CIO新挑战:移动设备数据安全管理[1]

  最近IDC研究发现,">移动终端设备已经广泛应用在企业各业务层面,CIO的新挑战是怎样有效管理企业的移动设备上的数据安全。例如包括:如何管理复杂的移动设备的应用环境?如何将这些移动设备与现有企业系统进行整合?如何管理这些移动设备的数据安全问题?简单的说就是:如何管理移动设备和其使用之间的问题,由此涉及到的是系统安全、服务整合、互操作性和组织成本控制等一系列问题。

  一般来说,移动终端设备除了笔记本电脑外,包括掌上电脑、智能手机、USB设备和GPS设备等。因为其移动方便的特性,对数据的安全性提出了更高的要求。而事实上,我们常常看到的是许多公司对其移动设备在安全和策略管理上的缺失。

  一.危机四伏的移动设备数据管理

  近来,人们对笔记本电脑、智能手机、便携式多媒体等移动设备的使用大大增加,特别是那些被CEO、公司高管、销售和顾问使用的移动设备,往往涉及销售经营数据和电子邮件等极为敏感的公司资料。最新的移动设备具有更大的储存容量和更强的互联网访问功能,也使移动设备上的数据信息面临更大的风险。

  “我们丢了一台笔记本电脑”这是CIO最不想听到的一句话。除了设备成本损失之外,一般会造成重要数据的外泄,更严重的甚至会造成公司经营的风险,因为丢失一台保存着敏感信息的笔记本电脑会毁掉一家蓬勃发展的企业。而事情上,笔记本电脑丢失或者被盗是很普遍的事情,而设备越小丢失的次数越多。据一份调查显示,现在许多公司的用户每个星期都会丢失或者损坏相当多的移动设备,正是由于这个原因,移动设备丢失造成的数据风险已经足以让CIO睡不着觉了。

  移动设备存储量增大的后果是更多数据处于被盗、丢失或使用不当的风险之下,CIO们为此深感担忧,现在CIO必须找到一种新的管理方法来管理公司的移动设备。同样让CIO更担心的是,多数移动设备用户没有在非安全的环境中采取适当的安全措施。例如,据媒体报道发生的一次令人担忧的事件:一台从淘宝网拍卖购得的笔记本电脑被发现存储着许多重要的商业机密资料,以及200多封公司内部机密邮件。出售这台笔记本的人想当然地认为,删除数据后就可以了,结果却出乎他的意料,拍卖得主在一次无意复原磁盘操作中把这些重要数据全都复原出来了。

  CIO需要清楚认识丢失或被盗的移动设备已经不再只是物理设备的损失问题,而是数据外泄的问题。移动设备如果落入盗贼手中,上面的信息就会伤害到用户。因此,减少移动设备数据外泄风险的关键,是采取预防式的手段管理和保护敏感信息,以防止非法访问或信息泄露。所以,防患于未然,对敏感数据进行有效管理是CIO必须面对的问题。

  二.安全解决方案:加密数据

  很多时候,当一个移动设备丢失,其数据的价值远远超过了移动设备本身。在有关调查中显示,所有提及移动设备管理的CIO都有一个共同的关注点——安全。随着移动设备应用数量的增多,移动设备类型的多样性也在攀升,企业管理及控制移动数据安全的能力却捉襟见肘——这不再是要不要保护数据的问题,而是如何保护数据的问题。因此,摆在CIO面前的难题是: 如何最有效地保护移动设备(笔记本电脑、PDA、智能电话或者可移动介质)上存储的敏感信息。

时间: 2024-10-10 15:19:21

CIO新挑战:移动设备数据安全管理[1]的相关文章

CIO新挑战:移动设备数据安全管理[2]

如今的静态数据http://www.aliyun.com/zixun/aggregation/11232.html">安全解决方案大多是基于比较老的加密技术,而这些技术当初根本不是针对移动设备的复杂环境设计的,于是其结果可能导致: IT部门里的现有流程复杂化,支持人员在日常的IT恢复.维修期间也会使到移动设备更容易暴露和外泄数据,现有的移动设备管理流程根本无法满足关键数据对安全的需求. 对CIO而言,新的工作目标必须从对日益广泛应用的移动设备(笔记本电脑.手机.U盘及光盘甚至蓝莓或PDA等

SaaS瓶颈给中小企业CIO带来新挑战

我国中小企业比重很大,到2007年底,在我国近一千万家工业企业和生产单位中,中小型企业比重高达96.89%.然而,如此大的信息化潜在市场却存在这样尴尬的局面:大型企业持有巨资享用了先进的企业信息化服务,在竞争中更具优势; 而中小企业因无力承担高昂的信息化成本,愈发处于竞争劣势. 众多中小企业因自身规模小.资金不足,对信息化成本高度敏感.因为传统信息化的改造,前期需购买昂贵的信息化设备,以后还要配置专门人员对系统进行维护升级,因此它们渴望一种简单实效的信息化模式."我们当然希望信息化,但成本费用一

