移动化优先时代 别让BYOD成为安全死角

本文讲的是 : 移动化优先时代 别让BYOD成为安全死角   ,【IT168 评论】随着法规日趋完备、网络建设与应用渐趋成熟,以及软硬件技术的不断精进,企业信息安全的重要性,但也面临更为严峻的挑战。尤其是近年来,因为智慧手持装置的兴起,愈来愈多的员工,希望能使用自己熟悉的智能型手机或平板工作,byod(bring your owe device)的风潮也已经渐渐被企业所接受,但也因此衍生过去从未发生过的资安议题。

  byod已成趋势 shadow it成资安缺口

  ntt communications corporation byod项目副总三隅浩之(hiroyuki misumi)指出,由于智能型手机及平板计算机的规格及效能,已经接近个人计算机,携带又更为方面,尤其在行进间、零碎的等待时间或是小型会议或办公室的使用,智慧手持装置显然更能实现随时随地工作的目标,也让byod风潮蔚为风尚。

  但在byod大行其道之际,三隅浩之也指出,“shadow it”的问题也开始延烧,因为许多自行携带智慧手装置的员工,其实并没有得到公司的认可。ntt发现,超过50%以上的员工会自行携带智能型手机上班,但只有20%左右是真正得到企业正式同意,在企业默许状态下使用的比例则为12%,值得注意的是,20%的使用者表示,所属企业根本没有任何的管制措施。

  nec资深副总裁山口昌信(masanobu yamaguchi)指出:企业必须正视byod的趋势已经成形,即早因应准备,才不会让“shadow it”蔓延,成为企业it管理的阴暗死角。他认为智慧手持装置将成为企业it系统的核心,这只是时间早晚的问题。“移动化优先”(mobile first)的时代已经来临,我们正处在此一潮流当中。 山口昌信强调:“移动化优先”可协助企业员工在工作现场与企业it系统迅速直接地连接,这将掀起企业it系统的革命。而nec cloud smartphone是实现“移动化优先”,同时又保证可以实现生产效率最大化的解决方案。 c:\users\simon\appdata\local\temp\ksohtml\wps clip image 30703 移动化优先的时代已经来临 别让byod成为安全死角 移动设备管理 移动安全 移动化 mdm f5 byod byod成攻击对象 企业应了解攻击模式

  三阳工业经理陈春明指出,企业要导入byod,一定要做好事前准备,以及详尽的信息蓝图,才能在最短的时间,完成信息管理建设,企业也才能加快营运拓展的脚步,企业信息策略与架构,必须与企业策略相结合。

  企业信息安全的防护措施,也应该要跟着企业发展及环境的需要与时俱进,不断调整。尤其在企业的业务流程,已经与网际网络难以切割,资料文件也已经大量数字化的趋势下,来自于网络的恶意攻击威胁,所造成的危害也变得更加严重。

  值得注意的是,黑客的攻击对象已经开始从过去以政府单位为主,转而开始攻击企业。趋势科技资深技术顾问黄源庆指出,随着愈来愈多的企业导入byod,这些手持智慧装置,也已经成为进阶持续性渗透攻击(advanced persistent threat;apt),非常喜欢锁定的对象。

  f5 networks技术经理纪文智指出,企业要让信息安全做得更好,一定要了解攻击行为的模式。目前常见的资安攻击手法,首先是从网络方面的攻击,主要是设法取得存取权限;其次是针对应用层次的攻击,主要目的是进行资料窃取,遇到这类攻击,资料本身是否做好就相当重要;最后是ddos,主要目的则是让网站服务停摆。

  纪文智指出,这些攻击方式,其实都有迹可循,企业也可藉此判断,应该采取的防护措施。大多数真正有威胁的攻击,其实是针对应用层次的攻击。纪文智表示,因为应用软件才是接近资料的大门,一旦资料被窃取,就可进行诈骗或财务转帐等动作,企业不可不慎。

  注意内部控管 小心设备失窃

  黄源庆进一步指出, byod因为使用范围非常大,很容易形成资安漏洞,让黑客有机可乘,也就成为商业黑客锁定的对象。台湾各界不管是政府或企业,作为都不够,防御能力都不够强。如夹带附件的社交工程电子邮件,是apt最主要的攻击方式,比例超过90%以上,而且发信单位常常会冒充政府单位或信息部门,用户可说是防不胜防。

  事实上,许多企业营业机密,可能就会在员工不经意的状况下流出。根据商业管理协会(institute of commercial management)研究报告指出,白领工作者平均每周处理11份机密营业文件,而且这些机密文件常常会在不必要的情况下曝光。报告指出,39%的工作者曾经将客户资料寄出公司,52%的员工曾在离职时,将工作资料带走;86%的员工坦承习惯性将邮件转寄其他人;26%的员工甚至会使用免费信箱寄送工作资料。

