最好的移动安全计划:先检查风险 再对症下药

CIO们如何实施最好的移动安全? CTO Niel Nickolaisen认为可以从伟大的心理学家Abraham Maslown那里找到答案。

Maslow的需求层次理论从最基本的需求开始(“生理”需求和“安全”),然后达到人类需求的最高层次——自我实现。其中还包括归属感,爱和尊重。归属感,爱和尊重都是双向模式——我们期望与他人沟通,相爱,我们希望他人与我们沟通,爱我们。我们想要有自尊,并获得尊重。

作为IT领导人,破坏我们与客户之间的关系,失去他们的喜爱和尊重的最快方式,就是对渴望自我实现的人,强加太多控制。具体来说,CIO们的IT计划充斥着,限制内部用户使用技术,能做什么和不能做什么。我很久以前就意识到影子IT的存在,因为我的用户无法从我的团队,得到他们真正需要的。

最好的移动安全没有简单的答案

与此同时,我们必须考虑某种程度的控制,应对有害行为的风险。我们需要阻止,有人从街上捡到一个U盘,插入USB硬盘驱动器,然后释放病毒或勒索软件。我们需要有适当的控制,这样才不会丢失关键的客户或雇员数据。

应用到移动设备,更需要考虑风险和控制之间的平衡。移动设备(智能手机和平板电脑),从本质上讲, 旨在混合企业和个人的计算机体验。我的手机存储了个人照片,架构图和流程图。我的应用包括企业电子邮件和费用审批,也有我的个人手机银行。

我们如何提供最好的移动安全,而不让企业中的每个人觉得移动计算体验是噩梦呢?应该允许什么,阻止什么呢?

当我面对模棱两可,看似无法双赢的局面,我试着回到一些基本原则。其中之一就是,在评估风险后,才做出决定。我承认,听起来有点老生常谈,但往往我会做出平等对待所有风险的决定。

最好的移动安全评估风险可能性/影响

移动设备,会带来什么风险?是否在设备上存储机密或关键数据?如果有,什么数据?如果有人可以获取这些数据,他们能做些什么来危害企业?我们的电子邮件包含什么类型的信息?如果有人获取那些业务流程的图片,会危害企业吗?如果有人能够访问我的费用报告应用,能干些什么?

当评估风险时,我首先确定特定的风险,然后对每个风险,定义风险的可能性和影响。然后,找出最好的,最实用的方法来减轻风险,使用最高可能性-影响的组合。

例如,在手机上可以存储哪些员工或用户的个人身份信息(PII)?如果可以存储很多,我们就有可能丢失数据,并且根据PII的深度和广度,影响可能是巨大的。在这种情况下,最佳的移动安全计划必须有强大的PII风险缓解措施,可能要求我们进行适当控制。但至少,通过描述可能性-影响组合,我们可以清楚风险,并进行减缓控制。

另一方面,如果没有人能够在手机上接收或存储关键的PII,可能性-影响组合就较小,我们可能就不需要控制用户的生活。这种方法将我们的安全对策与用户对于个人控制的需求相契合。并且,如果你受到信息安全审计时,这种方法,你可以向任何审计员解释(虽然,根据我的个人经验,一些审计人员不了解这种在风险缓解前,进行风险评估的方法)。

这些风险是因为在确保移动设备安全上做的不够,但是也有风险是因为做的太多。使用这种基于风险的方法,一直帮助我找到正确的平衡。

作者:Niel Nickolaisen

来源:51CTO

时间: 2024-09-17 23:38:32

最好的移动安全计划:先检查风险 再对症下药的相关文章

总部裁员之后,Twitter计划在印度班加罗尔再裁员80%

总部裁员之后,Twitter计划在印度班加罗尔再裁员80% 责任编辑:editor005 作者:卢晓明 |  2016-09-20 15:06:45 本文摘自:36kr   如今风光不再的Twitter,2016年过得甚为艰难,先后传出大批裁员.高管离职.月活用户量被Snapchat超越.甚至是考虑卖身等消息. 如今,在各大巨头必争的互联网新兴市场印度,也开始裁员了.印度媒体YourStory通过多个消息源证实,Twitter印度公司正在裁掉80%在班加罗尔的雇员. Your Story就此向T

网站搬迁:计划+细心+检查让您搬家无忧

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 站长的工作很辛苦,本人刚经过一天半的努力完成了网站搬家的工作,一直被繁琐工作紧绷的神经休息不下来,于是抓紧时间写篇文章,和大家共享下网站搬迁的经验. 许多站长或许会说,网站搬迁莫非也是难事?当然是,对新手来说搬迁是麻烦事,对老站长来说大量的数据和文件搬迁也绝对不轻松,现在我们一起来看看网站搬迁应该遵循的方法和注意的问题. 一:网站我们应该做好

