IoE时代为BYOD带来哪些新风险

如果说移动互联网给当前信息时代带来了最为深刻的改变,那么万物互联 (Internet of Everything,简称 IoE)将可能颠覆未来的信息化图景。

在未来,几乎所有的东西都会成为接入网络的智能化终端,并获得语境感知、增强的处理能力和更好的感应能力。IOE的深入发展不仅彻底改变了我们的生活,也给企业的BYOD部署带来了新的机会与风险。

机会在于,IoE时代的到来使得企业对业务模式进行有益的变革。通过可穿戴设备等更多的IOE终端,员工、合作伙伴以及消费者之间可以进行更直接、高效的沟通。而且,在IOE设备的帮助下,员工可以不受时间、地点、设备、网络环境的限制,更高效的处理工作,企业也将从中获益。

但同时,IoE设备在企业中的广泛应用也给企业的信息化带来了风险,这并非杞人忧天,事实上,已经有越来越多的网络攻击迹象显现。

据统计,从2013年12月23日到2014年1月6日不到半个月的时间里,全球已经有超过10万台IoE设备进行了发送垃圾电子邮件的行为。这些独立的媒体播放器、智能电视,甚至还包括一台电冰箱,在这段期间内共计发送了超过75万份垃圾邮件。而欧洲刑警组织欧洲网络犯罪中心(EC3)和国际网络安全保护联盟(ICSPA)进行的一项研究也表明:新的高科技网络攻击可能会威胁到“可穿戴式”电脑,病毒、木马等恶意程序很有可能借助“可穿戴式”电脑侵入企业网络,继而破坏或盗取企业重要机密信息。

在IoE时代,企业面临的风险首先来源于移动接入设备的迅速增长。在实现万物互联之后,可以用于办公、并接入企业网络的设备将不仅仅是手机、平板电脑等移动设备,还将包括智能腕表、智能手环、智能眼镜等新型智能产品。这些产品有着不同的操作系统、内核架构,面向的应用环境也有很大的差别,因此企业将很难制定出一套统一、有效的BYOD策略,来对这些设备进行统一的管理。

IoE时代BYOD面临风险的另外一个原因在于,智能设备的功能应用日趋复杂化、多元化。拍照、录音、录像…….这些应用虽然给BYOD带来了更多可资利用的工具,有助于企业提升移动能力,但是无疑却让整个系统的控制性变得更差。一旦这些应用的安全漏洞被黑客发现并用来对企业发动攻击,将给企业信息化应用带来难以预见的危险。

对于企业来说,要防范IOE设备在BYOD应用中的风险是一个前瞻性的课题,同时也是一个非常值得深入的研究方向。目前,大多数企业采用的方法是严格限制IoE设备可连接的网络类型,员工也只能使用特定的设备。例如,已经有BYOD解决方案中已经包括了对智能手表的控制,企业可以使用地理围栏来根据位置控制设备,保证企业信息不随这些设备而泄露到企业外部。

但这些策略还远远称不上成熟,国信灵通CEO侯树立对此表示:“BYOD的关键在于对移动设备进行统一的管理与控制,企业的BYOD平台需要将IoE设备统一纳入到管理体系之中,除了要对IoE设备设置一定的准入策略之外,还需要控制设备对企业网络的访问,防止数据丢失、加密敏感数据。当设备违反企业安全策略时,可以禁用设备权限,并清除本地数据。”

可以预见,随着IoE的继续进化,BYOD在企业内将得到更广泛的应用,而如何在BYOD部署中兼顾效率与安全,将会成为企业需要重点考虑的问题。
原文发布时间为:2014年07月23日

时间: 2024-10-26 13:38:47

IoE时代为BYOD带来哪些新风险的相关文章

1分钟告诉你如何化解移动医疗带来的新风险!

近期,第三方机构发布了<中国移动问诊白皮书(2017)>.这份白皮书称,移动互联网的出现为医疗产业链的优化提供了优质的技术土壤,在国家医改背景下,移动医疗迅速发展.在不少业内人士看来,移动医疗可以弥补医疗资源分布不均的缺憾,有利于解决看病难.看病贵.然而,"移动医疗"也带来新风险. 互联网时代,医疗事业也搭上了这一快车道.移动医疗应时而生.所谓"移动医疗,据业内常用的定义是:通过使用移动通信技术--例如PDA.移动电话和卫星通信来提供医疗服务和信息,具体到移动互联

深度 | 区块链对人工智能的变革:去中心化将带来数据新范式

近年,从围棋到人类水平的语音识别,人工智能(AI)研究者终于在他们几十年一直努力探索的领域取得了突破.取得突破进展的关键一点是研究者们可以收集巨量的数据并「学习」这些数据,从而将错误率降低到可接受范围以内. 简而言之,大数据大为改观了人工智能的发展,将其推到一个几乎难以置信的高度. 区块链技术同样能够变革人工智能--当然以它自己的特定方式进行.部分将区块链用于人工智能方式目前还很单一,比如在人工智能模型上进行审计跟踪(audit trail).有些应用几乎是难以置信的,比如拥有自己的人工智能--