CIO新任务:让大数据变得像电影一样可视化

着手写关于数据展示的文章时,我想起了许多年前第一次听到的一句话:机遇钟爱有准备的头脑.我可能是在一项必修科学课上偶然学到的,但更可能是在一本小说中读到的.通过google查询,我知道这句话是路易斯.巴斯德说的,出自他的观察领域的著作<dans les champs de l'observation>的序言. 但是现在,几十年过去了,这个充斥着数据的世界却让我渐渐明白,有准备的头脑可能会出现一种消极的倾向--成为洞察力的敌人.我在想一个有准备的头脑可能会因为太有准备,酝酿太久而导致无法产生新鲜的

HP姚翔:大数据应对企业安全业务新挑战

本文讲的是HP姚翔:大数据应对企业安全业务新挑战,在月初刚刚结束的RSA2013(美国)大会上,大数据安全成了众多厂商热议的话题,同时也成为今年业界最为关注的技术热点之一.包括惠普在内的众多厂商都推出了和大数据安全相关的产品与解决方案.在日前举行的媒体沟通会上,惠普企业安全产品部北亚区总经理姚翔和媒体分享了企业目前面临的风险变化,以及惠普在大数据安全方面的成绩,并介绍惠普如何通过大数据来实现大安全. ▲惠普企业安全产品部北亚区总经理姚翔 企业安全业务面临的问题 姚翔首先总结到,新环境下企业安全目

管理企业中的“影子IT”成为08年CIO的新挑战[2]

凯南麦特(Kennametal)公司的Raj Datt称得上是部门主管型CIO,他最近安装了实时应用和网络监控系统来增强基础设施.41%的部门主管型CIO表示,工作的一个重要内容就是培养IT人才,Datt就是这样的CIO.也就是说,培养能保障IT部门正常运作的新员工. 变革型CIO就像Loeb那样,负责实施变革项目,重新设计业务流程.根据调查,变革型CIO支持的用户数量最多,平均多达7600人;拥有的预算也最多,达7070万美元;下属的技术员工有219人.毕竟,实施变革需要大量的资金和人员. D

国内机场面临三大挑战 大数据驱动安全创新

6月7日-8日,由中国民用机场协会主办的第五届中国机场安全(安保)大会在大连召开.本届大会以"改革创新与安全发展"为主题,设置了大数据驱动下的机场安保.新技术在民航安保领域的应用.安检新技术与管理创新.平安民航建设经验交流.反恐法在民航安保领域的适用讲解等议题. 中国机场协会安全(安保)专业委员会主任.云南机场集团公司副总裁侯庆平在论坛上提出,目前机场安全和安保工作面临"快速增长的运输业务量与运行保障能力不匹配"."国际恐怖主义活动加剧,安保反恐形势严峻&

张礼立:信息安全是实现中国制造2025的新挑战

李克强总理在本次政府工作报告中提出,要实施"中国制造2025",加快从制造大国转向制造强国.对中国企业提出了由大到强的制造业发展的方向,把制造业和信息化推向了一个前所未有的高度,其中把先进制造和高端装备,新一代信息通信技术产业.高档数控机床和机器人.等10领域作为发展重点.总体上看,作为中国制造强国战略的行动纲领,智能化的中国制造必定需要国内的信息化企业与制造业企业携手共创. 从哲学的高度审视,信息本身的是物质的普遍属性,是客观存在事物有序性的度量.任何事物只要存在一定的"序

云计算对企业信息安全的新挑战以及企业应对方法

信息安全是企业信息化过程中的一个永恒话题,今天,云计算正在深度的变革着企业的信息化模式,信息安全管理的天平也必然会在云时代下,进行相应的调整. 一.云计算对企业信息安全的新挑战 云计算以一系列的技术变化为基础,最终的核心是实现软硬件资源的"服务化",云计算对企业信息化带来的变化,都源于"服务"这俩字.而以"服务"为基础的企业信息化正在加速转变的过程中.这将为企业信息安全管理带来两方面的新挑战: 1.信息安全管理物理边界的泛化:实体的物理边界,正在

Linux集群文件系统简介和集群应用的新挑战

Linux集群文件系统简介 集群文件系统在多个方面完善了 Oracle RAC 的数据库集群功能.以下是它们的对比情况.   通常,集群只是一组作为单一系统运行的服务器(PC 或者工作站).但是,这个定义的外延不断显着扩大:集群技术现在不但是一个动态领域,而且其各种应用程序正不断吸收新的特性.此外,集群文件系统技术(无论是开放源代码的还是专有的)在其功能方面正在迅速趋同. 很多人谈到集群应用程序和其中所使用的文件系统软件时,就象它们完全是一回事似的.更准确地说,大多数集群包含两个主要组件:通过快