당신은 당신과 반쪽이 화난 용에 의해 쫓기는 경우, 당신은 용보다 더 빨리 달릴 필요가없고, 반쪽보다 더 빨라야한다는 오래된 농담을 알고 있습니까? 악의적이지 않은 사용자 *를 가정 할 경우 퍼블릭 클라우드에 대한 액세스를 제한 할 필요가 없습니다. 퍼블릭 클라우드의 유용성은 데스크톱이 아닌 데이터 액세스에 대한 엔터프라이즈 솔루션의 유용성보다 낮게 만드는 것으로 충분합니다 . 올바르게 구현하면 악성이 아닌 누출의 위험이 급격히 줄어들고 비용의 일부만으로도 가능합니다.
대부분의 경우 간단한 블랙리스트로 충분합니다. Google 드라이브, Dropbox 및 Apple 클라우드를 설치하십시오. 또 다른 클라우드 서비스를 구축하는 대부분의 핫 스타트 업은 자체 데이터 센터를 구축하지 않습니다. 퍼블릭 클라우드에 들어가는 방법을 알고있는 직원 수를 90 %에서 15 %로 줄였습니다 (매우 대략적인 수치는 산업마다 다름). 적절한 오류 메시지를 사용하여 퍼블릭 클라우드가 금지 된 이유를 설명하면 원하는 검열에 대한 인상이 줄어 듭니다 (슬프게도 항상 사용자가 이해하지 못하는 사용자가 있음).
나머지 15 %는 여전히 블랙리스트에없는 제공자에게 도달 할 수 있지만, 그렇게하지 않을 것입니다. 구글 드라이브와 공동은 강력한 긍정적 인 네트워크 효과 (기술적 인 종류가 아닌 경제적 인 종류)의 영향을 받는다. 모두 같은 2-3 서비스를 사용하므로 어디에서나 구축 할 수 있습니다. 사용자는 이러한 서비스를 포함하여 편리하고 능률화 된 워크 플로우를 구축합니다. 대체 클라우드 제공자를 이러한 워크 플로우에 통합 할 수없는 경우 사용자는이를 사용할 인센티브가 없습니다. 또한 캠퍼스 외부의 실제 위치 (보안이 필요한 경우 VPN 사용)에서 액세스 할 수있는 중앙 위치에 파일을 저장하는 등 클라우드의 가장 기본적인 사용을위한 기업 솔루션이 있기를 바랍니다.
이 솔루션에 많은 측정 및 분석 기능을 추가하십시오. (이것은 항상 사용자가 걱정하는 곳에 필요합니다). 특히 의심스러운 패턴을 보이는 경우 트래픽의 샘플을 가져옵니다 (동일한 도메인으로 지정된 문서를 업로드하기에 충분한 버스트의 업스트림 트래픽). 식별 된 의심스러운 도메인을 사람이 살펴보고 클라우드 공급자 인 경우 이유를 찾으십시오.사용자는 그것을 사용하고, 균등 한 유용성을 가진 대안을 제공하는 것에 대해 경영진과 이야기하고, 문제가있는 사용자에게 대안에 대해 교육합니다. 회사 문화를 통해 처음으로 징계 조치를 시행하지 않고 잡힌 사용자를 부드럽게 재교육 할 수 있다면 좋을 것입니다. 그러면 특히 열심히 숨기려고하지 않을 것입니다. 편차를 쉽게 잡고 상황을 처리 할 수 있습니다. 보안 위험을 줄이면서도 사용자가 자신의 작업을 효율적으로 수행 할 수있는 방식으로
합리적인 관리자 **는이 블랙리스트가 생산성 손실로 이어질 것임을 이해할 것입니다. 사용자는 퍼블릭 클라우드를 사용해야 할 이유가있었습니다. 생산성을 높이기 위해 인센티브가 제공되었고 편리한 워크 플로는 생산성을 향상 시켰습니다 (지급하지 않은 초과 근무 시간 포함). 생산성 손실과 보안 위험 사이의 균형을 평가하고 상황을 그대로 내버려 두거나 블랙리스트를 구현하거나 비밀 서비스에 적합한 조치를 취해야하는지 여부를 알려주는 것은 관리자의 임무입니다. 매우 불편하고 여전히 100 % 보안을 제공하지는 않습니다).
[*] 나는 직업이 보안 인 사람들이 범죄 의도를 먼저 생각한다는 것을 알고 있습니다. 실제로, 결정된 범죄자는 중지하기가 훨씬 어렵고 악의적이지 않은 사용자보다 훨씬 더 심각한 피해를 입힐 수 있습니다. 그러나 실제로는 침투하는 조직이 거의 없습니다. 대부분의 보안 문제는 자신의 행동의 결과를 깨닫지 못하는 선의의 사용자와 관련이 있습니다. 그리고 그들 중 많은 수가 있기 때문에, 그들이 직면하는 위협은 더 위험하지만 훨씬 더 희귀 한 스파이만큼 심각하게 받아 들여 져야합니다.
[**] 당신의 상사가 이미 그 요구를했다면, 그들이 합리적인 유형이 아닐 가능성이 있다는 것을 알고 있습니다. 그들이 합리적이지만 잘못 인도된다면, 그것은 좋습니다. 그들이 불합리하고 완고하다면, 이것은 불행한 일이지만, 그들과 협상 할 수있는 방법을 찾아야합니다. 그러한 부분적인 해결책을 제시하면 받아 들일 수 없어도, 전략적으로 잘 움직일 수 있습니다. 제대로 제시하면, 여러분이 "나의 편"에 있고, 우려를 진지하게 받아들이고, 검색 할 준비가되어 있음을 보여줍니다 기술적으로 불가능한 요구 사항에 대한 대안.