区块链对人工智能的变革:去中心化将带来数据新范式

近年,从围棋到人类水平的语音识别,人工智能(AI)研究者终于在他们几十年一直努力探索的领域取得了突破.取得突破进展的关键一点是研究者们可以收集巨量的数据并「学习」这些数据,从而将错误率降低到可接受范围以内. 简而言之,大数据大为改观了人工智能的发展,将其推到一个几乎难以置信的高度. 区块链技术同样能够变革人工智能--当然以它自己的特定方式进行.部分将区块链用于人工智能方式目前还很单一,比如在人工智能模型上进行审计跟踪(audit trail).有些应用几乎是难以置信的,比如拥有自己的人工智能--

用数据不落地的方法应对BYOD带来的数据安全威胁

本文讲的是用数据不落地的方法应对BYOD带来的数据安全威胁,据Gartner预测,随着BYOD趋势的到来,到2018年,25%的企业数据流量将直接从移动设备流向云端.面对防御日益严密的企业服务器,黑客越来越难以绕过或者打破服务器端的防护,因此他们会更乐于另辟蹊径,那么企业员工的移动设备就将成为他们的捷径. 安全工作空间 面对如此情况,从源头出发,从企业员工的终端入手,不失为一个应对更加复杂的企业数据安全威胁的好办法. 简单来说,企业服务器与员工设备之间建立一个"安全工作空间",应用和数

如何把握云计算所带来的安全风险

云计算是个2007年第4季度才兴起的新名词.对它的定义和内涵众说纷纭,我们至少可以在网上找到100种说法,但目前还没有公认的定义.本文试图综合各家说法的优点,提出云计算定义和特点与大家商榷.对这个定义的要求:能够用最精炼的语言描述,抓住云计算的本质,覆盖当今流行的典型云计算解决方案(包括Google云计算 .Amazon云计算.Salesforce云计算.云安全等),但又能区别其它相关概念(如网格计算.并行计算等). 定义:云计算(Cloud Computing)是一种新兴的商业计算模型.它将计

企业家婚变:民企经营新风险

近期,企业家离婚事件屡屡上演,引发网络舆论对企业家婚姻问题的高度关注.婚姻本是"家务事",但企业家的婚姻由于涉及巨额财富.企业发展等问题,时常被舆论用放大镜观察.从赶集网创始人杨浩然.真功夫创始人蔡达标,到土豆网CEO王微.日照钢铁董事长杜双华--企业家婚变引发的财产纠纷.股权争夺,给企业发展带来新的风险.企业家婚变何以能影响到整个企业的发展?而这种婚变引发的经营风险又该如何规避?舆论在感叹企业家离婚"伤不起"之余,也对其中反映出的民营企业深层次管理问题进行了反思.

iPhone大众点评 5.0客户端,带来了新界面以及新功能

炎炎夏日,酷暑连连,持续的燥热天气也给人们心中添了一把火.按照设计心理学的概念,到了夏日,人们的视觉更渴望看到简单.直观.清爽的画面,刚刚更新的 iPhone大众点评 5.0客户端,带来了新界面以及新功能,更快捷轻便智能的操作也带来了一丝惬意. 新界面清新来袭 开启大众点评 5.0后用户会感觉到整个界面焕然一新,这就是大众点评此次更新最大的部分全新界面. 大众点评 5.0全新界面 新的节目面带来的新图标简单清新,更加直观,并且分割线的添加使得整体界面更加严谨,选项条目间的间隔恰到好处,既不会让界

热点技术:GCC6 即将带来的新特性

GCC项目在每年的三/四月份都会作出重大更新.三月即将到来,GCC项目的工程师们正忙着GCC 6的发布.我将在百忙之中抽出一点时间,简短地谈论一些GCC 6的新特性. 警告 GCC力图实现一些警告,这些警告可以帮助开发者在编译时发现错误,而不是让潜在的危险代码被默默接受并最终部署.对于 GCC 6,主要增加的是警告如下: 误导性的缩进:对误导性缩进进行警告的目的是检测出代码结构中与人类理解不相符的代码块.最明显的例子就是 2014年的"Apple SSL"bug,不恰当的缩进看上去是将

Docker安全性(二)——带来了新的安全功能给Docker

Docker安全性(二)--带来了新的安全功能给Docker 本篇翻译自Daniel J Walsh的一篇开源文章:http://opensource.com/business/14/9/security-for-docker 作者的演讲视频:http://v.youku.com/v_show/id_XODQwNjUwNTIw.html 在这系列的第一篇Docker的安全性,我写了"容器中不包含".在第二篇文章中,我将讨论为什么我们这样做并且我们正在对它做什么. Docker,红帽和开