企业移动安全策略如何制定

本文讲的是 :  企业移动安全策略如何制定  ,【IT168技术】为了解决移动办公人员在工作中存在的安全风险,相关机构总结了以下几个需要重点关注的领域,以此来改善员工的办公风险问题。以下几个例子是研究数据风险的访谈中总结出来的。

  开发企业的移动安全策略

  研究表明,由于手机安全带来了新的挑战,所以IT安全从业人员需要一个整体的战略方针,以管理风险,威胁和漏洞。在用户生产力和成本不受影响的情况下,解决的办法是不限制使用这些移动设备,因为企业现在需要接受这样的事实,那就是移动设备已经成为现代生活的一种方式。移动设备可以提高工人的工作效率,在部署新的应用程序的灵活性和速度,增加最终用户的方便性和降低运营成本。所以企业要创建一个战略,对组织内的笔记本电脑和其他移动设备的使用进行审核管制。但由于在大多数组织中的设备数量不确定,所以需要增加限制访问机制或传输敏感和机密信息的等级机制。

  通过对敏感数据进行分层级管理,如受规管的数据(如信用卡,健康数据,驾驶执照号),非受规管的客户数据(如购买历史记录,电子邮件地址列表,航运信息),非受规管商业机密数据(如IP,业务计划和财务记录),并此分类上的雇员有义务负责数据的安全性。此外,需要对数据的泄漏做风险评估,制定适当的安全策略以保证数据再存储,处理,传输过程中没有被盗。最后,创建一个丢失的移动设备的响应团队来监控笔记本电脑,智能手机和其他移动设备。

  为所有员工在工作场所使用的移动设备创建一个全面的政策

  制定针对每个设备和安全程序的安全准则。准则的范围可以以什么类型的数据不应该存储在这些设备中,如何使一个应用程序怎样安全地下载丢失或被盗的设备上。

  此外,建立严格的监控措施以确保严格执行政策和指导方针。全面的安全政策创建和执行可能是一个挑战,因为在使用移动设备的品种和数量。为此相关机构建议把设备和类型的数据存储在他们的库存中。

  最直接的做法是对手机进行安全设置。Ponemon Institute对116家企业的跟踪研究显示,这些公司三分之二的报告说,其10%或以上的员工经常关闭移动设备上的安全功能。所以,在工作场所的移动设备,员工需要包括确保安全性设置不会关闭。

  案例:一个生活在纽约市的助理医师,在地铁里面无意中丢失了他的IPad,而这个Ipad里面保持着她的病人的详细信息,甚至敏感信息。不幸的是,她没有打开他的安全设置。

  正如上面提到的,员工的设备需要有安全验证机制。而企业也应该制定相应的规则和规范。如在下列情况下,销售人员可能面临着法律责任。

  案例:一家经纪公司的销售经理听到公司有传言称,要进行一次裁员。他很有可能在这批裁员中。于是他在公司的内网中下载了客户资料,数周后,这家经纪公司的竞争对手拿到了这些资料。

  建立组织问责制

  企业有责任为员工提供必要在工作场和提供移动设备的安全政策。反过来,员工也必须了解移动设备的重要性。以此作为出发点,建立员工安全意识,制定清晰、简明的安全政策,规定的雇员的责任和义务显得尤为重要。根据我们的安全跟踪研究显示,91%的公司的员工下载的网页应用程序的存在病毒,恶意代码,僵尸网络。

  案例:一家零售公司的雇员的智能手机安装了多种应用程序,而且该员工安装了公司的财务应用程序,以帮助管理支付账单和进行采购。员工在不知不觉中下载恶意软件窃取信用卡信息。三个月后,该员工收到了数千美元购买信用卡账单。此外,智能手机的信息还存有客户信息,存在潜在的风险数据

  对员工设备进行风险评估,以确定可能被盗的情况下数据存储,处理或传输的风险。设计适当的安全措施以保护数据和笔记本电脑的安全。最后,创建一个丢失的设备响应团队来监控笔记本电脑,智能手机和其他移动设备。

原文发布时间为:2015年7月6日

本文作者:孔维维

原文标题 :企业移动安全策略如何制定

时间: 2024-09-11 15:21:04

企业移动安全策略如何制定的相关文章

马尾物联网企业主导或参与制定修订各级标准达60项

中国(福州)物联网产业园效果图. 刷刷二维码,骑上共享单车去逛街:超市购物,用手机代替现金支付:在办公室,就能打开家中的空调.热水器--如今,物联网正悄悄改变着你我的生活.或许你不会想到,这些我们生活中每天接触的物联网设备的生产标准可能就来自福州. 对企业来说,谁掌握了标准,谁就掌握了行业"话语权".统计显示,2016年,马尾区物联网企业正在主导或参与制定修订的各级标准就有60项,其中国际标准5项.国家标准47项.行业标准5项.地方标准3项. 设门槛 重构市场秩序 标准制定是物联网产业

企业怎么开展并且制定博客营销方案呢?

