Цифровое рабочее место: учесть все пожелания

Логотип компании
Цифровое рабочее место: учесть все пожелания
Пользователь хочет, чтобы все работало быстро и просто, а все данные были доступны, когда это необходимо

Как театр начинается с вешалки, так и цифровая трансформация начинается с обустройства цифрового рабочего места. Мобильные решения, облака и другие технологические реалии сегодняшнего дня сопровождают нас не только в повседневной жизни, но и в офисе. Пользователи хотят быстроты, удобства и мобильности. Организации заинтересованы в безопасности и надежности. Как достичь и того и другого? Об этом рассказывает Сергей Халяпин, главный инженер российского представительства компании Citrix.

Какие тенденции в плане организации рабочих мест офисных сотрудников сегодня актуальны в мире и в России? Чем отличается современное рабочее место от того, как оно выглядело десять лет назад?

Десять лет назад — это совсем уже древняя история. Что представляло собой рабочее место в организации в те годы? Это компьютер под столом у рядовых сотрудников, у всех однотипные машины, а у руководителя, возможно, ноутбук или рабочая станция. Сейчас ситуация изменилась. Большая часть менеджеров среднего и низшего звена перешли на планшеты, смартфоны, ультрабуки. Тенденции таковы, что большая часть сотрудников использует устройства, работающие не под управлением Microsoft Windows. В качестве примера возьмем банк, который занимается кредитованием населения. «Полевой» сотрудник получает на руки планшет и отправляется в торговый центр, где предлагает людям различные пакеты кредитования. В нефтегазовом секторе специалисты, проверяющие состояние трубопровода, также не нуждаются в персональном компьютере. Им вполне достаточно мобильного устройства с необходимыми приложениями. Они идут вдоль трубы, GPS отслеживает их координаты, они находят какие-то проблемы, фотографируют их и передают информацию в систему, отвечающую за техническое состояние нефтегазовой инфраструктуры. Сотрудники становятся все более мобильными во всем мире. Возможно, Россия по темпам несколько отстает от других стран, однако глобальные тенденции широко наблюдаются и у нас. Единственное, с чем я пока не сталкивался у корпоративных заказчиков в России, — это применение Apple TV и Alexa For Business. С Alexa все понятно. Есть множество сервисов Amazon, которые в России просто не предлагаются. Что касается Apple TV, с его помощью организуется мультивещание на большие проекционные экраны.

Что касается общих устремлений заказчиков при организации рабочих мест, то и сотрудники, и работодатели хотят одного — доступа ко всем необходимым приложениям, сервисам и данным, независимо от того, какое устройство используется. Это может быть «тонкий» клиент, смартфон или планшет, ПК под управлением Windows или MacOS. С одной стороны, конечный пользователь должен получить бесшовный доступ к своей рабочей среде. Это как раз то, что и можно назвать цифровым рабочим местом. С другой — если посмотреть с точки зрения ИТ­администратора, ситуация усложняется. Портал, где сосредоточены все данные и рабочие инструменты, требует множества микросервисов для подключения к различным источникам. Что это за источники? Они зависят от того, какой путь развития компания выбрала для себя — в частности, ресурсы on­premise, различные SaaS­решения, Windows­, Linux­ или веб­приложения, которые могут быть развернуты как локально, так и у сервис­провайдера. Источники данных тоже самые разнообразные. Наиболее простой вариант — совместные файловые ресурсы на сервере. Но пользователи также активно хранят свои данные и в других местах — в облаках, например.

Какие проблемы это создает для ИТ?

