
42
0
像數(shù)字經(jīng)濟(jì)中的許多其他工人一樣,開(kāi)發(fā)人員正匆匆離開(kāi)辦公室,準(zhǔn)備在家中home縮以繼續(xù)他們的寶貴工作。
在員工大規(guī)模外流的過(guò)程中,您必須提出一些問(wèn)題,例如:“我是否已為這一新常態(tài)做好充分準(zhǔn)備?是我的團(tuán)隊(duì)嗎?我們不僅從社會(huì)的角度,而且在技術(shù)和運(yùn)營(yíng)上都覆蓋了我們的基地?”
安全性和敏捷性每天都是至關(guān)重要的IT組件,但是您的遠(yuǎn)程工作人員可能不會(huì)共享這些相同的標(biāo)準(zhǔn)(即使他們共享相同的標(biāo)準(zhǔn),他們也可能不知道如何采取適當(dāng)?shù)牟襟E來(lái)實(shí)現(xiàn)合規(guī)性)。例如,訪問(wèn)基于云的服務(wù)時(shí),您是否將辦公室的高速和安全的云直接連接視為理所當(dāng)然?您將如何處理補(bǔ)丁程序和備份?
本文探討了在冠狀病毒大流行期間保持公司網(wǎng)絡(luò)安全和敏捷的最佳方法。盡管主要是考慮DevOps經(jīng)理撰寫(xiě)的,但是遠(yuǎn)程工作的開(kāi)發(fā)人員還有很多要點(diǎn)要考慮-畢竟,在這些艱難的時(shí)刻,我們需要作為一個(gè)團(tuán)隊(duì)相互支持!
安全保障
管理安全的VPN
當(dāng)要確保業(yè)務(wù)資產(chǎn)安全時(shí),VPN是可操作的最低要求。現(xiàn)在是時(shí)候確保您的遠(yuǎn)程雇員設(shè)置了他們的VPN憑據(jù),并且有足夠的能力來(lái)滿足開(kāi)發(fā)人員和其他從公司網(wǎng)絡(luò)外部登錄的遠(yuǎn)程人員的額外需求。
可能會(huì)有政策問(wèn)題要決定。例如,多個(gè)員工可以同時(shí)登錄嗎?如果不是,一個(gè)用戶將優(yōu)先于另一個(gè)用戶,還是將分配給他們時(shí)隙?理想情況下,應(yīng)在任何員工被遣返上班之前解決此類(lèi)問(wèn)題。
隨時(shí)掌握補(bǔ)丁和更新
您是否知道Microsoft每月單獨(dú)發(fā)布包含針對(duì)數(shù)百個(gè)常見(jiàn)漏洞和披露(CVE)的修復(fù)程序的補(bǔ)丁程序?其他勝任的軟件公司也對(duì)其產(chǎn)品執(zhí)行相同的操作,因此請(qǐng)準(zhǔn)備在必要時(shí)實(shí)施它們。
在辦公室工作的開(kāi)發(fā)人員通常在插入公司網(wǎng)絡(luò)后會(huì)自動(dòng)收到這些更新,但是遠(yuǎn)程工作者很容易會(huì)錯(cuò)過(guò)它們。因此,重要的是要確保所有開(kāi)發(fā)人員都包含在公司的更新計(jì)劃中(例如,通過(guò)電子郵件發(fā)送更新或指示遠(yuǎn)程工作人員在約定的時(shí)間連接到公司網(wǎng)絡(luò))。
基于云的補(bǔ)丁程序管理服務(wù)是某些企業(yè)的另一種選擇。
保護(hù)家庭網(wǎng)絡(luò)和設(shè)備
使用MFA登錄到經(jīng)過(guò)修補(bǔ)的安全VPN時(shí),應(yīng)確保對(duì)在網(wǎng)絡(luò)內(nèi)存儲(chǔ)和傳輸?shù)臉I(yè)務(wù)資產(chǎn)進(jìn)行保護(hù)。但是,存儲(chǔ)在通過(guò)家庭WiFi連接到網(wǎng)絡(luò)的各個(gè)設(shè)備上的代碼又如何呢?
或者,如何通過(guò)Internet私有訪問(wèn)云資源(即沒(méi)有Azure或AWS直接連接的保護(hù))?
