24.04.2008

Работа или развлечения? HP предлагает компромисс

Количество Интернет-рисков постоянно растет. Многие компании вводят ограничения на использования Интернета для сокращения этих рисков. ИТ-отделы ограничивают доступ к онлайн-сообществам во избежание вреда от воздействия вредоносных миниприложений. Они рассылают персональные приложения и предупреждения о запрете на загрузку музыки, защищая сеть компании от вирусов.

Тем не менее, сотрудники выполняют поиск потенциальных клиентов в сети, слушают музыку в формате mp3 по пути к заказчику или рассчитывают собственный бюджет в рабочие часы на ПК, принадлежащем компании.

"Со временем будет все сложнее ограничивать такое смешение рабочих и личных данных. Необходимы технические нововведения для повышения безопасности использования компьютера в рабочих и личных целях", - заявил Ричард Браун (Richard Brown) старший проект-менеджер Лабораторий HP в Бристоле.

Браун и его проектная группа считают, что в условиях распространения онлайн-услуг и круглосуточного выполнения бизнес-процессов по всему миру сотрудники компаний будут уделять больше времени личным потребностям на работе. Организации не могут справиться с рисками, вводя ограничения на использование Интернета.

Новый подход к обеспечению безопасности основывается на доверии.

Однако вскоре могут появиться другие методики, позволяющие организациям обеспечить высокий уровень безопасности. Вместо ограничения использования ресурсов Интернета и применения отдельного оборудования для разграничения работы и личного пользования группа Брауна использует подход, основанный на доверии. По их мнению, должен существовать один ПК с функциями одного или более компьютеров. Такой компьютер будет называться клиент Trusted Converged Client (TCC).

Этот ПК, находящийся на стадии разработки, использует технологии виртуализации для создания полностью изолированных разделов в одном устройстве. Действия в "личном" разделе не влияют на данные компании, содержащиеся в другом разделе. “Возможно, это звучит невероятно, но виртуализация позволяет это сделать”, - заявил Браун.

Например, сотрудник, компьютер которого разделен на "рабочую" и "личную" часть, может загрузить небольшое приложение из своего банка, которое будет запускаться в своем разделе. После этого сотрудник может выполнять сделки в режиме онлайн, не подвергая свою организацию риску. Кроме того, личные финансовые данные сотрудника, хранящиеся в личном общем разделе, будут защищены от возможных действий вредоносного ПО.

Исследования Брауна учитывают склонность людей к риску. “Мы хотим предоставить сотруднику законное право доступа к необходимым данным, которые ограничены в их компании, соблюдая при этом меры безопасности. Сотруднику больше не придется рисковать. Компании это будет только на пользу”, - говорит Браун.

Пока клиент Trusted Converged Client находится на стадии прототипа, но Браун и его группа надеются, что вскоре Trusted Converged Client будет поставляться вместе с инновационными решениями безопасности HP. Возможно, это то самое решение, которое позволит компаниям снизить риски, не ограничивая использование рабочих инструментов.