今年已過了一個月,隨之到來的是農曆新年,家家戶戶忙著大掃除、除舊佈新之際,許多企業到了這個時間點,也陸續完成去年度的盤點、結帳工作,對IT而言,除了進行定期的清查與歸位之外,展望新的一年,還有那些部分是需要去做的?

近年來,坊間出現了許多以「整理術」為名的各式書籍,針對日常生活、資訊情報,甚至人生等層面給予建議,然而面對IT,該怎麼做?恐怕我們最常去做的事情,往往是「整合」,而不是「整理」吧?

更何況IT也有許多歷史包袱需要面對,舊PC、舊主機、舊應用系統等,就算這些設備、周邊裝置淘汰下來,大部分也很難馬上扔掉,需要經過一定的處理程序後,才能廢棄,或者,會留下來供測試之用,或在電腦突然發生故障的狀況時,可立即派上用場。

所以,「斷絕不需要的東西,捨棄多餘的廢物,脫離對物品的執著」,對企業IT來說,幾乎是難以達到的。因為在企業裡面,主角並不是考量IT人員自己,所要關注的也不會只是現在,然而這樣的狀況終究要想個辦法去解決,若不取捨、尋找更好的替代方案,在有限的空間與IT預算下,這些老舊的設備和系統或許還堪用,但留著不處理,遲早會影響整體IT運作的效率。

這也是近幾年來,許多崛起的新興IT技術所要解決的問題,廠商所主打的口號是「以少做多」、「按需服務」。最典型的例子,無非是雲端運算服務、伺服器與桌面的虛擬化,以及集伺服器、儲存設備與網路設備於一體的整櫃式套件等。因為若要徹底告別過去,前提是新系統架構的運作,足以承擔起既有的IT服務等級要求。

用IT系統的變革來斷捨離,是一般IT人員比較容易去想到的層面,然而企業已經高度e化的現在,每天的營運過程中,仍然產生許多紙本文件。這樣的工作方式還在繼續進行,對這些形式的資料,我們很難斷捨離。而整理這些紙本文件時,我們所要考量的不只過期文件如何妥善地銷毀,更難的是日常文件的處理如何有效納管,而我們要斷捨離的,恐怕不是紙張本身,而是凡事都要印出來看的習慣。

紙張裡可能包含了業務資料、機密資料、客戶個資等,企業在處理這些紙本文件時,除了透過人員之間以實體紙本互相傳遞之外,經常也會利用影印、列印、傳真、掃描等方式分享內容,因此若要作好相關的管控,除了導入作業流程規範來要求人員遵循之外,也可透過IT系統及複合機等設備來強制執行。這麼做的好處,一方面是能避免不必要紙張的輸出,節省開支,也協助企業降低儲存紙本文件的空間壓力,另一方面則是減少資料由此管道外洩的可能性。

其實,這樣的管控方式和技術早就已經存在,而在個資法施行後,文件控管受重視的程度提高,但列印控管還是敬陪末座。根據iThome 2013年CIO大調查的結果來看,今年企業資安投資重點項目中,文件控管名列前五大,但列印控管只有8.1%的企業會投資。而在該份調查的6大產業分析十大資安投資重點項目中,只有金融業將這兩者並列其中,其他產業則大多只將文件控管列入,而政府與學校的調查中,兩者都未進入資安十大。

除了管控機密文件的輸出,以及限制非必要的列印、傳真、掃描,隨著個資法施行,企業的當務之急,是需要針對包含個資的紙本文件管理,提出做法,此時,你不能只靠員工養成好習慣,或全體能否貫徹到底執行的意志力來達成,你可能要搭配一定的工具來協助。

李宗翰/iThome電腦報周刊主編

專欄作者

熱門新聞

Advertisement