為了保護(hù)移動(dòng)和臺(tái)式設(shè)備免受外部威脅,應(yīng)盡可能為它們配備基于設(shè)備的防火墻。建議基于家庭的開(kāi)發(fā)人員關(guān)閉其家庭網(wǎng)絡(luò)上的遠(yuǎn)程管理和WPS,并確保密碼和憑據(jù)既牢固又定期更改。
應(yīng)該打開(kāi)防火墻,理想情況下,使用后網(wǎng)絡(luò)應(yīng)該是隱藏的(盡管如果其他人也要遠(yuǎn)程訪問(wèn),這可能會(huì)引起問(wèn)題)。
加強(qiáng)公司政策
很有可能,您公司的安全策略是圍繞內(nèi)部部署網(wǎng)絡(luò)構(gòu)建的。甚至在當(dāng)前的健康危機(jī)開(kāi)始之前,遠(yuǎn)程工作常常破壞了這些政策。
如今,WFH已成為常態(tài),現(xiàn)在是時(shí)候?qū)@些政策進(jìn)行細(xì)化,將其拆散并進(jìn)行大修了。
諸如數(shù)據(jù)隱私,網(wǎng)絡(luò)訪問(wèn)管理,設(shè)備管理,備份計(jì)劃和災(zāi)難恢復(fù)之類(lèi)的問(wèn)題都需要澄清和更新。應(yīng)該進(jìn)行培訓(xùn),以確保所有員工都知道他們需要做什么才能使企業(yè)免受威脅。
還需要明確規(guī)定執(zhí)行措施,以便將違規(guī)行為與標(biāo)準(zhǔn)紀(jì)律程序聯(lián)系在一起。
敏捷性和生產(chǎn)力
獲取資源
為了使運(yùn)行正常,開(kāi)發(fā)人員將需要訪問(wèn)他們習(xí)慣使用的所有資源(或可接受的替代方案)。這不僅包括實(shí)物資產(chǎn)和軟件(筆記本電腦,充電器,IDE,代碼編輯器等),還包括數(shù)字資源,例如代碼存儲(chǔ)庫(kù),辦公套件,IT支持門(mén)戶等。
需要在必要時(shí)檢查和擴(kuò)展許可證(或更新),并且必須為員工提供必要的憑據(jù)才能遠(yuǎn)程訪問(wèn)資源。還值得檢查第三方新冠更新,因?yàn)槟J(rèn)為理所當(dāng)然的某些服務(wù)可能會(huì)發(fā)生更改或中斷。
建立溝通渠道
清晰的溝通對(duì)于確保員工盡可能高效地工作至關(guān)重要。目前,加強(qiáng)溝通渠道尤為重要,因?yàn)楣拘枰龊脺?zhǔn)備,以迅速適應(yīng)冠狀病毒更新宣布的任何變化。
您的災(zāi)難恢復(fù)計(jì)劃應(yīng)該已經(jīng)處于待命狀態(tài)(如果不在運(yùn)行中!),其中配備了人員配置矩陣,其中詳細(xì)列出了關(guān)鍵人員及其替代人員。
每天進(jìn)行管理簡(jiǎn)報(bào)也是一個(gè)好主意,以便開(kāi)發(fā)人員可以隨時(shí)了解公司和團(tuán)隊(duì)的最新信息。
管理費(fèi)用
費(fèi)用可能是更適合人力資源的領(lǐng)域,但要警告!如果您是經(jīng)理,則希望您的遠(yuǎn)程團(tuán)隊(duì)不斷向您詢問(wèn)有關(guān)額外費(fèi)用的信息。新的遠(yuǎn)程工作人員經(jīng)常抱怨超出家庭網(wǎng)絡(luò)帶寬上限,使用額外的手機(jī)數(shù)據(jù)和增加的差旅費(fèi)用,他們認(rèn)為這些支出不應(yīng)該自掏腰包。
如果您現(xiàn)在可以清楚了解公司的費(fèi)用政策,那么當(dāng)查詢開(kāi)始泛濫時(shí),您可以處于領(lǐng)先地位。
面向未來(lái) – 經(jīng)理的角色
沒(méi)有人能責(zé)怪一家公司沒(méi)有為全球大流行做好充分準(zhǔn)備。但是,當(dāng)這一切最終爆發(fā)時(shí),作為經(jīng)理,您將在確保公司的未來(lái)中發(fā)揮至關(guān)重要的作用。通過(guò)評(píng)估有效的方法,可以做得更好的方法,以及與您的CTO(甚至第三方IT或數(shù)據(jù)中心顧問(wèn))合作,可以幫助您設(shè)計(jì)出更強(qiáng)大,更敏捷的網(wǎng)絡(luò)。
最后,也是最重要的一點(diǎn)是,只有擁有一支身心健康的員工隊(duì)伍,才能保護(hù)安全和生產(chǎn)力。
作者介紹
熱門(mén)博客推薦