移动设备的安全引发企业IT界高度关注

北美一家网络安全公司雇佣了一名安全研究以及教练人员做了一项实验,在北美的一些大城市里“丢失”50部智能手机,当然这些手机都是事前定制安全了跟踪软件,以便了解捡到电话的人们会尝试访问和获取哪些个人及企业数据。

当然这些数据也都是伪造的,包括一些名为“秘密日记”、“私人照片”、“人资案例”、“薪水册”、“远端管理”、“在线网银”、“我的密码”等等的文件和程序,而设备则不需密码即可轻松访问。

这个实验所使用的研究方法当然有“钓鱼”研究之嫌,然而却也能给出获得他人移动设备者的行为趋势。

有47部智能手机被捡拾者访问过,其中38部被访问了通讯录,表明几乎所有丢失移动设备都会被访问,只有极少数人可能有安全顾虑、尊重手机丢失者的隐私保护权利或不感兴趣而不去访问。

有45部手机中的私人数据或程序被捡拾者访问过,20部手机访问了在线网银,30部社交网络应用程序被访问,34部被访问了私人照片,说明人们的好奇心很大,远胜过对他人隐私权的尊重,更有近半数手机被捡拾者尝试通过网银获取金钱。

有42部手机的企业数据或程序被捡拾者访问过,而这里面有21部的企业邮件被访问,23部远端管理程序被使用,25部中的薪水册被访问,27部中的密码被访问。

无疑,现在移动计算设备越来越轻便,功能也越来越强大,不管用于私人或工作,不慎的设备丢失都会带来个人及公司的数据的丢失,更可能造成个人隐私和金钱、公司机密和系统访问权限的失窃。

移动设备越来越普及,BYOD更是开始应用于各类企业中,安全问题引发高度关注,企业安全管理层应该立即着手,开始建立完备的移动安全管理政策、实施必要的控管措施以及向员工提供充分的移动设备安全意识培训。昆明亭长朗然科技有限公司的移动安全专员拥有丰富的企业安全管理及顾问咨询经验,可以帮助各类型企业建立适当的移动安全方针政策,以及向员工提供必要的定制化的信息安全意识教育。

 

消费电子的普及迫使IT安全部门认真考虑移动设备的安全

最近一项由昆明亭长朗然科技有限公司赞助进行的企业信息安全状况调查表明:信息安全管理人员对是否允许员工自带计算设备BYOD的观点上呈现严重的对立。反对BYOD的受访者占43%,赞同的占51%,但是无论反对者还是造成者,几乎者认为员工会将越来越多的消费性电子计算设备带到工作场所。

尽管有99.8%的受访普通员工即使BYOD,仍然会使用组织提供的个人电脑,而88%会在他们的移动设备上存储业务相关的文档,这便给IT安全部门带来很大的压力,IT需要保护这些设备的安全使用,进而确保组织重要信息资产的安全。

而在工作相关的企业应用方面,邮件应用会广泛使用,95%的员工表明,只要邮件系统支持,他们会从移动设备上收发工作邮件,而这其中有96%表明并不会对这些邮件数据进行特别的加密保护。

实际上,对比我们身边的例子,早几年多数企业都已经开始为高管们开启移动邮箱功能,而现在的移动互联网应用日益成熟,不少组织已经专门为移动终端开启了Web邮件系统功能,同时移动邮件客户端程序也越来越多,移动办公成为趋势。

针对这种情况,亭长朗然的安全专家建议组织及早制定移动设备使用的政策和指南,不管反对还是赞同BYOD,都应该给员工们组织重视信息安全的清晰的信号,以及将移动设备用于工作事务所需遵循的安全标准及申请流程,而这其中,最重要是的加强沟通协调,以便员工理解和配合组织的移动设备安全使用政策。

移动设备平台多样化,应用也是五花八门,组织的安全管理负责人员在评估技术层面的安全控管措施的同时,应该加强对员工进行移动计算设备的安全使用培训,内容包括移动计算所面临的安全威胁及其会给组织带来的安全风险、组织应对移动设备安全风险的总体对策、员工应该如何使用移动计算设备进而保护组织的信息资产等等。

为了积极应对消费电子普及趋势给企业IT安全部门带来的安全压力,亭长朗然科技有限公司推出了移动设备的安全操作最佳实践培训课件,用于帮助IT安全部门通过向员工提供移动设备的安全意识培训,进而加强对移动设备上的信息数据的安全保护。欢迎联系我们免费索取在线课程的预览链接。