企业移动化安全要先行

如今移动办公很时髦,它能帮助企业切实提高生产力,也能帮助员工有效实现工作与生活的平衡。然而,当我们实行移动化的时候,企业并不如领导者们所想象的那么“安全”。企业实现移动化,业务安全是第一位的,而安全的核心是数据安全,企业需要保护、管理好数据,借助移动化的趋势增加业务价值。

毋庸置疑,移动安全问题已成为企业移动信息化的一大障碍。由ISMG主导的2015年移动风险调查,汇集了400名信息安全管理人员参与调查,结果表明企业并没有为保护数据做好万全的准备。

虽然44%的受访者在自我评估其企业的移动安全时认为自己高于平均水平甚至达到优秀水平,但这些领导随后的回答显示出:

  • 41%的受访者在去年遭遇了与移动化有关的安全事件
  • 32%的受访者目前甚至还没有部署移动安全策略
  • 只有四分之一的受访者对其企业拥有技术有十足的信心,将移动化带来的威胁影响降到最低

随着全球企业不断探索移动化的商业利益,企业同时也在面临着复杂的安全威胁以及不断涌现的风险因素。大约五年后,无处不在的移动化时代将到来,但现在近三分之一的企业仍然无法提供满足客户明确期望的基本移动安全策略。如果没有策略,那么将如何设置行为基本准则呢?

安全控制同样也处于亟需发展的阶段。大量企业(约占58%)还在依赖传统的移动设备管理系统保证安全性。只有三分之一或更少的企业采用了领先的解决方案,如面向加密数据和应用程序的安全移动容器,甚至是面向越狱设备的风险检测。

所以当被问及“您如何自我评估企业移动化的保护和监测能力?”时,62%的受访者认为自己处于平均水平甚至更低,已不足为奇。

 移动化安全之年

企业认识到自身弱点和控制力的缺乏,安全领导者很有可能在2015年逆转这种情况。这种转变已经拥有坚实的基础:69%的受访者今年预计增加移动化和安全性方面的预算。80%的受访者表示公司领导都高度参与到预算分配工作中,近20%的人拥有关键的影响力。

然而,健全的IT预算是安全领导者需要利用自身影响力,超越设备管理本身并专注于成熟的移动安全解决方案上,如容器化和动态环境安全。令人振奋的是,受访者列出了其在2015年的优先策略:企业移动化管理、面向加密数据和应用程序的安全移动容器、移动应用程序漏洞扫描/分析、终端分析和政策执行。

实现安全移动化工作场所的途径

单单增加预算不会使企业得到自己想要达到的移动安全状态。安全和IT领导者需要一个根本性的战略转变。此次《全球移动化安全研究》确定的核心战略要素包括:

  • 了解用户——不同的用户群拥有不同的需求。企业必须制定能够充分识别用户需求,并提供和保障这些用户群体政策所需的部署控制—— 无论是高级管理人员、经常出差的人员或希望延长工作日的传统上班族。
  • 超越现有的设备管理——设备安全是如今企业最小的安全投资,这也正是移动化安全开始而非结束的地方。为了真正服务多个用户群体,并满足他们包括数据保护在内的各种独特需求,企业必须在更先进的安全控制技术上进行投资,包括面向数据和应用程序的安全容器,以及基于用户身份和用户位置以及他们正在使用的设备来实现访问的环境安全控制。
  • 创建商业案例——安全领导者仅在移动化资源方面拥有影响力是远远不够的,他们必须灵活地利用这种影响力。这意味着为高级管理人员建立商业案例,来让他们了解企业移动化应如何更好的被管理和保护——从实施有效的政策开始,到部署能够服务多个用户群体和抵御高级威胁的先进管理为止。

 

 

思杰首席安全战略师Kurt Roemer表示:“在推出移动安全服务时所忽略的最大的差距之一便是未指出用户应该如何保护设备和限制访问。当仅仅靠一个四位数的密码来保护大多数自带设备的移动化时,安全状况不容乐观。”

由此来看,企业的移动安全确是安全领导者们需要仔细思考的问题。思杰提出移动办公概念,非常注重安全尤其是数据安全的问题。思杰依靠现有的合作伙伴,提供PC和其他各类终端的端到端的安全。同时,虚拟应用中的数据是非常安全的,是经过加密的协议之后才能够以安全的方式在网络当中传输。所以,企业需要赶紧审视一下自己的移动化架构,以免在威胁发生之时,影响企业的关键业务。

编者注:2015年移动风险调查是由ISMG进行并由思杰赞助。全球调查于2015年的冬季进行,400多名来自各个行业的大型企业的受访者参与了调查。在该项全球调查中,17%的受访者来自亚太地区。此署名文章包含了报告的节选,是完整报告的概要。该报告的主要受众是高级IT决策者。

原文发布时间为:2015-10-15

时间: 2024-08-01 01:31:55

企业移动化安全要先行的相关文章

美国餐饮企业社交化排行榜Top 10:星巴克居首

互联网作为一种先进的生产力,自20世纪http://www.aliyun.com/zixun/aggregation/16333.html">90年代兴起以来迅速地改变着越来越多的传统行业.餐饮行业与普通消费者的日常生活息息相关,近年来也加快了和互联网结合速度.品途咨询整体国外数据时发现,随着网络社交化时代的到来,部分美国餐饮企业通过积极参与,已经率先在社交媒体及社交网络上建立起了自己的品牌优势.美国餐饮新闻网(NRN)以美国主流的三大社交媒体及社交网络(Facebook,Twitter和

企业移动化十年发展的三个阶段

国信灵通 祁志松 作为一种支持企业使用移动化设备来进行办公的IT组织形式,企业移动化的诞生时间很晚,只是在最近十年才有突飞猛进的发展.而国信灵通正是在十年前成立,基本上与企业移动化产业实现了同步发展.所以,笔者就站在我们的角度来探讨一下企业移动化发展的三个阶段. 第一个阶段:萌芽期(企业移动化的崛起) 很多人会问,文章是以十年作为时间跨度,难道十年前就没有企业移动化吗?当然不是这样的,其实在很早之前,就有人提出利用移动设备来进行办公的理念,只是当时智能移动设备并不流行,移动互联网性能也非常孱弱,

未来企业移动化是什么样?