  什么样的博客才是营销型的博客呢?什么样的营销博客才最有效果?关键词到底在博客营销中起到怎样的作用? 要回答上面的问题,首先我们要弄清楚营销的最终目的是什么?笔者认为不外乎两点:第一,通过营销要让客户认可公司或产品,实质上就是如何找到客户.第二,要通过营销让有需要的客户主动找上门达成销售,也就是如何让客户找到你.如果这两点都能做到,博客营销就当之无愧了.其次,博客营销要精心策划.在正式开始博客营销之前,需要给自己的博客一个明确的定位,产品的专业知识要生动有趣,博客里的文章要精心安排.博客营销中

移动设备让企业的安全策略更复杂了吗?

 本文讲的是 : 移动设备让企业的安全策略更复杂了吗   , [IT168 评论]个人用户可以选择其使用的技术,这是我们这个时代的特征,这不只是在IT行业,同样也在安全行业,你现在能通过多种不同的方式与同事共享文件.首先,你可以无视公司结构来共享文件,可能通过Sharepoint或者其他方式.为了使用这种共享方法,你可能需要VPN到系统或者身份验证来登录.另一种方法是使用文件共享服务(例如Dropbox),这种服务总是开启的,就像电脑中的一个文件夹,你不需要进行VPN.现在你多了这样的选择.而且

制定企业移动安全策略时的几点建议

  退一步反观移动桌面安全大局:困难重重.然而正是这些困难阻碍了许多企业,并产生了这么多不必要的风险.IT部门必须面对智能手机和平板电脑正在成为新桌面,而不得不为之做些什么的现实.与普遍的观点相反--特别是在管理圈--移动设备通常包含一些有价值的东西,机会很大但不受保护.所以现在是开始使用移动安全策略的最佳时机. 不过,你的方法是最紧要的.不只是应该关心设备.移动设备管理(MDM)提供很多功能.其真正的价值在于管理用户的数据.应用和其他事情.不管是手机.平板电脑.USB设备或最新的"平板手机&q

韩国电子企业访华将联合制定两国技术标准

新浪科技讯 6月16日午间消息,据韩联社报道,韩国知识经济部技术标准院16日表示,智能电网合作团,当天访问了中国国家标准委员会等机构,决定将联合制定两国相关领域的技术标准. 韩国智能电网合作团由技术标准院.三星.LG.SK等机构和企业的有关人士组成,主要商讨智能电网标准事宜. 席间,双方选定智能电表.电动车充电.新再生能源.高压直流输电系统.能源管理系统.智能家电共六大重点领域,就联合制定这些领域的技术标准达成了共识,并尤其对智能家电领域的合作予以了高度关注. 此外,三星电子和LG电子决定同中国

税务总局:加快新企业所得税法后续政策制定

国家税务总局副局长王力在近日召开的全国所得税工作视频会议上指出,下一步,国家税务总局将加快新企业所得税法后续政策的制定,抓紧出台环境保护和节能节水优惠目录.境外所得征税办法等相关政策.同时,要加快完善股权转让.企业年金等个人所得税政策. 根据经济社会发展的新形势,国家税务总局还将进一步修订完善农产品初加工目录,研究完善软件和集成电路.采矿业.金融衍生工具所得税政策. 王力强调,要以加强股权转让所得征管为重点,强化非劳动所得征管.此外,国家税务总局还将进一步强化劳务报酬所得和生产经营所得的管理,重

Radware:网络攻击者正在不断针对企业的安全策略调整来演变

有时候,正确的往往感觉很糟糕.在最新的全球应用及网络安全报告中,Radware预测了日益增多的复杂加密攻击载体和在恰当位置部署可以扩展并加密流量的防御措施的重要性.上周,Radware展示了一个关于加密攻击威胁不断增多的生动例子.一个部署了本地和云端DDoS防御措施的企业遭遇了引人注目的攻击,该攻击使用了加密方法,该攻击成功躲过了云端检测措施的检测,该企业的网站被成功击溃. 事实很明显但却令人遗憾,通过对攻击进行加密,攻击者的攻击范围扩大了.只寻求云端解决方案的企业需要意识到这一不断增长的趋势,

大数据时代数据安全策略的制定准则

ZDNet至顶网服务器频道 05月06日 新闻消息:云计算和大数据是目前比较流行的技术,可是这两者之间存在什么联系呢?云计算为大数据提供了基础设施,大数据需要灵活的计算环境,而后者可以快速.自动地进行扩展以支持海量数据.基础设施云可以精准地提供这些需求. 当在大数据使用案例中提及云安全策略时,我们希望任何安全解决方案都能够在不影响部署安全性的情况下提供与云一样的灵活性.可是灵活性和安全性有的时候是不能兼顾的,所以如何实现安全性和灵活性的平衡是云计算提供商和大数据提供商需要深入思考的. 部署云加密

装配生产企业借助生产线平衡法制定日程生产计划

在许多工厂里装配时间是短促的,装配工人是非常灵活的而装配日程计划是直截了当的.装配部门往往可分解为几条流水线,它们可按有限能力来加负荷.在其它具有 复杂装配作业的公司里,诸如制造精巧电子设备的公司里,装配作业的详细日程计划确实能够成为很重要的事.在这种场合,安排日程计划与加负荷的工作往往变得同安排组件制造作业的日程计划同样地详细,而且装配日程计划 最好能使用一些技法逐个作业地来安排. &http://www.aliyun.com/zixun/aggregation/37954.html"