保护智能手机安全的基础知识

smartphone-security-tips
智能手机不但被用来接打电话,更多的会被用来存储和访问敏感信息。对于职场商业人士来讲,智能手机更是随时随地跟从我们的个人数字助理,所以,想不在它们上面存储敏感信息都不是件容易的事儿。

智能手机功能强大,信息存储和处理能力也很强,体积轻巧又便于携带。当然优点也是可能是缺点,智能手机也面临很多安全问题,设备本身可能意外丢失,可能被非法盗用,信息也可能被偷听偷看。

如何正确保护智能手机的安全呢?昆明亭长朗然科技有限公司科技有限公司的移动设备安全观察员James Dong说:在之前的博客中我们有多次讨论过移动终端的安全,智能手机也是一种主要的移动终端,对它们的安全保护其实也没有太多的差异。不过我们今天要分享一些新的利器,来更有效地保障智能手机的安全。

有人说,只要您的设备落入他人之手,密码被破解或越过、敏感资料被访问或恢复等等都是无可避免的。我们不能否认高手能够轻易将智能手机系统重置或恢复到出厂设置,也能读取智能手机存储卡中的内容,甚至恢复以前曾经删除过的文件等。但是我们可以使用一些工具和方法,让这些工作难以进行,甚至无法付诸实践。

如同个人电脑一样,多数移动应用将个人数据明文存储于手机存储卡中,对于重视信息安全的职业人士,这显然过于轻浮。特别是承载公司及个人成功的重要邮件、短信、即时通讯、社交记录和敏感文档等等,它们需要被加密之后再保存到手机的存储卡之中。My Eyes Only是手机应用密码的一个存储器,NitroDesk TouchDown是一个不错的邮件安全方案,Droid Crypt则可提供应用层面的数据加密。

除了存储之外,人们可能也比较关心通讯的加密,以防中途窃听,看看电子市场旁边推销窃听器的就知道这是个严肃的问题。PhoneCrypt和KoolSpan是电话加密方面比较经典的成熟产品,SafeSlinger则是短信加密通讯的免费利器。

前面我们主要列举了一些国外的产品,实际上国内也有不少类似的东西,只是这种软件处于灰色地带,官方出于安全监控的需求不会允许市场做起来,开发者做软件的目的不确定,手机软件市场又良莠不齐,所以由国人制作的这些软件一般不够可靠。

另外,我们不要忘了,智能手机的厂家往往也会提供一定的安全功能和特性,熟知和启用它们才是正道。在访问控制层面,很多新的技术利用人们对一件事物的记忆或偏好而来替代密码,这显然是一项进步。除了设置锁屏功能之外,不断地更新操作系统及移动应用也是保障智能手机安全的一项重要工作。

还有,我们要说选择一款安全的智能手机不容易,大小厂商都喜欢向手机中流入大量自家或合作商家的移动应用,加之部分定制机又加入运营商的不少程序,垃圾软件越多,安全问题也越多。甚至有小厂商敢在手机硬件上不赚钱甚至亏本都要推软件,因为他们的赢利模式就是依赖强制捆绑广告。

而“手机预装应用软件需可卸载”的新规虽然在保护用户个人信息方面有不少规定,但是在“基本功能软件”的认定方面还有讨价还价的空间,在政策执行方面也还有很多路要走,不少人选择自行提高权限来卸载预装软件也是无奈之路。当然,Jailbreak和root都是有不少安全风险的,所以我们还是建议使用大牌主流的产品。

最后,随着智能手机的应用越来越多,手机摔坏或更换带来的的通讯录、个人配置的损失也是近年来令商务人士头痛的一个问题,尽管有很多手机迁移工具,人们仍然希望能够在个人数据的保护方面“万无一失”,这就需要强大的移动数据安全解决方案,一款名叫dr.fone的软件集数据迁移、备份、恢复、找回,以及手机的维修、解锁和root等功能于一身。值得一试。

