Telework ทำให้หน่วยงานคุ้มครองสิ่งแวดล้อมสามารถทำงานต่อไปได้ในช่วงสองปีที่ผ่านมา แต่พนักงานของหน่วยงานส่วนใหญ่มีแล็ปท็อปและอุปกรณ์พกพาที่ออกจำหน่ายก่อนเกิดโรคระบาด
แม้ว่า EPA จะทำงานในสถานที่ต่างๆ จำนวนมาก แต่พนักงานส่วนใหญ่ยังคงอยู่ในสำนักงานในลักษณะสำนักงาน ตามคำกล่าวของ Chief Information Officer Vaughn Noga เขาคาดหวังว่าเอเจนซีจะก้าวไปสู่รูปแบบไฮบริด และสำนักงานของเขาสามารถให้บริการทั้งพนักงานออฟฟิศและพนักงานทางไกลได้ดีเพียงใดจะเป็นตัวชี้วัดความสำเร็จ
“นั่นเป็นวิธีที่เรามีส่วนร่วมอย่างมีประสิทธิภาพกับทีมงานเพื่อให้แน่ใจ
ว่าเรากำลังผลักดันการมีส่วนร่วม ว่าเราไม่มีการประชุมที่เราลืมรวมผู้ปฏิบัติงานทางไกลในการประชุม” เขากล่าวใน Federal Monthly Insights — Secure Tools เพื่อ อนาคตของ Telework “สิ่งเหล่านี้คือสิ่งที่เรามุ่งเน้นอย่างแน่นอนในตอนนี้ เพื่อให้แน่ใจว่าเทคโนโลยีสามารถรองรับสภาพแวดล้อมแบบไฮบริดได้”
การย้ายไปสู่การทำงานทางไกลจำนวนมากสำหรับหน่วยงานของรัฐบาลกลางทำให้เกิดการถกเถียงกันมากมายเกี่ยวกับอวกาศ โดยใช้ประโยชน์จากมันและค่าใช้จ่ายที่เกี่ยวข้อง เมื่อเร็ว ๆ นี้ Noga กล่าวว่าเขาไม่เคยได้ยินหน่วยงานจำนวนมากแบ่งปันพื้นที่สำนักงานพิเศษของตนกับผู้ปฏิบัติงานระยะไกลจากองค์กรอื่น ๆ แต่เขาจำได้ว่าในอดีตฝ่ายบริหารบริการทั่วไปเสนอ “ศูนย์การทำงานทางไกล”
อย่างไรก็ตาม สิ่งที่กำลังเคลื่อนไหวคือการเปลี่ยนจากเครือข่ายส่วนตัวเสมือนสำหรับการเชื่อมต่อ 100% ของพนักงาน สำนักงานของ Noga กำลังย้ายพนักงาน รวมถึงเขาด้วย ออกจาก VPN ยกเว้นแอปพลิเคชันหรือระบบที่จำเป็นอย่างยิ่ง EPA เปลี่ยนไปใช้ Microsoft Office 365 เมื่อหลายปีก่อน และชุดความสามารถนี้มอบเครื่องมือการเข้าถึงและเครื่องมือสื่อสารที่พนักงานต้องการโดยทั่วไป เขากล่าว EPA รักษาความปลอดภัยและเข้ารหัสข้อมูลที่ปลายทาง และพนักงานไม่สามารถใช้คอมพิวเตอร์ยืมส่วนบุคคลเพื่อเชื่อมต่อและดาวน์โหลดข้อมูลไปยังอุปกรณ์ส่วนตัวของตนได้ หลายปีที่ผ่านมา เอเจนซีได้จัดการอุปกรณ์เคลื่อนที่ทั้งหมดจากส่วนกลาง รวมถึงแอปที่ติดตั้งในอุปกรณ์เป็นบริการระดับองค์กร
“มีแอปพลิเคชั่นหลายตัวที่อยู่หลังไฟร์วอลล์ซึ่งผู้คนยังคงต้องใช้ VPN
เพื่อเข้าถึง และเราเลือกเอง แต่ฉันเห็นการ เปลี่ยนแปลงครั้งใหญ่ที่นั่นเช่นกัน แน่นอนว่าด้วยบันทึกช่วยจำแบบ Zero Trust ที่เปิดตัว” Noga กล่าวกับ Tom Temin บน Federal Drive “เรากำลังดูวิธีที่เราจัดเตรียมสิ่งเหล่านั้น เปิดใช้งานสิ่งเหล่านั้นสำหรับ [การตรวจสอบสิทธิ์] แบบหลายปัจจัย เพื่อให้เราสามารถออกจากด้านล่างหรือด้านหลัง VPN ได้”
คำสั่งส่วนใหญ่ใน”คำสั่งผู้บริหารว่าด้วยการปรับปรุงความปลอดภัยทางไซเบอร์ของประเทศ” เมื่อปีที่ แล้วเป็นมาตรการที่ Noga กล่าวว่า EPA ดำเนินการมาหลายปี ดังนั้นสำนักงานของเขาจึงมั่นใจว่าสามารถปฏิบัติตามข้อกำหนดได้ เขาแนะนำให้ใช้ระดับองค์กรทุกครั้งที่ทำได้
“มันทำให้เราจัดการแบบองค์รวมได้ง่ายขึ้นมาก และฉันคิดว่าหน่วยงานอื่น ๆ ควรพิจารณาว่าฉันต้องการจัดการบางสิ่งในระดับองค์กรที่ใด” เขาพูดว่า. “ตัวอย่างเช่น ที่หน่วยงาน การเชื่อมต่อเครือข่ายทั้งหมดได้รับการจัดการผ่านองค์กรเดียว ดังนั้นในสถานที่ทั้งหมดของเรา หน่วยงานเดียวมีหน้าที่รับผิดชอบในการเชื่อมต่อนั้น”
การควบคุมจุดเดียวขยายไปถึงการเชื่อมต่อกับผู้ให้บริการระบบคลาวด์เชิงพาณิชย์ เช่นเดียวกับเซิร์ฟเวอร์ของเอเจนซีเอง EPA ใช้ประโยชน์จากไซต์ Cloud.gov ของ GSA, Amazon Web Services และการเชื่อมต่อ Azure ซึ่งทั้งหมดได้รับการจัดการจากส่วนกลาง ดังที่ Noga กล่าวว่า “จัดการจุดสิ้นสุดและนำส่วนตรงกลางออกไป”
สำนักงานของเขาทราบดีว่าการผสมผสานระหว่างการเข้าถึงระยะไกลและความไว้วางใจเป็นศูนย์อาจทำให้ผู้ใช้รู้สึกหงุดหงิด การฝึกอบรมเพื่อเข้าถึงข้อมูลจากสองวิธีที่ต่างกัน จากระยะไกลและในสำนักงาน ทำให้เกิดความสับสน ดังนั้นสำหรับความสอดคล้องของ EPA ภายในเทคโนโลยีคือเป้าหมาย
การตรวจสอบสิทธิ์แบบหลายปัจจัยก็เป็นกุญแจสำคัญเช่นกัน และหน่วยงานก็เปลี่ยนไปใช้ Login.gov เนื่องจากเป็นโซลูชันบริการที่ใช้ร่วมกันที่ประสบความสำเร็จอยู่แล้ว เขากล่าว
Credit : สล็อตยูฟ่าเว็บตรง