企业移动办公的六大安全风险与应对实践

企业移动办公的六大安全风险与应对实践。随着移动计算时代的到来,在家办公、异地办公和远程办公等词汇开始逐渐成为“移动办公”的各种表现形式,信息数据和计算终端走出企业的安全边界是不可争议的趋势。现今的差旅人员总得随身带着平板设备或智能手机,携带自有设备BYOD逐渐流行,而信息安全问题也越来越多地浮出水面。

信息安全问题无论是对传统办公还是移动办公,都非常重要:在传统办公场景中,由于设备单一、数据边界清晰、使用环境明确等因素,使得企业数据始终在可控的范围内流转;然而,随着移动化相关技术的高速发展,企业数据的载体已由传统的PC、笔记本,转移到了智能移动设备、移动应用App上;这些新型的设备和应用所带来的不仅仅是新兴的办公形势,也将企业数据的安全管理边界无限延伸开来,早已远远脱离了企业内部的管控环境。针对这样的现状,现阶段,仅有很小一部分企业针对移动办公部署了相对完整的安全解决方案。 移动办公面临的安全问题是比传统办公更为复杂的设备类型和数据运行环境。

传统办公可以依靠技术手段解决大部分的“人为”问题,相当于遏制大部分“人”的安全风险;然而目前移动办公很难通过技术手段规避“人为”风险,比如个人对移动设备的使用习惯造成的信息泄露风险,人为因素导致的设备丢失等,这些全都是传统安全手段无法防御的层面。

企业移动办公的六大安全风险与应对实践

移动办公面临六大安全风险

1、移动设备具有易失性,从而具有泄露企业数据的隐患

移动设备由于其便携性极易丢失,每年有7000万部手机丢失,其中60%的手机包含敏感信息,而移动设备中所保存的企业敏感数据也因此面临泄密风险。设备丢失不但意味着敏感商业信息的泄漏,所丢失的设备也可能会变成黑客攻击企业网络的跳板。

2、员工主动泄密,给企业带来数据泄露的损失

根据调查,尽管85%的企业采取了保密措施,但仍有 23% 的企业发生过泄密事件,员工的主要泄密途径除了拍照泄漏、存储在手机中进而外泄外,还有离职员工拷贝企业重要信息,从而出卖资料。

3、移动操作系统的碎片化问题严重,统一管理不便

Android设备就有2万多款不同型号,员工自带的设备多种多样,如何保证策略执行的一致性、如何在统一的平台上管理各种设备是企业面临另一个挑战。

4、应用质量参差不齐,应用市场安全性堪忧

据360的数据统计, 78%的知名应用被盗版,第三方应用市场及论坛仍然是恶意程序传播的主要途径(占61%),最不安全的某小型应用市场的恶意程序占比竟高达20.2%,应用市场的安全性堪忧。

5、手机病毒数量和类型的高速增长,使移动设备成为渗透企业网络的跳板

在移动互联网越来越深入人心的今天,攻击者已经开始将视线由PC转向了移动设备。同时,由于Root权限滥用和新的黑客攻击技术,移动设备成为滋生安全风险的新温床,容易成为黑客入侵渗透企业内网的跳板。

6、公私数据混用,个人隐私难以得到保障

同一移动终端设备上既有个人应用,又有企业数据和应用,个人应用可以随意访问、存取企业数据,企业应用同样也会触及到个人数据。如何明确区分并隔离移动终端上的企业/私人数据与应用,禁止企业数据被个人应用非法上传、共享和外泄,同时禁止企业应用访问个人数据,尊重移动终端上的私人数据是一个难以避免的问题。

移动安全风险的防护

对于此类安全风险我们主要从两个方面考虑防护:设备和应用。基于近现代电子计算基础架构来看,一般的计算终端,自底向下简单划分为硬件、操作系统、应用软件和数据文件。传统计算终端如PC、服务器,都是比较典型的例子;但在移动化终端领域,由于技术和商业因素,硬件设备和系统、应用软件app和数据文件都形成了形式上的紧耦合,如要对其上的数据进行管理,实现可控,实际上是对数据保存和运行的载体——设备和应用进行统一的安全管理和防护。