要说,对电脑用户来讲,手机的那点操作实在是小儿科。然而,保障智能手机乃至移动计算安全并不仅仅是技术和技能方面的问题,更多的是人们安全意识方面的问题。这就需要我们加强移动安全方面的宣传教育,特别是对于企业级用户来讲,在将移动计算应用于业务流程、办公自动化以及内部沟通的同时,必须对移动安全引起足够的重视,必须强化终端计算设备的安全,提升使用人员的安全防范意识。

在移动设备的安全使用教育方面,昆明亭长朗然科技有限公司出品了几部动画视频和电子教程,欢迎有兴趣的朋友联系我们,预览作品和洽谈采购合作。

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898

闲谈证券期货业信息安全

csrc-logo
中国证券监督管理委员会第82号令《证券期货业信息安全保障管理办法》正式发布和实施已经有些日子。说到这82号令,人们不仅想起数年前的公安部82号令《互联网安全保护技术措施规定》,巧合并非机缘,或许证监会高管们希望证券期货行业的信息安全规章能够像公安部门的一样,获得良好的执行效果。

如果说公安部的82号令重点在于互联网审计系统的推广,证券期货行业的82号令则显得很碎片,看起来仿佛是力度不够,缺乏可操作性,实际上是站在中央监管的高度所发布的政策级别的指南,并非一刀切式的标准,这能给行业更多的自由和发挥空间,当然这就需要从信息安全管理的精神层面进行学习和领会。

由于方针政策级别的信息安全保障管理办法并没给出经过认证的信息安全类产品或技术服务的清单,但对供应商的选择有要求,应当保证所提供的软硬件产品或者技术服务符合国家及证券期货业信息安全相关的技术管理规定、技术规则、技术指引和技术标准。

其实,技术规则、指引和标准之类的应该由各证券期货公司根据82号令以及自身情况而细化落实,如何细化落实呢?这就需要进行必要的解读,行业协会以及一些培训中心有提供相关的解读,除了上述82号令之外,还包括《证券期货业信息安全事件报告与调查处理办法》、《证券公司证券营业部信息技术指引》以及《证券期货业信息系统运维管理规范》等等。这些信息安全培训班的授课对象往往是负责信息技术的高管、信息技术部门负责人以及信息安全技术人员。

虽然保障证券期货业信息安全的大部分工作要落实到信息技术部门,但是显然,只针对IT人员进行的信息安全培训有失偏颇,因为证券期货行业信息化程度较高,几乎所有员工的工作都离不开信息技术,显然他们也需要必要的信息安全培训。昆明亭长朗然科技有限公司金融行业信息安全分析员James Dong说:光大证券816“乌龙”事件以来,业界更加认识到,信息安全治理与业务治理、内部监管、风险管理及审计等密不可分,IT团队主要的责任是信息系统的安全,信息安全培训的重点应该是信息数据以及信息系统的使用者。

要严格说,除了行业规章之外,证券行业还属于国家重点监管的金融行业,得遵守更多行业之外的信息安全标准要求,比如软件正版化工作、信息安全等级保护工作等等,当然也包括公安部的82号令。这些虽然主要工作在IT部门,但是也与最终用户的日常工作息息相关,比如软件正版化需要最终用户知晓盗版软件的危害以及公司的软件安装管理规定;82号令互联网安全也需要所有职工知晓自己的互联网使用会被监控,要合法且负责任地使用等等,所以任何一项和管理相关的信息安全文件,都少不了让普通员工了解和参与的。当然,普通的证券行业从业人员需要了解的信息安全内容与IT人员需要了解的内容,在数量上是无法比拟的,但是却是万万不能少的。

抛开了解信息安全要义但却为了利益而刻意挺而走险的少数危险分子之外,大部分的信息安全事件都源自人们对信息安全理念的无知以及忽略,所以我们需要向职员们普及正确的信息安全精神和理念。昆明亭长朗然科技有限公司创作了数百部网络安全、信息保密与法规遵循相关的宣传动画以及电子课件,同样也为金融证券行业提供量身定制的信息安全意识培训解决方案、培训内容以及专业服务,欢迎和我们联系洽谈业务合作。

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898