消费电子的普及迫使IT安全部门认真考虑移动设备的安全

最近一项由昆明亭长朗然科技有限公司赞助进行的企业信息安全状况调查表明:信息安全管理人员对是否允许员工自带计算设备BYOD的观点上呈现严重的对立。反对BYOD的受访者占43%,赞同的占51%,但是无论反对者还是造成者,几乎者认为员工会将越来越多的消费性电子计算设备带到工作场所。

尽管有99.8%的受访普通员工即使BYOD,仍然会使用组织提供的个人电脑,而88%会在他们的移动设备上存储业务相关的文档,这便给IT安全部门带来很大的压力,IT需要保护这些设备的安全使用,进而确保组织重要信息资产的安全。

而在工作相关的企业应用方面,邮件应用会广泛使用,95%的员工表明,只要邮件系统支持,他们会从移动设备上收发工作邮件,而这其中有96%表明并不会对这些邮件数据进行特别的加密保护。

实际上,对比我们身边的例子,早几年多数企业都已经开始为高管们开启移动邮箱功能,而现在的移动互联网应用日益成熟,不少组织已经专门为移动终端开启了Web邮件系统功能,同时移动邮件客户端程序也越来越多,移动办公成为趋势。

针对这种情况,亭长朗然的安全专家建议组织及早制定移动设备使用的政策和指南,不管反对还是赞同BYOD,都应该给员工们组织重视信息安全的清晰的信号,以及将移动设备用于工作事务所需遵循的安全标准及申请流程,而这其中,最重要是的加强沟通协调,以便员工理解和配合组织的移动设备安全使用政策。

移动设备平台多样化,应用也是五花八门,组织的安全管理负责人员在评估技术层面的安全控管措施的同时,应该加强对员工进行移动计算设备的安全使用培训,内容包括移动计算所面临的安全威胁及其会给组织带来的安全风险、组织应对移动设备安全风险的总体对策、员工应该如何使用移动计算设备进而保护组织的信息资产等等。

为了积极应对消费电子普及趋势给企业IT安全部门带来的安全压力,亭长朗然科技有限公司推出了移动设备的安全操作最佳实践培训课件,用于帮助IT安全部门通过向员工提供移动设备的安全意识培训,进而加强对移动设备上的信息数据的安全保护。欢迎联系我们免费索取在线课程的预览链接。

国家网络安全与信息化的成败

当网络安全上升到国家战略层面,网络安全自然就成了国家安全的重要部分。实际上,继海、陆、空以及太空四大传统军事力量之后,网络空间已经成为第五个国与国之间的军事战场。对此,昆明亭长朗然科技有限公司网络安全专员董志军称:在信息化时代的浪潮中,网络安全已成为国家安全的重要组成部分。国家网络安全与信息化的成败,关键在于人民的网络安全素养。提升全民网络安全素养,不仅是维护国家安全的需要,也是推动信息化发展的必然要求。

政府机构首当其冲会成为网络攻击的目标,其次是关键的国家基础设施,然后就是商业竞争领域,最后才是家庭和个人用户。政府机构和国家基础设施领域虽然效率低下,但是拥有强大的安全力量如智囊团队和巨额资金,往往并不容易被轻易攻破。在商业领域,网络安全力量可真是参差不齐,信息安全预算和投入更是有着天壤之别。

人民的网络安全素养,是国家网络安全的第一道防线。在互联网高度普及的今天,每个人都是网络安全的参与者和维护者。如果人民群众缺乏网络安全意识,那么再先进的技术、再严密的防护体系也难以发挥作用。因此,提升人民的网络安全素养,是确保国家网络安全的基础。
提升网络安全素养,有助于构建安全稳定的网络环境。当人民群众具备了基本的网络安全知识和技能,就能更好地识别网络风险,防范网络攻击,减少网络安全事故的发生。这样的网络环境,为国家信息化发展提供了坚实保障。

由于信息安全保护不力而吃亏的商业机构和故事案例数不胜数,杀不尽的计算机病毒是海量中小企业用户的第一网络安全威胁。说出来有些好笑,那些防病毒软件都被病毒给压了下去,而多数个人电脑根本没有设置访问密码,也未安装任何安全补丁。网络安全专家可能觉得这些不可思议,但现实就是如此的混乱。

在这种混沌初开的状态下,计算机网络信息安全管理处于困境之中,黑客入侵变得轻而易举,数据丢失成为常规事件。中小企业信息安全是国家网络安全的组成单元,试想,如果大量的中小企业终端被海外敌对势力控制,大量中小企业的商业数据失窃,那国家网络安全将千疮百孔。

传统的企业级网络安全专家们的注意力往往在政府机构和大型企业,因为这里才有足够的金钱投入。中小企业往往只会像个人用户一样,成为免费杀毒软件的客户和互联网入口的资源争夺点。中小企业的信息安全如此之弱,关键在管理层的经验缺乏,IT人员更是不了解信息安全。

人民的网络安全素养,直接关系到国家信息化的进程。信息化建设需要广大人民群众的积极参与和支持。如果人民群众不能正确使用网络,不懂得保护个人信息,那么信息化带来的便捷和高效将大打折扣,甚至可能引发社会信任危机。

提升网络安全素养,应从以下几个方面着手:

  • 加强网络安全教育。通过学校、社会、家庭等多渠道,普及网络安全知识,提高全民网络安全意识。
  • 完善网络安全法律法规。以法治手段,规范网络行为,引导人民群众树立正确的网络安全观。
  • 开展网络安全实践活动。通过举办网络安全竞赛、讲座等活动,让人民群众在实践中提升网络安全素养。
  • 构建网络安全文化。将网络安全纳入社会主义核心价值观,形成全民关注、共同维护网络安全的良好氛围。

网络安全威胁越来越多,信息安全事件层出不穷,国家网络安全战略的成败在中小企业。强化中小企业管理层和IT职员的信息安全意识,是获得国家网络安全的坚实群众基础。昆明亭长朗然科技有限公司在员工信息安全意识培训领域服务过多家卓越的大中型企业级客户,并且将这些经验进行浓缩和转化,以适应中小企业环境。

欢迎在线免费体验我们的网络信息安全意识培训课程,这些课程不仅适合对新入职员工进行全方位的安全意识宣传,更适合全员的年度信息安全意识刷新。我们的云托管方案,可以让中小企业甚至分布式大型组织机构无需任何系统设备和专业技能地,轻松发起信息安全意识宣传推广活动。

网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。没有网络安全就没有国家安全,没有信息化就没有现代化。同时,国家网络安全与信息化的成败,关键在人民的网络安全素养。我们必须高度重视全民网络安全教育,不断提升人民群众的网络安全素养,为构建网络强国、实现中华民族伟大复兴的中国梦贡献力量。让我们携手共进,共创安全、和谐、繁荣的网络空间。

没有正确的安全认识,就没有企业网络安全,没有企业安全,就没有国家安全。发展网络安全产业,是网络强国的一项重要举措。保障国家网络信息安全,需从改变中小企业的信息安全意识开始。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898