3min. read

這份報告包含哪些內容?

「2021 年混合工作模式安全現狀」報告將探討,隨著啟用安全混合工作型態的長期計劃需求變得越來越重要,企 業會如何檢視混合工作型態的挑戰和機會。獨立的第三方研究公司 ONR 對來自世界各地的 3,000 名企業 IT 專業 人員進行訪談。此調查包含了最高管理階層以及專業人員。

為何它現在如此重要?

隨著疫情大流行開始,遠端工作從顧及便利性的選擇性替代方案轉變為新的標準,因為當時有許多企業只能透過此 方式來維持營運。

在目前的疫情階段中,授予員工存取權限來啟用遠端工作的因應措施已成為過去。企業目前正積極適應新的常態, 也就是員工預期既能透過遠端,也能在辦公室的混合方式進行工作。

不斷試圖在啟用遠端工作的權宜措施中尋求突破已不再具有意義。隨著新常態的到來,是時候來評估哪些方式能發 揮作用、那些不再適用以及有哪些能符合未來趨勢。

現在我們應該開始評估其中的差距並擬定下一個階段的策略。當機構及企業領導人在思考如何吸引及留住人才時, 混合工作型態的維護就是他們所必須面對最為實際的問題。

關鍵要點

  • 大部分的企業都會面對啟用安全遠端工作存取所帶來的挑戰。該報告發現有 61% 的企業在疫情剛開始時都無法 適當地維護居家辦公的安全性。
  • 有將近一半 (48%) 的企業承認若要讓員工取得遠端存取權限,則必須在降低風險和安全控管方面有所妥協。更 糟的是,有 35% 的企業注意到有些員工會故意停用安全措施來進行遠端存取。
  • 不過往好處看,有 71% 的企業都表示在轉變為遠端工作後員工滿意度都有顯著提升,對比只有 15% 的企業預期 能恢復傳統的辦公室營運來看算是個好消息。該報告還發現有 44% 的企業預期能讓超過一半的員工維持遠端工 作,更有大部分的企業預期能支援混合環境。
  • 對於未來的展望,大部分的企業 (71%) 都表示,隨著移轉至安全混合工作模式的趨勢仍持續發展,在接下來的 24 個月中預期安全性主要還是會在雲端上進行控制。

我們對於領導者提供的建議:
讓混合工作的安全維護成為一種策略機會

將視野拓展至傳統 VPN 以外

在過去,遠端存取的啟用僅代表著 VPN 資源的佈建。如今隨著混合工作模式已成為常態且應用程式除了內部部署 以外更逐漸轉移至雲端,傳統的 VPN 方法早已不敷使用。

在疫情大流行期間,位於數據中心的舊型應用程式開始出現衰退。使用者會試著透過 VPN 來存取經常使用的應用 程式,而其中大部分都對於延遲特別敏感,這也代表著必須透過內部部署或低延遲的連線進行存取。然而回傳性的 VPN 架構早已不符合移轉至居家辦公的工作模式。

雲端和軟體即服務 (SaaS) 應用程式也會因為將 VPN 使用者流量回傳數據中心以導回至網際網路而受到影響。這導 致遠端使用者面臨困難的挑戰,也就是必須關閉 VPN 來改善存取雲端和 SaaS 資源的效能。因此,許多使用者會 在未提升安全性的情況下直接存取 SaaS 服務。這會對於企業的安全狀況造成可視性差距和漏洞。簡單來說,企業 無法保護看不見的東西。

基於這些原因,企業必須超越傳統的 VPN 方法並將視野拓展至更現代化且更具彈性的存取方法,無論流量是流向 數據中心、雲端、SaaS 或 Web 都能提供安全性和可視性。

使用雲端以保護混合工作型態

這份報告清楚地顯示了有越來越多的企業都打算利用雲端來保護遠端和混合工作型態。雲端可協助企業提供可用性 和彈性以隨時視需要進行擴充。

對於內部部署空間有限的 IT 營運應用程式來,雲端交付安全性可以說與雲端採用並駕齊驅。除了雲端更具成本 效益以外,更大的優勢通常來自於靈活度,因為它賦予企業更大的空間以隨著情況和使用模式的變化視需要進 行擴充。

透過零信任保護居家辦公環境

在任何地點工作通常代表著住家存取與公司存取的混合型態,因此會對企業安全性造成風險。現在是否能確保居家 辦公工作者與內部部署一樣安全已變得非常重要。

這也代表無論使用者位於何處,都必須能夠透過正確的方法安全地進行存取。零信任方法可確保只會將身分式存取 權限授予應用程式,並持續監控及評估安全性。基於零信任策略的政策則有助於限縮住家環境的風險,因此每當有 任何裝置嘗試存取公司資源時都能獲得額外的檢驗和控制層級。

整合及合理化

是時候讓 IT 領導者將重心置於其團隊上,並且能更清楚地掌握他們所擁有的任何資產。或許當初對於疫情的反應 確實只是出於被動,但如今我們有必要評估企業的應用程式和安全形勢以及要提供給使用者的存取權限,無論他們 是位於家中、分公司或介於兩地之間的任何位置。

針對現有解決方案的目的和用途進行合理化,提供了一次進行整合的契機,這也是我們之前並未認真思考的課題。 許多的企業都將能夠對於安全狀況提供更好的結果、降低風險,並改善總體擁有成本。對於目前使用的不同工具進 行整合以提供安全的使用者存取權限,將有助於維持一致的安全狀況並減少必須管理的政策數目。除了減少必要的 多重產品訓練和管理人力以外,平台式的方法也可實現更有效的規模經濟,進而降低總體擁有成本。淨流動的整合 方式將可大幅提升安全方法的效率。

將焦點重新置於數位議程

透過整合所節省的成本可以、也應該重新投入數位轉型中,尤其是那些在疫情爆發時為了因應緊急狀態而轉移至居 家辦公,因而遭到擱置的專案。與其佈建重疊及重複的資源進行遠端工作,我們更應該將 IT 資源重新投入數位計 劃中以加速推動業務的進行。我們可將最佳化的資源運用在一些計劃當中,例如將應用程式自內部部署移出並加以 重新建構,成為更具現代化的雲端原生應用程式。

2021 年混合工作模式安全現狀 報告明確指出許多企業在保護遠端工作模式時都會遭遇各種挑戰。簡單來說,目前 有許多的企業都位於同一艘船上。

如今我們應該透過正確的方式來解決各種挑戰並採用混合工作模式以提升員工的工作效率。在利用雲端式安全技術 以啟用零信任方法來保護所有應用程式流量和住家使用者之後,企業就能專注於真正重要的事務上,也就是推動他 們的數位議程