  精品科技资安顾问许祐福指出,根据国际计算机安全协会报告(icsa security report),60%的泄密事件,其实是来自企业内部,只有15%是来自外部入侵,这也代表企业对于企业内部信息机密的保护,还不是很周全。

  除了内部员工因为调动或离职,没有做好交接或不慎遗失外,也有员工是因为对公司不满,而窃取资料,商业间谍也是资料外泄的原因之一。此外,员工出差及外派人员也可能会不慎将机敏档案外流,就连委外或合作厂商,也可能因为作业疏失、文件交换分享等因素,导致机敏档案处理风险发生。

  虽然byod可以让员工使用自己熟悉的设备,提高工作效率,而且对企业主而言,还可以节省软硬件设备支出,以及另外花时间和金钱安排教育训练,但台湾二版高级产品经理卢惠光指出,在这些优势及便利下,相对的也隐藏了一系列的企业资料外泄跟安全性的问题。

  卢惠光认为,byod资料控管的议题中,计算机遭窃是最严重的资安问题,因为装置一旦遗失,企业就无法作太多的控制,为了防患未然,防毒软件加入防盗功能有其必要。如利用手机中信任的sim卡名单,传送简讯指令保护移动装置的手机防盗功能,或是在公司计算机遗失时,可以登入网站利用笔记型计算机上的webcam实时监控正在使用笔记型计算机的人。

  卢惠光更强调,愈来愈多的攻击,不但变得更加专业,病毒的隐密性也变得更高,不但不容易被防毒软件发现,这些病毒也会设法增加停留时间,以便有更多突破防毒软件屏障的可能,即使是已经注意到byod有安全隐忧的员工,也不代表就能高枕无忧。

  协同操作要注意 法律规定要熟悉

  除了从技术面设法克服byod可能衍生的资安问题外,企业也需要注意管理面的问题。嘉航科技工程技术副总经理陈威宏指出,企业拥有的数位档案数量愈来愈多,有如洪水一般滚滚而来,位档案的管理就像治水一样,一旦控管不当就会泛滥成灾。

  陈威宏指出,数位档案不但无所不在,而且会透过各种系统或装置分享,而在使用或分享的过程中,就可能发生数位档案遭窃的可能。陈威宏认为,权限管理变得非常重要。

  以产品开发为例,由于产品在开发过程中,常常需要与不同的部门交换信息,也让资料控管变得更加复杂,因此在不同的阶段,需要不同的权限控管,考量事项包括使用者的角色及群组设定、数据库的存放位置、物件的类别及状态。

  值得注意的是,因为营业秘密的成立要件非常严格,许多企业认定非常重要的营业祕密,可能在进入诉讼程序时,却不见得能得到法院认可。勤业众信联合会计师事务所协理曾韵指出,企业如果要确保营业秘密能够受到法律保障,对于营业秘密的意义,尤其是法律上的定义,一定要有相当程度的了解。

原文发布时间为:2015年7月6日

本文作者:佚名

原文标题 :移动化优先时代 别让BYOD成为安全死角

时间: 2024-08-31 05:41:04

移动化优先时代 别让BYOD成为安全死角的相关文章

在云时代 场景化PaaS时代已经到来?

1960年,斯坦福大学的科学家 John McCarthy 表示:"有朝一日计算很有可能会成为一种公共资源." 这是云计算概念的第一次被提及. 现在几乎每个人都可以平等的搜索使用和分享各种各样的信息,大数据的概念也开始渐渐被人们所熟知,当然这些都得益于云计算的发展和普及. 传统互联网时代, 自给自足的硬件基础 互联网发展初期,"网站" 成为互联网内容构成的主体,当时互联网需要解决的是信息的匮乏."门户" 成为当时 "内容为主.服务为辅&

“类扁平化设计”时代到来

本文作者张悦是PICOOC公司创始人,PICOOC研发的第一款将于近期上市的智能设备是名叫Latin的智能秤,具体可见我们之前的报道.张悦之前还创办过移动应用开发培训公司博看文思. 前几天iOS 7正式版终于发布, 用户对其扁平化设计风格褒贬不一.其实我们早在三个月前就在 PICOOC 的 APP 上率先"痛苦地"决定了采用"类扁平化设计"(稍后会给出解释).基于 PICOOC 系列产品的特性,当时整个 App 的 GUI 上遇到了很多的问题和挑战. 比如Latin

