IT团队如何引导企业迈向新的价值创造方式

05分钟阅读

远程工作挑战

当员工迁回办公室时,IT团队必须克服一系列挑战。

虽然Covid-19爆发被认为是我们时代最大的黑天鹅事件,但毫无疑问,我们比1918年上一次大流行爆发时更有准备。信息技术使企业能够在关闭门店以防止大型聚集和执行社交距离的情况下继续运营。多亏了IT支持团队,许多企业能够在短短几天内动员员工进行远程工作。

现在,VPN连接问题、数据访问和远程桌面访问等初期大量工单的激增已经平息,IT团队处于更有利的位置,可以全面评估情况并建议有助于企业为未来几个月做好准备的措施。IT团队必须解决的两大任务是:

  • 提升远程工作的员工体验
  • 支持业务连续性,同时加强安全性

提升远程工作的员工体验

员工生产力和员工体验受多种因素影响,包括工作场所、设备、设施、不间断的连接、协作工具以及相关资源的访问。当组织采用远程工作时,许多组织制定了涵盖多方面问题的居家办公政策——分配部分员工福利以覆盖家庭办公的成本,制定IT政策以保障设备安全,确保VPN到位,并且创建知识库以访问IT资源等相关事项。

如今,组织被迫出于必要选择远程工作,几乎没有规划。在ManageEngine最近举办的远程工作网络研讨会中进行的一项调查显示,约50%的受访者表示他们的公司没有居家办公政策。对于仍需制定全面居家办公政策的组织,IT团队可以利用现有的IT管理工具和能力启动流程,构建有效的远程工作流程,使员工能够继续为组织创造价值。

为远程员工重建知识库

随着分布式员工变得更加自立,他们会在联系IT支持之前,先寻求在线资源自行解决问题。现在是时候整理和重组知识库,使其对远程员工保持相关性。与远程工作相关的知识库将突出显示与VPN、防火墙问题甚至文件访问请求相关的文章。

重新评估当前用于知识库的工具是个好主意,因为市场上的大多数ITSM解决方案都配备了至少具备基础知识库的自助服务门户。如果没有,组织的文档管理应用或内容管理系统也可以轻松充当知识库。

优化目录以鼓励使用自助服务门户

在公司内部,业务资源的提供较少审查。如果用户需要快速查看报告或软件许可,通常只需与上司或同事通过几封邮件交流即可获得。但在远程工作情况下,这类请求需要被记录,因为公司资源现在从可能不如内部网络安全的网络和设备访问。如果发生资源滥用或数据外泄,您的ITSM工具将作为良好的记录系统,确保始终有审计追踪以调查故障点。

因此,现在是时候通过包含所有员工可用的服务和资源,利用ITSM工具内置的工作流和审批自动化,减少员工可能遇到的流程疲劳,从而提升您的服务目录。有了全面的服务目录和知识库,您的自助服务门户将成为远程员工请求资源或报告事件的中心。

利用工作流标准化支持流程并扩展专业知识

自动化工作流对员工和技术人员都有益。在职场中,IT支持团队依赖同伴知识解决复杂的IT问题。然而,分布式团队成员失去了在工作中学习的机会。对于拥有标准化流程文档的IT支持团队,现在是将这些流程通过可视化工作流集成到工具中,引导技术人员完成请求解决每一步的好时机。

投资于强大的远程访问工具

并非所有用户问题都能通过远程或知识库解决。对于需要更多技术专长或虚拟协助的问题,IT团队应考虑投资远程访问工具,帮助安全地排查员工或用户端点的问题。一些工具中的影子功能也可用于新员工的在职培训。多家IT供应商已免费提供远程访问解决方案以支持IT社区。如果暂时无法投资,您也可以使用这些解决方案,直到预算重新分配。

