e-works数字化企业网  »  文章频道  »  基础信息化  »  网络与安全

保障企业移动安全,让BYOD走的更远

2014/9/4    来源:e-works    e-works:王聪      
关键字:移动安全  BYOD  信息泄漏  
毫无疑问,BYOD、移动APP的发展提升了办公效率并且促进了员工之间的协同合作,然而却给企业信息安全带来了严峻的挑战。根据CheckPoint发布的调查报告显示:93%的企业可允许员工通过移动设备连入内部网站,70%的企业开放存取公司email、员工与客户通讯录、公司行事历等,另有超过一半(53%)的企业,个人设备还可存放机密性的客户资料。这加大了数据泄密的风险,未来,随着BYOD使用量的不断增加,信息安全事件将持续发生。

    根据中国互联网信息中心今年7月发布的报告显示,我国手机用户达5.27亿,较2013年底增加2699万人,使用移动终端的人群占比进一步提升,由2013年的81.0%提升至83.4%,手机用户规模首次超越传统PC用户(80.9%)。现在,移动终端不仅改变着用户的生活习惯,而且还改变着企业的业务经营模式,就普通用户来说,一部智能手机或平板电脑所代表的也许仅仅就是一件即时通讯或娱乐产品的替代品。但对于某些企业而言,那就可能意味着是一个"私人定制"的办公工具。毫无疑问,BYOD、移动APP的发展提升了办公效率并且促进了员工之间的协同合作,然而却给企业信息安全带来了严峻的挑战。根据CheckPoint发布的调查报告显示:93%的企业可允许员工通过移动设备连入内部网站,70%的企业开放存取公司email、员工与客户通讯录、公司行事历等,另有超过一半(53%)的企业,个人设备还可存放机密性的客户资料。这加大了数据泄密的风险,未来,随着BYOD使用量的不断增加,信息安全事件将持续发生。

 无

    随着移动信息化应用的深入,将现有IT 系统延伸到手机上或移动终端设备是企业发展的必然方向。保障企业移动业务应用的安全也成为这一进程中必须解决的首要问题。企业希望通过移动信息化提升业务效率,带来更多业务发展空间,但也不希望移动智能终端的接入给企业业务系统带来安全隐患,甚至造成重大损失。企业非常担心由于移动智能终端的接入,使得企业机密数据“获得”新的泄密途径或者由于移动智能终端遗失而导致重要数据外泄。而且,如何实现对BYOD 移动设备进行有效的管理,以及移动办公所涉及的身份安全、政策合规性等问题都是企业所必须考虑的。

    面对企业对于BYOD应用的种种顾虑,安全厂商早已积极布局这一市场,并逐步完善各自的BOYD移动安全解决方案。如Symantec在今年6月推出了App Center 4.4,提供MDM、MAM、MCM等移动设备管理功能, App Center与第三方App业者合作,让企业在移动设备上的安全政策可落实到第三方的App,包括禁止复制资料内容、身分验证、程序更新等。趋势科技于7月推出了企业BYOD管理方案Safe Mobile Workforce,通过Android虚拟机让各种不同平台的移动设备存取企业内的App,并对外发布了中小企业用的新版移动信息安全软件Worry Free 9.0。甲骨文公司于年初推出了Oracle移动安全套件(Oracle Mobile Security Suite)。凭借该套件,企业可以安全地允许用户用自己选择的移动设备,访问企业的敏感应用和数据。而IT巨头们也不甘示弱,积极探索BYOD市场。今年5月份Google收购了一家名为“Divide”的公司,推进安卓在企业的移动应用,并增强安卓系统在企业移动办公上的安全性。由于企业移动安全涉及诸多领域,在未来相当长的一段时间之内,整个市场一直会保持一种“百家争鸣”的竞争态势,这也给客户提供了更加多样化的选择。

    未来,随着移动应用的普及,BYOD 用户量增加,企业客户对于移动设备管理(MDM)、移动应用管理(MAM),以及移动安全平台管理的需求会越来越多。IDC 的研究显示,2014-2015年亚太BYOD市场将持续强劲增长,预计2017 年该市场规模将达到41.5 亿美元,企业级移动应用市场2013-2017 年的复合增长率为45.3%。

    对于企业而言,终端移动化促使企业业务的移动化,即便是核心数据也不可能仅仅限制在企业内部,数据流动性的加强不可避免的加大了数据泄密的风险。要防范BYOD中潜藏的网络安全威胁,企需要对移动设备的应用做出更加合理的规范。企业最好能够对员工在使用移动设备时所应承担的责任做出明确规定,并界定哪些设备可以被接入企业网络,哪些则不允许接入。在员工离职或者设备遗失的时候,企业可以及时的擦除移动设备中的敏感信息,避免信息外泄。另外,企业同样应该建立一套有效的培训体系,保证员工清醒地知道移动设备使用规范,以确保企业敏感信息受到有效保护。

责任编辑:王聪
本文为e-works原创投稿文章,未经e-works书面许可,任何人不得复制、转载、摘编等任何方式进行使用。如已是e-works授权合作伙伴,应在授权范围内使用。e-works内容合作伙伴申请热线:editor@e-works.net.cn tel:027-87592219/20/21。
e-works
官方微信
掌上
信息化
编辑推荐
新闻推荐
博客推荐
视频推荐