娱乐化互联网时代 专业电影网站受追棒

随着网络的普及和应用,在现代生活中,人们不再需要为了一部想看电影苦苦去电影院排队,也不需花些冤枉钱去购买电影票,而是通过电视.电脑或者家庭影院来实现,智能选择频道.不受外界干扰.轻松自如享受电影给我们带来的乐趣. 但是随着商业价值不断上升,各种影视剧下载受限制,需要办理会员或者缴费才可取消限制,让更多网虫电影爱好者不能够方便观看.这个时候很多垂直化电影社区网站应运而生,也正是这类服务细分化网站的出现,才解决更多电影爱好者的需求,给他们带来非常便捷的服务,免费在线观看电影,不受时间限制,不受地域限

赵勇:网络营销进入"整体化"时代

本文章发表在<电子商务世界>,2007电子商务盘点 中小企业众多是我国社会经济的一大特色,为了降低企业营销成本,越来越多的中小企业正参与到网络营销中来.我国目前有相当一部份企业都做了自己企业展示网站,也在搜索引擎或是B2B平台有投入,那他是想投就投了呢?还是根据企业网络营销发展的目标和需要而定的呢?其中通过广告或是业务员的忽悠而一时冲动购买的应该不在少数.这之后企业有没有结合企业的网络营销战略进行分析如何来投放关键词呢?针对不同搜索引擎投放什么关键词?这些关键词的描述?这些关键的词链接?与公司

物联网时代订制化经营获利空间更宽广

根据中国国家统计局的估计,中国在钢铁.水泥.平板玻璃.造船等产业的产能利用率,平均落在71%-75%左右.也就是说,这几大产业都有高达三成的闲置产能."世界工厂"不再是推升全球经济的关键,或者说,生产便宜又质量好的产品,已经不足以推动经济和产业的大幅成长,这是全球制造重镇亚洲,乃至于欧美都必须面对的事实. 这个现象也说明了物联网(IoT, Internet of Things)为何是明日之星.在物联网时代创造的新需求,当然还是需要硬件(hardware)来完成,但是有更多商业价值来自软

星诺海李阳:碎片化时代的企业生存

碎片化时代的特征是切割 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       今天,我们每天通过手机报.博客.搜索引擎.新闻网站.分类平台和即时通信等多种方式获取信息.我们在各个生活的间隙获取信息,在吃饭时看一眼电视,公交时用手机上QQ.信息量如此之多,我们获取信息如此容易,乃至我们养成了一个坏习惯:一个OFFICE文档超过20页,我们就没有耐心看完. 这是为什么? 记得有专家们南非世界杯时候这样描述我们这

中国电商五个时代:从蛮荒走向品牌化运作

[编者按]十年时光,淘宝平台渐趋成熟,现在电商企业体系.电商服务体系在淘宝平台上互助发展.随着市场需求的不断变化,电商服务商企业的服务内容,也不断深入. 数云的市场部CMO.资深电商人秦华在淘宝网成立十周年之际,对中国电商的发展做了梳理,并将其划分为五个大时代. 以下为数云CMO秦华自述: 蛮荒时代(1999-2002):互联网在中国新兴不久,网购还是一个时髦的名词.大小各网购先驱们几经沉浮. 70后的人应该还依稀记得那个透明玻璃屋里的网络生存大赛吗?这次大赛的大致流程是在北京.上海和广州的3个

移动门户是移动化部署的必然方式吗?

随着移动信息的指数级增长,非结构化数据占据了80%以上,这给移动信息的统一合规化管理带来了巨大的挑战.在此背景下,移动门户(MobileSite)开始异军突起,其可以实现对结构化数据.非结构化数据及SNS社交网络数据可进行不同方式的聚合展现,提升行业信息化程度.那么,移动门户是否将会成为未来企业移动化部署的必然方式吗? 移动化办公时代的聚合挑战 随着众多组织快速进行移动化时代,信息管理问题开始逐渐浮出水面.与PC时代相比,移动化时代的设备更迭更为迅速,应用环境也呈现出现越来越明显的复杂性,这导致

埃森哲报告:CIO钟情移动化

根据埃森哲最新全球调查发现,移动技术已融入企业运作并发挥着日益重要的作用.大多数企业的CIO(首席信息官)相信,移动化将成为其业务新收入的主要来源.为了达成这一目标,大多数公司将弹性预算的31-40%投资于移动技术,而去年调查所得的这个数字仅为19%. 埃森哲2013年CIO移动化调查显示,绝大多数受访CIO(79%)表示,移动化是收入助推器,并认为它能明显化升客户互动(84%)和显著影响业务发展(83%).调查还显示,超过1/3(34%)的CIO认为,移动化将成为其未来一年的头等要务;42%的