С одной стороны, конечные пользователи в настоящий момент более образованны, чем десять лет назад. У них есть свои собственные планшеты, они активно обращаются ко многим сервисам, знают, как те работают. Люди привыкли к простоте получения ПО.Если им нужно какое­либо приложение, они просто заходят в AppStore или GooglePlay и в поисковой строке набирают нужную программу. Им предлагается несколько вариантов, и уже через пять минут скачанная и установленная программа готова к работе. Такая же ситуация наблюдается и с данными. Если мне, допустим, нужно с кем-то поделиться своими фотографиями, я выкладываю их в любое публичное облако и просто отправляю ссылки всем, кому хочу. Вот с такими просьбами люди приходят в ИТ­отдел и говорят, что они хотят то-то и то-то. В этом случае ситуация может развиваться по двум направлениям. Во-первых, можно все запретить. Но тогда есть риск возникновения «теневых ИТ», когда пользователи прекрасно осведомлены, как решить ту или иную задачу. И если системный администратор не может им предоставить такую возможность, они сделают все самостоятельно. Они открывают публичное облако, выкладывают туда документы и делятся ссылкой с коллегами. Все счастливы. Однако при этом организация теряет контроль над документами, над инфраструктурой.

А как же DLP­системы, которые блокируют любые несанкционированные операции с документами?

Самым слабым звеном всегда был и будет человек. DLP­системы сегодня внедрены у многих заказчиков. Но не у всех. К тому же документы сегодня стали очень объемными. Их проблематично отправлять по электронной почте. Когда я более 10 лет назад начал работать в Citrix, презентации обычно занимали не более одного мегабайта. Сейчас же меня не удивляют презентации размером 300–400 Мбайт. Они могут содержать высококачественные фотографии, видеоролики в формате FullHD и другой тяжелый контент. Переслать такую презентацию по почте просто физически невозможно. Большая гибкость и доступность приложений — именно то, что сейчас нужно заказчикам. К примеру, строителям бывает необходимо развернуть мобильный офис на стройплощадке, где нет даже проводных подключений. Для этого можно использовать операторские подключения, в крайнем случае спутник. Сотрудники смогут работать со своими данными и инфраструктурой там, где они сейчас находятся. Это удобно, но за удобство надо платить, и оно несет определенные риски, которые также нужно продумать и предусмотреть. Допустим, ваши сотрудники будут работать на мобильных устройствах. Где вы их возьмете? Их может раздать сама компания, предварительно запланировав соответствующие расходы в бюджете. Если компания разрешит сотрудникам использовать собственные мобильные устройства, возникает вопрос разграничения данных. Нужно сделать так, чтобы корпоративные материалы не смешивались с личными. Чтобы у сотрудника не было возможности при получении того или иного конфиденциального документа неосторожно разместить его в социальной сети с радостным восклицанием: «Смотрите, какие мы молодцы!» Большая часть решений защищает от глупости пользователя, от непродуманных действий. Если же работают высококвалифицированные специалисты, цель которых похитить ваши данные, то защититься от них бывает очень сложно. Они действуют сразу на нескольких уровнях — технологическом и в области социальной инженерии. А, как показывает практика, самое слабое звено — это конечный пользователь. Информационная безопасность — не только запреты, но и выполнение регламентов, а также обучение и грамотное поведение пользователей.

Что может предложить для организации рабочих мест компания Citrix? Чем отличается ваш подход к реализации этой задачи от того, что предлагают конкуренты?

Каждый из наших продуктов может быть использован по отдельности. Мы всегда выгодно отличались от конкурентов тем, что не только позволяли заказчикам набрать себе нужные решения, как покупки в магазине, — но и предоставляли возможность получить в одном флаконе полный стек решений, что гораздо дешевле. Наша компания никогда не вынуждала заказчика жестко придерживаться какой-то одной инфраструктуры. Наши конкуренты говорят: «Вы хотите использовать наше решение по виртуализации десктопов? Отлично, но только с нашим гипервизором и никакими другими». Мы же ведем себя более честно. Если заказчик хочет использовать наши технологии по виртуализации десктопов и терминальные сервисы, но у него уже есть один из четырех поддерживаемых нами гипервизоров, он может прямо сейчас устанавливать и разворачивать наши продукты. Все будет работать и поддерживаться. Виртуальные десктопы будут создаваться, включаться и удаляться в автоматизированном режиме. Наше решение по виртуализации может взаимодействовать и с другими гипервизорами, но только система будет воспринимать виртуальные машины как физические. Просто потому, что у нее нет коннекторов к управляющей части.

Похожая ситуация и с облаками. Citrix официально поддерживает Microsoft Azure, Amazon WS, Google Cloud Platform, Oracle Cloud. В то же время наше решение может быть развернуто у любого сервис­провайдера на любой облачной платформе.