让IT支持更易接触

协作平台的注册和日活跃用户数呈指数增长。员工在这些平台上花费更多时间,因此将IT支持引入这些渠道是合乎逻辑的。大多数ITSM工具已与协作工具集成,形式包括斜杠命令、应用程序甚至聊天机器人。现在是时候在现有ITSM工具中寻找此类集成并开始在组织内实施。实施聊天机器人自动处理密码重置、VPN问题等常见请求也是个好主意。

支持业务连续性,同时加强安全性

对任何企业而言,数据是最大的护城河。客户数据、宝贵的业务洞察、隐秘的产品创意、GTM策略及其他数据和知识产权为企业提供竞争优势。因此,数据也是最大的风险。

在指定的公司场所,数据从安全的边界访问。然而,远程工作使员工从安全性较低的设备和网络访问数据。因此,每个组织的风险因素大幅增加。业务连续性不仅受到疫情或经济形势的挑战,还面临内部和外部威胁的增加。以下是IT团队构建更强安全实践的几种方法。

保护公司数据和端点

随着企业选择远程工作,许多员工不得不放弃桌面电脑,使用个人设备连接工作。与公司提供的设备不同,个人设备通常安全性较低,操作系统未打补丁,使用过时的杀毒和反恶意软件,防火墙设置宽松,存在其他安全隐患。

由于这些个人设备存储公司数据,它们成为IT安全的薄弱环节。通过统一端点管理(UEM)工具建立自助注册程序,可以保护这些端点。注册后,UEM工具可以推送密码保护、数据加密、VPN、网络等策略,甚至静默更新补丁。

为代码部署或基础设施变更提供特权访问

当员工尝试访问系统账户以推送代码或更新数据中心网络配置时,只需提出请求即可获得特权资源访问。团队间的亲近感带来信任,因此只需询问同事,通常就能获得办公室大部分资源的访问权限。然而,分布式团队中,访问可能来自真实员工,也可能来自使用被攻破员工账户的冒名者。

首先,可以对所有关键业务应用实施多因素认证。特权访问管理(PAM)工具为任何关键和管理账户提供额外安全保障。大多数PAM工具具备按需授予员工所需特权账户访问权限的功能,同时不影响其生产力。

加强网络监控和内部威胁防范

由于端点和网络安全性较低,公司比以往更易受到网络威胁。被攻破的员工账户可能通过未管理设备访问并导出公司机密信息。防火墙设置的微小更改可能导致DDoS攻击泛滥。

如今,密切关注网络监控系统和事件监控工具尤为重要。具备用户和实体行为分析(UEBA)功能的工具擅长捕捉异常并预防威胁。请注意,远程工作期间员工的作息可能与正常工作不同,因此需重新校准行为基线,以避免警报疲劳。

为关键资源和变更创建相关仪表盘

NOC室内的大屏幕显示器正被分布在不同地点的笔记本和台式机取代。这意味着通过关联不同警报来获得整体视图或预判网络故障变得更难。IT团队应为关键资源创建仪表盘,除现有仪表盘外,还应安排人员全天候监控,以帮助捕捉可能影响服务可用性的异常。

此外,NOC团队可以为各应用/功能团队创建只读仪表盘,使其更好地了解自身绩效。重新配置变更窗口的警报也很重要,以适应较慢的远程网络连接。例如,防火墙更新在办公室网络中通常需30分钟,但通过带宽较低的远程连接可能需60分钟。

这些是IT团队可以采取的一些措施,帮助他们迅速行动,积极影响生产力和业务连续性。随着世界逐步迈向远程工作的“新常态”,这些曾被称为最佳实践的建议将成为IT团队的新常态。随着我们向更互联和协作的商业方式发展,IT的重要性只会越来越大。在此,我们也祝愿IT社区身体健康,保重并保持安全。

本文最初发表于 ITProPortal。

注册我们的通讯,获取更多优质内容

在您的收件箱获取最新内容

点击‘keep me in the loop’即表示您同意根据隐私政策处理个人数据。
让我们一起支持更快、更简单的方式