BYOS带来的数据安全风险胜过BYOD

自带计算设备BYOD是个热门词汇,不过如果能严格管控BYOD的话,不仅能够节省IT终端设备的投资,还可以提升员工工作效率。

不过,考虑到资产所属可能带来的法律问题或安全问题,多数大型组织还是喜欢公私分明。昆明亭长朗然科技有限公司的安全研究顾问Bob Xue称:注重安全的公司宁可花钱购买消费型智能终端计算设备用于工作,也不愿员工自己的私人设备接入公司内部网络或存储工作相关数据。

即使设备方面的问题容易统一解决,但软件使用方面,如果员工Bring Your Own Software/Service,BYOS的话,仍然会引来了不少安全问题,虽然未经破解的原生iOS、Android或Windows Phone的安全性相对较强,仍然会面临移动恶意代码、软件程序安全漏洞、程序控制等等问题。

目前市场上已经出现一些移动设备管理MDM解决方案和系统,MDM能够帮助解决一部分BYOD安全控管问题,但是并非全部,主要的原因并非仅仅是移动程序数量巨大并且更新频繁,更重要的MDM缺乏足够的对数据进行安全保护的管理机制。

而信息数据,无疑是超过设备本身的更需要得到安全关爱的核心资产,面临着数据生成、访问控制、同步、数据展示、数据通讯、加密存储和最终删除等众多安全控管需求,这是任何单一的安全控管技术都无法全面实现的。

当笔记本电脑、上网本、超级本遭遇智能手机和平板设备时,当终端操作系统不再是单一的Windows XP,当应用程序的安装源头五花八门时,想从技术层面达到有效控管便成了一道不可能的任务。

那该如何着手更为经济有效呢?亭长朗然Bob说:IT变得移动化和消费化,让商业应用变得更加自由和高效,IT安全管理者应该与时俱进,放弃传统的家长式技术控管理念,从移动终端设备和应用的使用者入手,加强移动设备的安全使用政策制定,强化对用户的移动安全意识教育和安全技术指导,才是最有效的。

在BYOD的时代,信息安全不再是传统IT职责范围内的服务器、网关和桌面安全,而更为分散到最终用户,唯有强化终端用户的安全意识,让终端用户担负起保护信息资产安全的职责,信息安全才能取得成功,数据风险亦可变得可控,业务安全方可获得保障。

byod-android-mobile

注意早晚锻练时间的安全

手持移动电子计算设备的年轻人越来越多开始加入室外的运动团体,而传统的老年人也开始在休闲活动中使用手机等流行玩艺儿做为道具甚至亲如伙伴。这些室外活动可以说是丰富多彩,歌舞、太极、气功等不胜其数。通常在公共场所一眼看起来,是很和谐自然的气息,然而,犯罪分子也盯上了这群人,确切地说,盯上他们仅有的一点用于娱乐或运动的资产。

早晚人们往往滞留在公园、大小广场、车站等地,这正是犯罪分子的“地盘”,当然也是各类案件多发地,针对妇女和老人的刑事案件、小偷小摸或暴力抢劫通常也发生在这里。

通常一大早警力并不会很充分,所以晨练的人们不能指望有太多治安巡防,那么最重要的便是加强自身的安全防范意识,并且将这些安全防范意识传递给一同晨练的人们。

我们访问的一位资深警官称:创建平安的环境需要社会大众共同努力,而人们需要为自身的安全负责,警方能做的除了加强巡逻的力度和接案后的快速响应之外,便是提供针对大众的安全防范意识教育。

的确,犯罪分子是客观存在的,他们脸上又没有贴着标签,在没有犯罪行为的时候他们和常人无异。犯罪分子畏惧的包括高安全级别的环境,而更多的是其犯罪对象的安全防范能力。犯罪分子和犯罪对象在玩猫和老鼠的游戏,正邪力量此消彼长,不能指望过度的安全资源投入让犯罪分子闻风丧胆,统统改邪归正,安全在寻求平衡点,而大众只需将安全防范意识提升到社会平均水平之上,便可避开多数犯罪分子。

如同一些交警关心的核心不在是疏导交通,而是对违章进行罚款创收一样,治安警力也不会太关心他人的损失,但是遭遇犯罪行为需及时报警,不仅有可能挽回损失,更可能督促警力加强各类安全防范措施,如安装更多监控设备和聘用更多治安巡查员。

早晚锻练的人们需注意安全,保障人身和财产免受攻击和窃取,得从自身安全防范意识提升开始。