Det er blitt litt mindre rundt Windows 7 å skrive om etterhvert, hvertfall av nye ting, men tenkte å dele litt av de diskusjonene jeg ofte har i design/rådgivningsøyemed med kunder, for å få litt liv i bloggen igjen. Kom gjerne med forslag til innhold.
Et scenario jeg ofte diskuterer med kunder som skal designe ny plattform nå er hvilke rettigheter brukeren skal, hvilke behov som skal dekkes inn og ofte hvorvidt brukerne skal være lokale administratorer eller standard brukere med få rettigheter. Skal forsøke å oppsummere hovedpoengene så kort som mulig her, helt komplett blir det ikke men.
Dette blir ofte en rendyrket sikkerhetsdiskusjon, noe det ikke bør være. Man bør ta utgangspunkt i brukerenes og forretningens behov, sette det opp mot det totale risikobilde og se hva som skal til for å minimere risiko og samtidig maksimere verdien for brukerne. Kommer en egen blogpost om denne typen vurderinger.
Bare så det er sagt, min favoritt løsning er ikke nødvendigvis passende for alle bedrifter, det finnes en rekke parametere som vil avgjøre dette, slik som brukertyper, bruksmønstre, risikobilde, strategi rundt privat vs bedrift etc.
Ikke et helt komplett bilde, ei heller detaljert, men forsøker å holde blogposten på en lesbar lengde:)
Målet her er å gi brukeren så mye frihet som mulig, men å holde dem ansvarlige og sørge for at avvik får en konsekvens. En karantenettløsning er et godt eksempel på dette: Brukeren merker ikke noe til den hvis alt er som det skal, men dersom han f.eks skrur av firewall eller antivirus vil han miste tilgang til ressurser som er nødvendig for å utføre jobben sin, samt at det blir logget og i en god løsning vil problemet også bli fikset (AV skrudd på igjen automatisk f.eks)
Løsningene som bygges rundt brukerens frihet har som mål å redusere risikoen, slik IT ser denne, i størst mulig grad, samt sørge for at det manuelle supportbehovet blir minst mulig. Dette krever også gode og strenge policier rundt support, som f.eks klare rutiner for hvor lenge det feilsøkes før man rett og slett gjøre en re-install istedet. Dette er fullt mulig å benytte som en effektiv løsning dersom datamigrering og hastighet er god.
Min favoritt passer som sagt ikke overalt, men mange av punktene vil være viktige i en enhver løsning. Bildet jeg har skissert over kan også lett tilpasses f.eks ved:
Det er liten tvil om at en totalt nedlåst klient, der IT har full kontroll, er billigst, enklest og i en del scenarioer sikrest, men jeg tror det går for mye på tvers av brukerenes og etterhvert forretningssidens behov, man er nødt til å tenke annerledes framover og ta inn over seg trender som “Consumeration of IT”, miks av privat og jobb og endrede forventninger til teknolgi blant brukerne, spesielt de yngre.