网络通信 频道

IT部门应与出差员工保持联系

  在这一充满焦虑的时代里,下班回家的IT经理仍然要想办法确保在海外出差的员工能够时刻与他们保持在线联系。而对于那些在海外出差的公司员工来说,近期很不太平,他们需要时刻与公司保护联系。

  近期频发的地震、海啸、火山、洪水和火灾导致全球各大区域之间的通讯一片混乱,与此同时,政治骚乱也导致正常的通信陷入瘫痪之中。

  值得注意的是,许多突发事件蔓延的速度很快。今天,某一个国家的通信和互联网还是畅通的,但是在明天,这个国家的手机服务就可能会被关闭,互联网连接也可能被封锁。没有应急计划的出差员工将会陷入无助和混乱之中。

  史蒂文斯科技学院技术管理学校杰出教授,兼常务董事Jerry Luftman称,被派往海外出差的员工可能未必会遇到上述那些不测风云,但是在出国前做好充分准备的员工一旦遇到这些情况,与公司保持联系和人生安全保障的机率无疑会更大些。

  网络安全顾问公司SystemExperts 安全与监察总监Phil Cox称,在不太平时期,IT部门应当采取“我们让你做好出发的准备”策略,而不是让出差的员工自己找出几个保持联系的方法。

  安全专家认同Luftman和Cox的说法。随着大大小小的公司纷纷前往全球不发达和不稳定地区开展业务,公司应当在这时候制订计划,以评估员工出差的目的地安全状况和他们可能遭遇到的风险。

  KPMG 公司全球信息保护服务总监Greg Bell指出,大多数员工都没有这样做。他称:“与几个月前相比,目前有越来越多的公司正在考虑这一问题。这些公司主要是大型跨国公司,他们正在从身边的案例中吸取教训。”

  Bell称:“那些正在进行全球扩张的中小型企业面临的风险越来越大。因为他们或是没有足够的人手关注这些风险,或是根本就没有想到这一问题。”

  身处险境的出差“达人”

  Edgewater公司的技术经理们在很久以前就开始考虑这一问题了。这家总部设在马萨诸塞州威克费尔德的IT咨询公司的员工有过在出差途中遇到险境的经历。在上世纪九十年代中期,Edgewater公司向斯里兰卡派遣了一些员工,当时斯里兰卡正处于内战之中。

  由于电话线时常被盗割,基础通信设施的重要组件经常遭到破坏,铺设在丛林里的通信设备也常常被偷,因此公司为他们的工人装备了手机,而当时手机才刚刚开始普及,还是稀罕之物。

  Edgewater首席技术官Dave Clancey称:“公司在持续的向全球各地派遣员工,包括美国的偏远地区、非洲、欧洲和亚洲。”

  Clancey称,由于Edgewater的业务已经覆盖了全球,因此他们已经认识到了有必要给出差的员工配备可靠的工具,以便让员工能够在工作期间被联系上,同时让他们与在美国本土的支持人员保持联系。

  这一追求已经成为了一个不断变化的目标,因为移动技术发展速度几乎与全球地缘、气象和政治环境一样快。他称:“你必须跟上技术的发展,时刻更新它们。你最不希望看到的结果是员工无法也你保持联系,或是你无法联系上他们。”

  通过VPN和VoIP联系

  随着世界连接的越来越紧密,我们很难想像自己无法与他人取得联系情况,但是现实情况是在全球还有很多地方通信条件是有限的——云计算只是云计算,没有Wi-Fi,即便是收费,进行基本的语音和数据通信也是奢侈的。

  而且,近期的一些事件也显示,即使在发达地区,完善的通信设施在自然灾害和政治动荡时期也会显示能力不足。

  Vantage Deluxe World Travel旅行社的前IT总监Peter Groustra明白公司需要为员工配备通信设备以应对突发情况。

  Vantage的员工的工作包括安排旅客赴埃及等地进行海外旅行。为了对公司员工提供支持,Groustra部署了思科统一通信平台,让员工无论在何处,都可以利用有线或无线方式通过互联网连接使用笔记本电脑使用相同的号码拨打总公司的安全电话。他称,除了思科统一通信平台外,员工也可以使用他们的智能手机,因为公司通常会与旅游目的地当地的服务提供商签订服务协议。

  Groustra称,有了这些联系方法,他对让Vantage员工获得所需的联通性感到有信心。目前Groustra已经离开Vantage公司担任波士顿大学信息服务与技术项目管理办公室副主任。

  在埃及今年春天爆发骚乱后,埃及政府切断了互联网连接,这导致当地的Vantage公司导游人员无法使用常规通信方式与总公司进行联系。

  导游人员设法进入了Vantage公司位于开罗的办事处。在那里,他们使用学校的通信线路与总公司取得了联系,要求安排包机将他们撤离埃及。Groustra称,这一事件导致Vantage公司不得不重新考虑取消开罗办事处有线通信转而全面采用手机联系的提议是否合理。

  在国内为顺利出差打好基础

  尽管保护在出差员工的安全并不是IT部门一个部门的职责,但是在决定什么设备和软件最适合哪些员工时,IT部门应当处于最前沿。Luftman称,人力资源主管、法律专家和物理安全专家应当与IT主管一起就这个问题进行讨论。