在设备层面上,主要是加强对移动设备的本身的管理控制。移动端的杀毒能力解决了病毒的威胁从而泄露企业数据的问题,对于设备的管理策略解决了移动终端丢失或者被窃而导致的企业数据泄露问题,通道数据的加密与设备准入策略解决了移动终端成为入侵企业网络的渠道问题,数据的追踪审查与设备操作行为审计解决了员工恶意泄密问题。公私数据分离与沙箱技术解决了员工个人隐私的安全性以及工作和个人生活的平衡性问题:工作数据与个人数据完全隔离,个人区不能访问工作区数据,同时工作区也不能访问个人区的数据和应用,保证了个人数据的隐私和企业数据的安全。最后,对设备硬件信息的实时收集,可以为企业IT管理者提供有效的资产管理数据和信息。

在应用层面上,可以通过建立企业内部应用商店,实现统一、安全、受控的移动应用推送的渠道和手段,一方面可以保证内部应用在分发过程中完整性和安全性,另一方面也提高了企业内部软件app交付的有效性。从应用本身来说,通过进行对应用软件app加密、加壳保护,不仅可以使应用app远离恶意破解、反编译、二次打包、内存抓取等常见的威胁手段;同时,也可以给应用app提供了额外的安全保护,如:数据加密、签名校验、防内存修改、完整性校验、应用安全检测等。通过对应用程序深度加密处理,程序文字信息加密功能,能有效防止应用被反编译和恶意篡改和,保护应用不被二次打包,保护数据信息不会被黑客窃取。给予应用最强保护。

时间: 2024-09-20 02:09:07

企业移动办公的六大安全风险与应对实践的相关文章

企业移动办公亟待回归安全本源 确保信息资产得到保护

最近,企业办公软件的免费通话功能被国家叫停,这可以说是给目前突飞猛进的企业移动办公市场踩了一个"急刹车".对于大量的移动办公平台来说,免费通话功能一向被认为是其积累用户的最大杀手锏之一,一旦剥离了此项功能,预计将会有大量的潜在客户流失. 从另外一个角度去看,这也反映了目前企业移动办公市场的机遇与风险.根据海比研究统计数据显示,2015年中国移动办公人数达到了3.49亿,到2016年将达到4.45亿,而到2018年,将超过6亿.企业移动办公市场由于其巨大的市场潜力,以及尚不明确的市场竞争

破除迷障:企业对Hadoop的六大误解

文章讲的是破除迷障:企业对Hadoop的六大误解,Hadoop是一种用于存储和分析大型数据集开源软件框架,可处理分布在多个现有服务器中的数据.Hadoop适合处理来自手机.电子邮件.社交媒体.传感器网络和其它不同渠道的多样化.大负荷的数据,因此通常被认为是一种大数据操作系统. 迄今为止,Hadoop和大数据实际上是同义词.然而随着大数据的炒作不断升温,出现了很多对Hadoop如何应用于大数据的误解. Hadoop是一种用于存储和分析大型数据集开源软件框架,可处理分布在多个现有服务器中的数据.Ha

思想大于工具 企业协同办公将走向平台化

互联网时代,工作变得越来越高效,也需要越来越高效,这点毋庸置疑.这也是企业之所以开始使用协同办公工具的源动力.但有时候,这种动力有些不足.工具的推动往往是自上而下的,老板和员工对工具的理解和应用还存在很多差异.而改变这种状况的一个比较理想的的思路是,超越工具本身,让管理回到思想上来.  "有管理思想的管理工具"听起来就令人振奋.这就好像一本"能帮你写作文的新华字典",字典只是工具,但人们真正想要的是写出好的文章.企业协同办公工具并不是核心,管理好企业流程才是.随着企

你的企业无线办公安全有保障吗?