桑乐金避谈风险再上会 九鼎投资火速突击入股

当2009年创业板的闸门首开之时,来自安徽的中国最大的家用桑拿设备生产经营企业桑乐金排上了IPO申请的队伍,然而,就在创业板开闸后不到一个月,2009年11月22日,桑乐金IPO申请被否. 按证监会的相关要求,2010年6月之后桑乐金可以再次提交上市申请,2011年6月3日,桑乐金IPO招股说明书申报稿再次出现在证监会预披露中,按照创业板发行监管部公告,创业板发行审核委员会将于今日(6月9日)审核桑乐金首发申请. 和大多数首次折戟二次闯关的公司一样,桑乐金同样成为创投的最新猎物,在桑乐金IPO首

中星微面临退出纳市风险 再任汤镇瑜为首席财务官

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间10月17日消息,据国外媒体报道,中星微周二宣布,该公司再次任命汤镇瑜为公司首席财务官,以此接替因个人原因离职的吴培栋,此次任命将于2012年10月20日起生效.此外,中星微还宣布,该公司收到了纳斯达克股票市场的通知,称中星微美国存托凭证最近连续30个交易日的最低买入价格都低于1美元. 汤镇瑜此前曾担任中星微首席财务官,拥有丰富的财务经验.在此之前,汤镇瑜就已经在中星微和其它多家

星美院线计划快马加鞭上海苏州再添两家影城

院线投资持续升温,星美国际影院再度出手,10月国庆后,位于上海金山和苏州常熟两地的两家五星级国际影城将相继建成并对外营业.据了解,这是星美国际影院在国内全资投资成立的第16.17家影城.影城内除电影放映外,还具备休闲.娱乐以及电影衍生产品专卖等多种功能,是集多方面于一体的综合性数字化影城. 今年7月,香港上市公司星美国际已完成对旗下星美国际影院12家影城的收购,使得旗下电影院数量增至15家.星美此前曾透露,今年约有5到7家电影院亮相.果然,相隔不到3个月时间,苏沪两家星级影城开业,验证了星美加快

通过分析SQL语句的执行计划优化SQL(二)

优化|语句|执行 第5章 ORACLE的执行计划 背景知识:        为了更好的进行下面的内容我们必须了解一些概念性的术语: 共享sql语句    为了不重复解析相同的SQL语句(因为解析操作比较费资源,会导致性能下降),在第一次解析之后,ORACLE将SQL语句及解析后得到的执行计划存放在内存中.这块位于系统全局区域SGA(system global area)的共享池(shared buffer pool)中的内存可以被所有的数据库用户共享.因此,当你执行一个SQL语句(有时被称为一个

执行计划——概念总结

简介:     本文全面详细介绍oracle执行计划的相关的概念,访问数据的存取方法,表之间的连接等内容.     并有总结和概述,便于理解与记忆! 目录 ---   一.相关的概念     Rowid的概念     Recursive Sql概念     Predicate(谓词)     DRiving Table(驱动表)     Probed Table(被探查表)     组合索引(concatenated index)     可选择性(selectivity)   二.oracle

经济学人:富士康收购夏普风险不小

2月12日,最新一期英国<经济学人>杂志撰文分析了富士康收购夏普背后的逻辑,但仍然认为这项计划充满了风险. 以下为文章主要内容: 从表面价值来看,富士康斥资56亿美元洽购日本夏普没有多少意义.对于这样一家债务缠身.连年亏损的企业来说,如此高的报价似乎太过奢侈.富士康曾在2012年向夏普投资8亿美元,但由于财务目标大幅恶化,所以郭台铭完全有理由放弃夏普. 可是,他现在为什么还是愿意向这样一个可能构成沉重负担的业务投入巨资呢?郭台铭本人并没有给出任何解释,但可能存在某些原因.富士康显然希望在与苹果

Linux 小技巧:Chrome 小游戏,让文字说话,计划作业,重复执行命令

重要的事情说两遍,我完成了一个Linux提示与彩蛋系列,让你的Linux获得更多创造和娱乐. Linux提示与彩蛋系列 本文,我将会讲解Google-chrome内建小游戏,在终端中如何让文字说话,使用'at'命令设置作业和使用watch命令重复执行命令. 1. Google Chrome 浏览器小游戏彩蛋 网线脱掉或者其他什么原因连不上网时,Google Chrome就会出现一个小游戏.声明,我并不是游戏玩家,因此我的电脑上并没有安装任何第三方的恶意游戏.安全是第一位. 所以当Internet