如何提升BYOD企业环境中的安全性

对于大多数人来说,移动设备及私人设备已成为生活甚至身体的延伸。大多数人随时随地携带智能手机。当我们找不到他们的时候,我们会感到很失落。

基本上,我们都始终启用并连接到互联网上。随时随地连接的概念不仅进入了个人生活中,也进入了工作生活中。

由于提升员工工作效率的原因,自带设备(BYOD)政策已经变得很普及也模糊了私人生活和工作生活的界限。员工将他们的私人设备用于工作相关活动以及正常工作时间内外通信交流已成为新常态。

那么为什么这么多人都第一时间地赶上BYOD的浪潮?

提升工作效率。随时随地登录并回复电子邮件或编写文档的能力对工作效率有着显著的积极影响。Forrester的一份关于移动企业服务提升灵活性,工作效率及投资回报率的报告指出,“随时随地”连接企业网络让员工每个礼拜多工作45到60分钟。

提升满意度。一份CapGemini的报告指出,自带设备可以提升员工满意度以及生产效率,和成本却无太大关系。使用自己的设备工作,员工会感到更舒适。迎合这种偏好就会提升工作灵活性以及员工满意度。

成本节省。很多BYOD政策要求员工支付自己的费用,这也帮助企业节省了采购及数据计划。此外,个人往往比企业更频繁的升级设备。这也让企业从更新,更强大的设备中受益。然而,这些成本节省也可能会被BYOD项目管理的费用相抵消。

运营灵活性。当员工可以应对不同时区的客户时,企业可以更好地满足全球客户的需求。

BYOD在给员工带来满意度并提升工作效率的同时,还会给企业网络带来一些安全风险。员工将智能手机,平板电脑及笔记本等私人设备连接到企业网络上,这也会带来一些安全风险。

这也给工作场所带来了巨大的风险。BYOD已成为企业网络的完美门户。它也为大量风险打开了大门,包括:企业数据的勒索软件,敏感身份数据(随后用于针对性攻击)收集以及网络安全风险。

随着越来越多企业接受BYOD的随时随地连接的好处,记住BYOD也会带来安全隐患也变得至关重要起来。保持BYOD生产力的同时还确保企业安全的诀窍是在部署方案前先了解现有BYOD设备及政策的局限性。一些最常见的BYOD威胁包括:

不安全网络带来的网络威胁。从不安全的网络登录到企业网络会让员工设备以及整个企业的网络遭受到网络威胁。

来自应用程序的网络威胁。员工可能会不知不觉的下载一些会通过设备连接到企业网络的恶意应用程序。

数据损失。设备有可能被盗或数据被擦除。因此,企业必须建立网络备份策略以及基础设施来避免关键数据的损失。

雇佣关系终止时的数据获取。企业需要建立一个合适的策略,从离职员工设备中获取信息。

这一步骤结束后,企业便会知道自己的痛点并可以部署最有利于业务的安全措施。企业还需要仔细权衡利弊以判断BYOD带来的好处是否值得让企业应对这些风险。

不是简单的禁止员工使用BYOD工作或让企业网络向网络罪犯敞开,以下是一些帮助企业提升企业效率的同时还提升BYOD安全性的效率。

根据作用及设备,定义员工可以使用私人设备访问企业数据的级别:无限制访问,只能访问非敏感性数据,可由IT部门控制设备并存储数据等。

培训员工关于工作场所外工作时的风险(如:在咖啡厅使用不安全的WiFi),以及设备使用的最佳实践(如:密码保护,备份,系统更新等)。

确保企业数据在企业网络中备份,员工不使用越狱的智能手机,它们更容易遭受恶意软件。找出企业“皇冠上的宝石”:黑客对这类数据相当感兴趣,企业需要通过设置访问,存储及备份的安全程序以确保这些数据安全。

加密数据,加密技术值得投资,它们可以保护有价值数据并使其失效,或至少通过分层来降低其价值。

对网络及应用进行技术方面的漏洞评估以及渗透测试。企业需要进行脆弱性评估以发现系统中的缺陷。发现了可以被利用的漏洞后,进行渗透测试,进行模拟攻击,对严重程度及补救措施进行深入了解。

随着黑客和网络攻击变得更加复杂和具有创造性,移动设备大型攻击成为头条只是时间问题。

随着越来越多企业享受BYOD带来的好处,网络安全方案也必须打破常规,提供不影响企业效率的同时还保证安全的创新性方案。

本文转自d1net(转载)

时间: 2024-10-25 12:28:27

如何提升BYOD企业环境中的安全性的相关文章

在BYOD环境中 如何保护端点安全?

