Obstaja cela razprava o tem, ali je Purview vsiljiv ali ne.
- Microsoft Purview je veliko boljša različica Windows Information Protection (WIP).
- Vendar pa se nekateri skrbniki IT strinjajo, da je upravljanje občutljivih podatkov lahko grozljivo.
- Po drugi strani pa se nekateri strinjajo, da poklicno življenje tako ali tako ni zasebno, zato ne bi smelo biti moteče.
Po mnenju Microsofta, Microsoft Purview je družina rešitev za upravljanje podatkov, tveganja in skladnost, ki lahko vaši organizaciji pomagajo pri vodenju, zaščiti in upravljanju vašega celotnega premoženja podatkov. Rešitve Microsoft Purview zagotavljajo integrirano pokritost in pomagajo obravnavati nedavno povečanje oddaljenih uporabnikov povezljivost, razdrobljenost podatkov v organizacijah in zamegljenost tradicionalnega upravljanja IT vloge.
Toda po mnenju IT skrbnikov, ki ga uporabljajo, je Microsoft Purview preveč vsiljiv. V temi na Redditu skrbnik IT priznava, da je to orodje včasih lahko grozljivo. Zakaj? Pravzaprav lahko vidite dejavnosti vseh in skoraj nič ni skrito.
Dobesedno vsaka stvar, ki jo kdo počne v vseh napravah, je tam na seznamu v skoraj realnem času. Je vse to preveč? Iskreno se počutim v nasprotju z uporabo tega, saj se zdi preveč vsiljivo.
Po zdravi pameti Microsoft Purview obravnava občutljive podatke. Lansko leto, Microsoft je napovedal ukinitev Windows Information Protection v korist Microsoft Purview, ker je orodje prednostnejše, ko govorimo o podatkih, upravljanju organizacij itd. Toda ali je v tem kontekstu vsiljivo ali le zelo opravičljivo?
Kako vsiljiv je Microsoft Purview?
Ena plat medalje je naslednja: Microsoft Purview beleži vse dejavnosti, ki jih izvaja organizacija, ob točno določenem času. Zaradi tega je zelo uporabno orodje, ko gre za upravljanje. Orodje deluje tako, da združuje vsa druga orodja, ki se uporabljajo za tovrstne situacije. Vendar so le na enem mestu.
Seveda se lahko kot skrbnik IT zdi grozljiv dostop do informacij, še posebej tajnih, s katerimi je včasih lahko nevarno upravljati. Vendar le opravlja svoje delo. Drugi uporabnik Reddita je to povedal takole.
Je zmogljivo orodje, a vse, kar v resnici počne, je združevanje možnosti, ki so bile prej razporejene med približno 50 različnimi nadzornimi ploščami. Vzemimo za primer poenoten revizijski dnevnik. Ja, super, vse na enem mestu. Na spodnji strani, vse je na enem mestu. Razen če natančno veste, kako se posname tisto, kar iščete, je lahko izslediti stvari prava nočna mora. Glede na količino podatkov, s katerimi ima opravka veliko podjetij, je to potrebno, in kot pri vsem drugem, večina spodobnih skrbnikov dejansko ne skrbijo za podatke, razen če so označeni kot slabi podatki v smislu, da ne bi smeli biti tam ali ne bi smeli biti poslani navzven. Seveda se občasno pojavi nekdo, ki se pozanima v zasebnih podatkih nekoga drugega, vendar to je na splošno izjema in vse to sledenje olajša beleženje njihove zlorabe kot dobro.
Nadzor beleži vse delovne aktivnosti
Na drugi strani medalje, ali je poklicno življenje zasebno?
Do neke mere je. Kar zadeva GDPR, je. Do določene mere. Evo, kaj pravi drug uporabnik Reddita.
Sem sistemski skrbnik za objekt kritične infrastrukture v Nemčiji in morali smo imeti več kot nekaj sestankov o beleženju dejanj, ki jih naši skrbniki izvajajo glede skladnosti z GDPR. Ponavljam, zakonsko smo dolžni hraniti skoraj vse informacije v naših sistemih. Kdo počne kaj, kdaj, iz kakšnega razloga, kako točno, in vse to kakšno leto.
Strokovni nasvet:
SPONZORIRANO
Nekaterih težav z osebnim računalnikom je težko rešiti, zlasti ko gre za manjkajoče ali poškodovane sistemske datoteke in repozitorije vašega sistema Windows.
Vsekakor uporabite namensko orodje, kot je npr Fortect, ki bo skeniral in zamenjal vaše pokvarjene datoteke s svežimi različicami iz svojega skladišča.
Vendar pa je zakonodaja GDPR evropska in vpliva le na evropske organizacije. In kljub temu nihče ne more razkriti nobenih informacij, če so te zaščitene. Vaše delovno življenje je torej z vidika Microsoftovega področja samo posnetek vseh vaših delovnih dejavnosti v organizaciji. Če se odločite razkriti občutljive podatke, to storite na lastno odgovornost, z ali brez, da vas posname Microsoft Purview.
Kdo ima dostop do Purview?
Običajno ima Purview lastna vsebovana dovoljenja, ki jih konfigurirate na portalu Purview. Imate tudi vloge Azure AD, ki jih lahko uporabite za ponovni dostop, če ostanete zaklenjeni.
Poleg tega morate biti globalni skrbnik, če želite imeti neomejen dostop do portala Purview. Za dostop do dodatnih informacij v vsej organizaciji potrebujete tudi nekatera druga dovoljenja.
Zato se ni zelo enostavno odločiti, kdo je opazovalec, ki opazuje organizacijo. In tudi takrat ima le malo posameznikov tovrsten dostop.
Zaključek? Microsoftov pogled se lahko zdi grozljiv, zlasti kot skrbnik. Imeli boste veliko dostopa do informacij, ki so bistvene in zaupne, in najverjetneje bo malo posameznikov iz vaše organizacije vedelo zanje.
Ampak delo je delo. In organizacija ima vso pravico beležiti vse dejavnosti, če ji bo snemanje pomagalo pri razvoju in rasti. In navsezadnje je Purview odlično orodje za ohranjanje nadzora nad vsemi stvarmi. Od vodstva do kadrovske službe, do drugih upravnih oddelkov, vsaj vse je usklajeno.
Kaj misliš o tem? Je Microsoft Purview res vsiljiv? Sporočite nam v spodnjem oddelku za komentarje.