从世纪初黑莓带来的第一缕曙光开始算起,企业移动化已经走过了十余年的发展历程.这种全新的移动生产力组织形态在革新了组织办公方式的同时,也对组织内的IT架构产生了深远的改变. 在回顾企业移动化突飞猛进发展势头的同时,更多的人有另外一个疑问:未来企业移动化将是什么样的?国信灵通市场研究中心专家组在对企业移动化实践案例进行分析后认为,未来企业移动化将会呈现三个重大改变:更广.更强.更小. 企业移动化"管理范围"更广 在企业移动化得到应用伊始,企业移动化管理平台虽然已经出现,但是管理的范围却非常

云适配: 将企业移动化服务做到极致

在移动互联网应用的大潮下,企业"移动触网"势在必行,越来越多的企业也希望借助移动信息化手段从而提高产品研发能力.经营效率,推动企业的数字化转型.但是,在企业移动开发的过程中,并不是顺风顺水,尤其是在App开发中,企业独立开发一套系统不仅成本高,还面临着数据接口调用风险高.项目周期长.开发繁琐等问题.企业移动化,似乎一点都没有让"办公更高效,生活更美好". 在企业困扰于传统移动化方式过于复杂时, HTML5凭借其天然的跨平台特性,乘势而起并逐渐得到企业的关注.但是,由

国信灵通:企业移动化改变生活

尽管企业移动化已经在相当大的程度上改变了组织的办公方式,并引入了强大的生产力工具.但是具体在个人生活上,鲜有人能感知企业移动化扮演的角色.对此,国信灵通企业移动化市场研究中心专家邱小庆在接受中央人民广播电台华夏之声采访表示,尽管大多数消费者没有感受到,但实际上移动化已经在金融.交通.餐饮等方面深刻地改变了我们的生活. 从本质上来讲,企业移动化平台给组织提供了管理与利用移动化设备.应用的工具,所以,只要是移动互联网集中覆盖的地区,基本都是企业移动化平台"大展手脚"的场景.但是,由于企业移

企业移动化趋势:让人们摆脱办公场所与设备束缚

国外媒体近日发布文章分析了企业移动化的现状,谈及它的挑战.关注点变化.应用开发等问题.文章指出,企业移动化日益普及,应用范围逐渐扩大.随着移动办公室的出现,工作终于从固定场所的办公变成了一件人们可以灵活选择办公地点和设备的事情. 以下是文章主要内容: 企 业移动化(Enterprise Mobility)是人们追求已久的一个目标,目前也取得了一些成果,如无线邮件客户端和专门的垂直应用程序.但对于普通用户来说,邮件和网页浏览决定其 移动体验的质量.企业一直不大愿意移动化更多的应用程序,原因多种多样

再次进入Gartner EMM魔力象限 启迪国信持续引领企业移动化

近日,Gartner 发布了2017 EMM 魔力象限(Magic Quadrant for Enterprise Mobility Management Suites),启迪国信再次榜上有名.这是继2016年首次进入魔力象限后,启迪国信第二次进入该榜单.启迪国信是Gartner EMM 魔力象限历史上,唯一的一家中国厂商. 启迪国信成立于2005年,一直以引领企业移动化为使命.成立之初,就与电信运营商和黑莓中国公司合作,推动黑莓业务在中国的应用落地.在不断发展的过程中,启迪国信意识到,中国必须

B2C企业“百货化”运营的盈利保障

网络购物对于1亿多的国人来讲,已经不再是一个陌生的字眼,而随着全民"网购"趋势的愈演愈烈,"无利不起早"的企业也先后闻风而动,竞相加入电子商务的大军.数据显示,2009年电子商务行业新增B2C网站4000家,而2010年B2C企业的新增数量将达到1万家左右,这其中并不乏中粮.苏宁等在现实消费中就颇具影响力的品牌. 小张是卓越亚马逊的忠实用户之一,他笑称自己书柜中2/3的书都是在这个网站上购买的.然而,近两年来,小张发现卓越亚马逊开始"不务正业"了

BYOD管理只不过是企业移动化的一小步

企业移动化或是DevOps开发移动一体化并不是一个全新的概念,但随着近年来互联网风潮的兴起,这一话题又焕发了青春.DevOps的一个重要概念就是将开发到运维的完整生命周期看做是一个整体. 由CA Technologies委托的全球调查报告<科技洞察报 告:企业移动化--应用为王>显示,中国企业对于移动化措施中的安全和隐私担忧相比其他国家更高.事实上,超过3分之2的中国企业正在部署相应的移动化策 略,有95%的参与调查者表示已经部署或是在一年内有相应部署计划.这一比例在亚太地区处于领先,在全球范