企业无线办公网络安全问题日益突出,最近一则报道称:黑客可以借助无线攻击工具破解无线密码进入企业的无线内网, 导致公司重要信息丢失和泄露.另有一则新闻写到"黑客通过释放钓鱼Wi-Fi信号,诱导员工接入,并用伪造的钓鱼页面引导员工输入企业内网系统账号和密码,造成账号密码泄露,黑客借机以合法身份进入到公司内部服务器进行恶意盗取和篡改."无线办公成为大众主流的办公方式之后,企业无线网络存在的安全如何保障成为了企业无线网络搭建的重大问题. 无线办公网络常见的几大问题,问题一:威胁着局域网信息安全

Worktile:突围,企业协作办公的主旋律

正如马化腾在2016 IT领袖峰会上所言,终端的变化正在激活企业级市场的潜藏潜力.智能手机普及带来移动大潮和万物互联,这两者又孕育了共享经济等新型商业模式.催熟了人工智能等技术.促进了云计算和大数据产业的落地.而所有这些改变,给企业级市场带来全新的变化. 企业级市场容量蔚为可观,企业协作需突围 智能手机改变了员工与员工.员工与企业.顾客与企业互动的方式;共享经济改变了企业的组织方式,去中心化组织越来越多,企业协同需求正在变化;人工智能则大幅提升了企业的运转效率,机器人上岗.信息化标配--总之,移

价格降低数十倍 罗技首次进入企业视频办公市场

一向为大众消费者提供鼠标.键盘.音响.摄像头等电脑周边产品著称的罗技,开始进入中国企业视频办公市场. 4月18日,瑞士罗技公司在中国推出一款价格低廉.适合中小企业的视频产品.这套名为Logitech CC3500e的视频通讯会议系统又被称为"软视频". 罗技视频会议业务全球市场总监Joan Vandermate对21世纪经济报道记者表示:"中国存在大量中小型及初创型企业,他们既需要节约成本,又希望及时与合作伙伴面对面沟通以取得信任,这个市场是一片蓝海." 对于完成在

深圳注册电子商务企业无须办公场所

没有办公场所也可以注册电子商务企业,政府出面建立电子商务公共服务平台,建电子商务监管平台进行网上维权.昨日上午,市市场监管局在五洲宾馆举行媒体见面会,发布<关于服务我市电子商务市场健康快速发展的若干措施(报审稿)>(下称<若干措施>). 这是国内市场监管部门首次发布以"服务电子商务市场"为重点的政策措施,也称为深圳电子商务市场"十五条新政".市市场监管局副局长王有明表示,<若干措施>已经在该局层面通过,正提交市政府审核后实施. 建

获利冲动:互联网企业活动运营的六大法则

中介交易 SEO诊断 淘宝客 云主机 技术大厅 从小米手机.支付宝.优酷的活动案例,看企业活动运营的六大法则! 作为企业推动信息流动扩散.吸引用户注意力最常采取的策略,各种活动在微博.QQ空间.微信上一直都被琳琅满目地展开. 如果讨论策划,现实及现有渠道中的各类活动最先值得参考和借鉴.例如在2013年春节期间,加多宝在北京西单大悦城放置了台自动贩卖机,只要往来的购物者大喊"过年来罐加多宝",声音足够大,贩卖机就会自动掉下来一罐.这个好玩又免费的小活动吸引商场内穿梭往来的消费者不断参与,

移动OA—企业协同办公的新支点

说到协同管理软件,大家总是会想到传统的OA系统,一些上规模的企业也都选择定制自身的OA系统来实现信息化.然而随着移动互联网时代的到来,OA系统作为重应用越来越受到局限,移动互联网的膨胀,移动终端的强化,强烈地刺激着移动办公市场,企业希望能够在移动端布局自己的信息系统,拥抱移动化.可是在琳琅满目的产品中如何挑选出适合自己的那一款呢? 移动办公现在做的企业还是很多的,因为是办公软件,一旦选择,后期更改的可能性很小,出于对企业公司负责的角度,建议考虑下一下几点: 首先,公司的模式.移动OA办公最主要是