保障政企行业移动计算安全的动作

诸如智能手机等移动计算设备很“便携贴身”,所以它们是如此的受欢迎。随着移动设备功能的增强,可用功能也不断有所增加,处理更多与工作有关的任务的能力也得到了提高。借助更大的处理能力,可以通过移动设备访问越来越多的数据,当然也包括工作数据。无论雇主还是雇员都可以通过移动计算设备访问数据。效率的提高包括跟踪员工的工时、与员工共享文档、跟踪库存等等。一份移动工作调查报告显示:由于使用了移动计算设备,接受调查的组织机构中有68%改善了与不同位置的同事们之间的沟通。此外,有57%的被调查者认为员工的生产率获得了提高,有53%的被调查者表示移动计算设备的使用还可以改善客户服务。

对于所有组织机构来说,尽管提高通信效率、提高生产率和提高客户服务水平都是很好的事情,但是也不能忽视移动访问敏感数据所存在的危险。对此,昆明亭长朗然科技有限公司移动安全研究员James Dong举例说:通过移动方式访问数据意味着新增加一个可能遭受攻击的访问点。无论移动设备是由员工、承包商还是雇主所有,其访问的数据都有落入错误人员之手的风险。时常有新闻报道称员工弄丢了移动计算设备,它们中包含了诸如移动支付钱包、通信内容等个人或工作单位的大量财产和敏感信息。

那么,如何搞好移动计算安全,保护好信息资产的安全呢?让我们继续看看业界的实践情况。调查显示:23%的受访机构制定了移动安全管理政策,35%的受访机构部署了移动设备管理系统,而67%的受访机构制定了员工安全培训计划,尽管如此,有75%的受访人员表示安全性仍然是实施移动计算的最大障碍。

没错,安全管理从政策的制定开始,允许使用移动设备访问数据,需要制定移动安全策略,并制定相应的程序和监管措施,以确保数据安全。那么,为什么有的组织机构并不积极参与移动计算呢?在党和政府看来,安全和保密是主要因素。在公司企业看来,尽管沟通效率和生产率及客服水平可以提高,但是安全威胁却没有减小,要保障移动计算安全的成本投入却高到难以接受。但是,移动计算的到来已势不可挡,并由个人消费市场逐渐渗透和蔓延至政企市场。因此,忽视和躲避移动计算的到来将无济于事,要么伤害数据安全与信息保密、要么伤害通信效率与生产力。只有行动起来,积极推进移动安全,制定适当的移动计算安全政策,有条件地开放移动设备的使用,认识到这一点至关重要。

政府和企业都不愿意黑客、竞争对手或其他任何人访问其敏感数据。领先的企业已经制定了确保数据安全的政策和程序,工信部等政府机构也不断加强移动设备的安全监管。当然,大型组织仍然面临着大规模的安全挑战,为应对挑战,适当的监视和跟踪工具被部署实施。以下是大型组织经常使用的移动安全管理工具功能分布:

  • 45%多重身份验证
  • 56%加密
  • 59%安全的远程连接
  • 38%远程锁定和擦除

关于数据安全性的要求和执行,依赖管理和监视应用程序的安全程序,更需要所有用户的理解认可和行动支持。因此,公司的移动安全成功,取决于移动设备的使用者,也就是员工们,所以与用户和管理员们的安全意识沟通非常重要。首先,向所有用户和管理员提供移动安全相关的培训和教育,使他们知道如何正确访问和保护数据。其次,万一发生数据泄露或安全违规情况,用户需要及时报告,数据所有者需要知道如何处理。

总结来说,在移动计算不可避免地越来越多进入工作场所之时,我们要使用正确的战略应对方法,记住:要管理控制是数据的安全性,而不是计算设备。各类型的雇主都需要制定政策来控制和保护敏感的移动数据。适当的移动设备安全管理程序和技术可以使雇主享受到员工移动化工作的好处,从而提高客户满意度和工作效率。当然,所有这一些的实现,都少不了对雇员们进行移动设备安全使用的教育和培训,雇员们是移动设备的使用者,他们需要理解移动计算风险的应对措施,并保持谨慎小心的保护敏感数据。昆明亭长朗然科技有限公司专注于帮助各类型的客户向职员们提供安全、保密与合规等方面的培训与教育,如果您需要我们帮忙策划安全意识宣传活动,或者需要高质量的安全保密宣教内容,请不要客气地联系我们。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

纯粹的安全技术难以满足企业BYOD控管需求

不可否认的是创新技术在智能手机领域里的辉煌战绩,各种解决方案都宣称可以提供从硬件到应用层的多重安全加固。

事实真是这样吗?相信不是那么容易回答的。

首先,在平台层面,操作系统加固的基本思想是去除多余的功能,而用户又不是买个功能单一的机器,要跑各种各样的APP,矛盾就来了。

接着,搞个增强安全操作系统?默认设置会影响到太多应用,没有多少厂商和用户有耐心细细配置,直接禁用是最常见的操作,受众不是安全专家,别想给他们添太多技术配置的麻烦。要不,当增强安全系统上跑不了几个第三方应用程序,被市场拒绝的时候,欲哭无泪的还是增强安全操作系统。

其次是应用安全,企图打企业级的应用和数据与盒子之外的个人应用和数据区分开,虽说是解决BYOD问题的一个不错的突破口,但是要想严格区分公私并不那么容易,说浏览器是公用还是私用?

除了安全加密存储,应用层还有安全通讯问题,不错的解决之道便是盒子中包含VPN客户端,更广泛VPN种类的不能缺,否则肯定会让企业级用户摇头。

最后,不论哪家的移动设备管理方案只能针对自家的部分设备,难以支持到更多平台和应用,不够全面,在面对专业的可以支持全线主流产品的移动设备管理MDM解决方案提供商时,只能劝顾客全部换用某些指定机型,显然可操作性有些缺乏。

不过话说过来,市场竞争激烈,行业大头儿们总爱搞些标准出来,或授权其它厂商来搞搞对接,也会对于移动信息安全的保障做出杰出贡献。

不论如何,纯粹的安全技术难以满足企业BYOD控管需求,科技发展太迅速,安全控管落后一截,刚出新安全技术,还没来得及普及呢,应用环境又变了,总是追不上。未来如何,琢磨和学习的。

BYOD管理,纯粹技术控制不行,得更多在管理层面,比如流程制度,比如意识教育。欢迎联络昆明亭长朗然科技有限公司,洽谈BYOD移动计算安全意识宣教方面的合作。

android-mobile-security