Gary Scarborough

作者的评论

部分问题在于人们正在使用 Windows。很抱歉,但你不能使用那个操作系统,并期望普通用户能够不被任何东西感染。Windows也缺乏允许用户从已知良好来源添加软件的工具。 使用Linux,您可以授予用户权限,以在您配置其系统使用的任何存储库中安装任何内容。 那可以是常规的公共存储库,也可以是单个公司存储库。

我还认为部分问题是缺乏IT资金。 如果您希望人们具有创新性并且他们需要更多的IT帮助,则需要雇用更多的IT人员。 我看到了太多的例子,包括我的雇主在内,他们为了省钱而缩减了IT预算。 在那一点上,礼仪都消失了,你只需要做你必须做的事情才能生存。 如果您必须在服务器和最终用户之间做出选择,那么最终用户每次都会输。

如果您想知道为什么IT策略是这样,那么您需要向上移动到CEO/CIO/"任何做出决定的人"。 制定IT策略主要是为了公司和IT员工的推卸责任。 这主要是因为法律以及我们作为IT人员通常是承担责任的人。

您的用户拥有多少自由很大程度上取决于您可以信任他们多少。 自由和安全竞争优先级。 利害关系在于公司及其员工的福祉。 作为一名IT人员,我在他们的机器上给予用户的自由越多,我就必须越相信用户不会做错事。 如果该用户是会计师,他们的机器可能包含公司所有的财务记录以及每个员工的记录。 为了允许最终用户完全控制他们的计算机,将此类信息暴露于违规行为是否是可以接受的结果? 当然不是。

但是可以有一个平衡。 为了达到平衡,您的CEO/CIO/任何人需要意识到您可以建立一个安全的环境,让您的用户获得授权。 但这需要时间和金钱。 像Linux这样的操作系统允许用户完全使用系统,而无需成为管理员。 这是许多Windows程序仍然无法处理的。 您还需要一些培训。 期望您的用户学习新的工作技能并非不合理。 安全需要包含在其中。

© . All rights reserved.