  Luftman称:“尽管与出差在外的员工保持联系需要IT部门,但是其中的大部分内容已经超出了IT部门的职责。”

  他表示,IT的职责要从国内开始,如建立一个门户网站,如公司内部网或维基百科。员工在这里能够找到有关出差的最新资料,包括安全小贴士、国务院警告和其它一些重要信息。

  无论是通过有线通信、互联网、还是卫星电话,IT部门要为出差的员工建立一条热线,以防止他们出门在外遇到麻烦。此外,无论是通过网页或是手机提示,他们还需要建立一个信息推送系统,以确保出差的员工能够迅速收到重要信息。

  管理人员可能还希望密切关注迅速增长的智能手机防灾应用,以确定哪些或是是否有信息对他们的员工有用。

  在硬件方面,IT部门还应当确保员工们已经拥有了最基本的防范措施,如在他们的笔记本电脑上或手机上安装了Skype,这些在海外出差中都能实实在在地发挥作用。他称:“你必须要在适当的地方采取这些措施,让它们能够在需要时保持通信联系。”

  Luftman称,IT部门要关注员工们出差所去的地方,以确定他们可能还有什么额外的需要。

  在Edgewater,Clancey已经采取了许多措施。他称,他会关注员工即将出差前往哪里,以及他们会在那里待多长时间。然后,他会着手为这些员工准备出差用的设备,大多数所需设备他都已经提前准备好并储存了公司仓库中。

  一个重要的决定是智能手机和笔记本电脑是否已经足够,出差的员工是否需要卫星电话和太阳能充电器。

  他称:“每名员工在出差时都会带上高端笔记本电脑和智能手机。我们要确认他们携带了规格合适,能够自动适应110-220V电压的电源适配器。如果员工的派遣时间较长,我们会为他们提供专门针对出差国家的设备。”

  如果员工需要在国外待上很长时间,那么除了正常的美国手机服务外,他还会为他们提供所在国家当地的手机服务。

  如果员工可能会通过没有手机服务的偏远地区,包括美国西部地区,Clancey会为他们租借卫星电话以防万一(尽管这类设备每分钟通话费用超过1美元)。Clancey可能还会为员工准备太阳能充电器或手摇式充电器,这两种充电器都可以为笔记本电脑提供充足的电源。

  成本vs风险

  Clancey称,由于员工可能遇到风险,因此这类投资对他的员工来说意义重大。安全专家建议公司对他们的需求进行评估,平衡技术成本与特定环境下可能产生的收益。

  尽管Vantage公司员工在埃及遇到了突发情况,但是Groustra并不认为在这种情况值得配备卫星电话。他解释称:“我们发现卫星电话的费用过于昂贵,而我们通过手机就能够与员工取得联系。”

  Groustra认为支持多种制式的全球通用手机为非常好的选择。在Vantage公司任职期间,他为员工配备了4G LTE设备以满足特殊的需求,如导游人员希望创建一个热点以便多人能够共享连接。

  在风险与成本的争论中,Groustra称:“这是一个微妙的平衡。与其它任何一家公司一样,我们必须要关注底线。我们不想选择最为昂贵的那个选项,我们期望的是能够有多种选择,因为我们不希望与无法与我们的导游人员推动联系。”

  不带加密数据出差

  当员工在海外出差时,越来越多的公司开始使用加密技术以保证数据的安全。这些公司使用加密硬盘保护笔记本电脑上的数据安全,使用加密应用保护存储在智能手机SD卡上的用户数据和公司文件。

  SystemExperts公司 安全与监察总监Phil Cox称,有客户告诉他曾经发生过外国海关官员收起他们的笔记本电脑并要求检查电脑里的内容的事情。这些客户称虽然没有证据显示他们的笔记本电脑遇到过黑客攻击,但是上述经历让他们感觉困惑。

  在面临许多不确定性情况下,加密行为显得意义重大。但是从法律角度看,加密的行为存在着一些问题,尤其是将加密设备带入其他国家的行为将违反国际上的一些法律。

  KPMG 公司全球信息保护服务总监Greg Bell称:“许多国家限制带入特定类型的信息。还有一些国家不允许数据加密。在一些案例中,携带配有加密硬盘的笔记本电脑入境违反该国法律。”

  相关法律非常的复杂。甚至一些禁止个人携带加密设备或数据入境的国家会在受到政府部门许可的特定情况下允许相关设备和数据入境。(当然,决定哪个政府部门能够发放相关许可本身就是一件极为复杂的事情。)

  据IT安全专家称,禁止或需要特殊许可的国家包括白俄罗斯、匈牙利、中国、以色列、俄罗斯和沙特阿拉伯等国。

  SystemExperts公司咨询副总裁Richard E. Mackey Jr.称,明智的公司不应当允许员工携带过多的敏感信息,无论是加密的还是未加密的。

  他建议,IT部门制订政策以清楚每名出差的员工电脑或移动设备中存储了什么,规定他们只能携带此次出差所必须的信息。这些信息应当经过加密处理。

  如果你的员工所前往的国家禁止数据加密,你该怎么办?不妨考虑一个云计算。

  Bell称,一些公司已经开始将一些敏感数据存储在云上,而不是存储在笔记本电脑的硬盘上。此外,这些公司还为出差的员工配置了安全的VPN连接,以便他们可以在需要的时候访问所需数据。

0
相关文章