Теперь о том, что касается наших решений. Здесь сложно дать однозначный ответ, поскольку все очень сильно зависит от запроса заказчика. К нам приходит клиент или партнер и спрашивает, чем компания Citrix лучше компании A или компании B. На такой вопрос я ответить не могу, поскольку это никак не связано с задачами заказчика. Если вы придете к нам, опишете проблему, я вам детально расскажу, как ее поможет решить Citrix и в чем отличие нашего подхода от конкурентов. Очень часто люди смотрят на свою задачу под каким-то определенным углом и не могут подняться над ней, взглянув на проблему с высоты птичьего полета. Мы работаем с разными заказчиками, поэтому всегда смотрим на проблему с разных точек зрения. Возможно, мы не реализуем задачу именно так, как хотел бы заказчик, но способны достичь аналогичного бизнес­результата, если подойдем к вопросу с иной стороны. У задачи ведь может быть не только технологическое, но и политическое решение. Возьмем ту же проблему информационной безопасности. В мире нет ни одного технического решения, которое бы на 100 процентов могло защитить любую организацию. ИБ — всегда комплекс мер: программных, аппаратных и организационных. А потому трудно сказать, чем мы лучше других. Могу только отметить, что Citrix выпускает целый комплекс решений, действующих отдельно с мобильными устройствами, отдельно с файлами, отдельно с данными, отдельно с терминальными сервисами. Приобретая же наш комплексный продукт Citrix Workspace Premium Plus, заказчик получает вообще все, что ему может понадобиться для организации цифровых рабочих мест. Ему уже не придется думать, как интегрировать продукт компании A с продуктом компании B.

Также хотелось бы напомнить про наш облачный сервис аналитики. Это «умные» сенсоры и датчики, которые передают разработчику информацию о функционировании сетевых устройств. Далее с помощью искусственного интеллекта эти данные обрабатываются, и для каждого пользователя формируется поведенческий шаблон. Любые отклонения от него — тревожный сигнал о потенциальной опасности с уведомлением администратора и записью действий пользователя.

Как вы сочетаете в своих решениях и подходах по организации цифровых рабочих мест пожелания заказчиков, то есть работодателей, и конечных пользователей, то есть сотрудников?

Пользователь хочет, чтобы все работало быстро и просто, а все данные были доступны, когда это необходимо. Пользователям не нравится запоминать десятки паролей, чтобы подключаться к различным системам. Требования заказчика сфокусированы на информационной безопасности. Мобильность — это хорошо, говорят ИБ­специалисты, но мы не можем поддерживать такое количество мобильных устройств, мы боимся предоставить доступ к большому числу облачных сервисов. Мы стараемся учитываем и те опасения, что есть у ИТ­служб, и те пожелания, которые озвучивают конечные пользователи. Да, вы можете не поддерживать большое число служб и устройств, но если реализована централизация, то вы сможете управлять всеми приложениями на поддерживаемых платформах. Пользователи станут подключаться с разных устройств, но вы централизованно сможете установить политики, которые блокируют те или иные возможности по копированию и переносу данных. Но при этом подключение и работа со своими приложениями вполне доступны для пользователей.

И последний вопрос. Какие подводные камни могут подстерегать организацию при построении рабочей среды в облаке?

Все меньше страхов и опасений относительно безопасности облаков. Ведущие поставщики облачных сервисов тратят на них миллионы и даже миллиарды долларов. Однако нельзя сбрасывать со счетов политические и санкционные риски. Они сдерживают распространение облачных сервисов среди крупных заказчиков. Со средним и малым бизнесом ситуация проще. Существуют и технологические опасения. Допустим, вы перевели свою ИТ­инфраструктуру в облако. Как быть, если вы решите мигрировать в другое облако? Для этого и заказчик, и сервис­провайдер должны составить определенный план действий с учетом самых различных моментов, в том числе и географической специфики. Проще говоря, технических подводных камней здесь нет, но организационных моментов предостаточно.  

Опубликовано 10.04.2019

Похожие статьи