本文讲的是 :  在BYOD环境中 如何保护端点安全?  ,[IT168 评论]在企业端点领域涌现出很多新设备和平台,这可能让Wintel(由Microsoft Windows操作系统与Intel CPU组成的个人计算机)的霸主地位受到动摇,但对于企业来说,这种竞争可能意味着端点保护工作将变得更加简单. 在2013年Gartner安全和风险管理峰会上,Gartner研究副总裁Peter Firstbrook向与会者介绍了不断变化的端点安全形势.尽管75%的平板电脑和笔记本电脑都由消费者购买,但很

VoIP应用中的安全性挑战

随着 IP 语音(VoIP)技术在全球电信市场的不断普及,对服务供应商.设备制造商以及最终用户而言,性能 改善.成本降低以及功能支持使 VoIP 成为一种极富吸引力的事物.由于人们对 VoIP 的兴趣日益增加,语音通信的安全性有可能发展成为 VoIP 解决方案的一项关键要求.基于分组的通信对安全风险尤其脆弱,这些风险包括:数据包监听语音"窃听".伪造网络 ID 的未付费服务使用以及操纵数据包造成的服务中断等.尽管已经包含了安全特性的VoIP实施尚为数不多,但我们目前已将几种标准纳入了考

IBM BladeCenter H企业环境中提升刀片性能

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   IBM BladeCenter H为最苛刻的IT环境提供了高性能.极高的可靠性和灵活性.9U机架的BladeCenter H机箱可容纳14个刀片服务器.10个交换机模块和4个电源以提供支持单台服务器所需必要的I/O网络交换.能源.冷却和控制面板信息. 这款机箱使用网络交换机.存储交换机或者直通设备可支持4个传统架构.另外这款机箱还支持4个高速架构,支持4X In

物联网如何提升员工工作效率和安全性?

英特尔与霍尼韦尔共同合作,开发了一款基于物联网的安全解决方案,这不仅可以防止员工在工业工作场所中发生意外,还有助于提升员工的工作效率. 工业工作场所和建筑工地的安全风险通常都比较高.此外,消防员或其他紧急救援人员每天也面临着不同的危险状况.对此,英特尔基于物联网的技术,提供了两套新的解决方案,其中一套便是与霍尼韦尔联手开发的实时工作环境监控解决方案.此外,英特尔也正在携手 SAP研究同样的解决方案. 基于物联网的实施工作监控解决方案由集成在员工可穿戴设备中的多个传感器组成.其基于云的界面可显示通

为什么企业应该将物联网安全策略从BYOD策略中分离出去?

我们都很熟悉针对智能手机,平板电脑以及笔记本电脑的BYOD策略.那么BYOD安全策略究竟应不应该将物联网设备涵盖在内呢?物联网专家Los指出,两种设备的不同之处在于很多物联网设备通常都一直连接或有数据流经过.于是他问道: 办公室到底有多少设备一直在线,并一直连接到不信任的第三方网络呢? 这是个很好的问题.根据ISACA的IT风险与回报晴雨表,大多数IT专业人士相信企业数据会通过一些互联设备泄漏,同时,这些IT专业人士也不相信制造商采取了行动以增加这些设备的安全性. 以下是一个物联网设备安全漏洞的

Ajax在进行web开发中的安全性分析

在进行web开发中ajax的安全性如何呢?现在浏览器允许用户提高他们的安全等级,关闭 JavaScript 技术,禁用浏览器中的任何选项.在这种情况下,代码无论如何都不会工作.此时必须适当地处理问题,这需要单独的一篇文章来讨论,要放到以后了(这个系列够长了吧?不用担心,读完之前也许您就掌握了).现在要编写一段健壮但不够完美的代码,对于掌握 Ajax 来说就很好了.以后我们还将讨论更多的细节. Ajax 世界中的请求/响应 现在我们介绍了 Ajax,对XMLHttpRequest对象以及如何创建它

怎么提升windows 2003的系统安全性策略

  Windows 2003凭借其稳定的性能受到广大用户的青睐,但面对层出不穷的新病毒,提高windows 2003的安全性是很有必要的.那么要如何操作才能提高其安全性呢?很简单,只要掌握四技巧,提高安全性不是问题! 1.用户口令设置 设置一个键的密码,在很大程度上可以避免口令攻击.密码设置的字符长度应当在8个以上,最好是字母.数字.特殊字符的组合,如"psp53,@pq"."skdfksadf10@"等,可以有效地防止暴力破解.最好不要用自己的生日.手机号码.电话

JavaScript将在企业环境中引发巨大变革

根据Forrester公司的报告,JavaScript与Node.js将给Java等企业常用的技术方案带来巨大转变. JavaScript目前已经广泛普及,而服务器端Node.js运行时环境则已经成为"最近十几年来企业开发领域的规模最为可观的技术转变",Forrester研究公司在一份研究报告当中指出. 在这份本月发布的报告(题为〈企业JavaScript的黎明〉)中,Forrester公司发现后端JavaScript已经克服了Java与.Net的传统弱势,同时Node.js"

电子商务提升5倍中小企危机存活率

中介交易 SEO诊断 淘宝客 云主机 技术大厅 根据艾瑞咨询2009年2月17日发布的报告显示,电子商务能有效的提升网商(个人及中小企业)竞争力,使用电子商务的线上中小企业在去年全球经济危机下的存活率要高出传统线下企业5倍. 调查显示,使用电子商务平台进行网络贸易的中小企业通过降低交易成本,在去年全球危机中的生存状况远远优于囿于传统线下模式的企业,陷入困境的线下企业比例高达84.2%,而线上企业仅为16.8%,两者相差5倍.不仅如此,在经营的信心指数方面,65%的线上中小企业有信心和能力度过经济