国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 安全管理 >

展望2013:建立移動風(fēng)險管理策略

時間:2013-03-11 15:10來源: 點擊:
隨著移動設(shè)備大量涌入企業(yè)環(huán)境,企業(yè)的IT管理者們需要通過各種方法來管理其中帶來的安全風(fēng)險。在這種情況下,企業(yè)擁有一個正式的移動設(shè)備風(fēng)險策略,并將其作為企業(yè)信息安全指導(dǎo)的一部
Tags移動設(shè)備(55)風(fēng)險管理(18)SaaS(47)移(4)  

  隨著移動設(shè)備大量涌入環(huán)境,企業(yè)的者們需要通過各種方法來管理其中帶來的安全風(fēng)險。聰明的IT管理者們正在為企業(yè)計劃建立針對移動設(shè)備管理的策略,以便能充分激發(fā)移動設(shè)備所帶來的辦公優(yōu)勢,同時降低其中潛在的安全風(fēng)險。

  如果你是某家大型企業(yè)的或者小公司的網(wǎng)管,你都會注意到使用和電腦的員工數(shù)量呈直線上升趨勢。

  這種趨勢的積極方面是,如果員工使用自己的移動設(shè)備在訪問企業(yè)數(shù)據(jù)、與同事協(xié)作辦公、與客戶溝通方面覺得更加舒適,那么這將會極大的提高員工的辦公效率。但是我們也要注意到,移動設(shè)備的增加也會帶來安全風(fēng)險。

  聰明的IT管理者們正在為企業(yè)計劃建立針對移動設(shè)備管理的策略,以便能充分激發(fā)移動設(shè)備所帶來的辦公優(yōu)勢,同時降低其中潛在的安全風(fēng)險。根據(jù)ZDNet展望2013系列調(diào)查顯示,334個被調(diào)查IT管理者中,有超過半數(shù)(52%)表示他們正在加大力度解決移動設(shè)備風(fēng)險管理問題,有超過三分之一(38%)表示他們正在尋求第三方機(jī)構(gòu)的協(xié)助。

  不過該調(diào)查也顯示出,仍然有不少企業(yè)還沒有開始建立自己的移動設(shè)備管理策略。調(diào)查中,只有46%的企業(yè)表示他們有計劃建立MDM策略。

  移動設(shè)備所帶來的風(fēng)險對于那些已經(jīng)實施移動設(shè)備管理策略的企業(yè)來說,正處于管控之下。美國馬薩諸塞州奇科皮儲蓄銀行,在馬薩諸塞州西部有七家分行,該銀行從五年前就開始對于基于WindowsCE系統(tǒng)的智能進(jìn)行風(fēng)險控制,如今已經(jīng)將MDM策略重點轉(zhuǎn)移到了安卓設(shè)備上。

  該銀行IT部門副總經(jīng)理Darlene Libiszewski 表示:“我們最初采用Windows智能手機(jī)的目的是為了能夠保證企業(yè)郵件、合同和日程安排及時送達(dá)我們的經(jīng)理、銷售人員和支持人員手中,不論他們是在辦公室還是外出辦事?!?/P>

  銀行最初建立了一個評估機(jī)制來評估移動設(shè)備的風(fēng)險和收益情況,Libiszewski說:“當(dāng)我們對企業(yè)資源進(jìn)行投資時,就有一個正式的風(fēng)險管理原則?!?/P>

  移動設(shè)備中的機(jī)密信息是個安全風(fēng)險,她說:“為了最小化這個風(fēng)險,我們意識到我們需要擁有這些移動設(shè)備,并將其處于自己的管理和控制之下?!?/P>

  但是為了降低購置智能手機(jī)的成本,銀行現(xiàn)在決定考慮采用BYOD(自帶設(shè)備辦公)項目。Libiszewski認(rèn)為,對于風(fēng)險的管控是一個持續(xù)的過程,她還認(rèn)為:“未來將有更多的針對移動設(shè)備的風(fēng)險管理策略出臺,因為現(xiàn)在人們對于移動設(shè)備的依賴度大大增加了,而這個領(lǐng)域還是一個函待開發(fā)的新安全領(lǐng)域?!?/P>

  技術(shù)是執(zhí)行者

  對于IT部門管理設(shè)備和維護(hù)企業(yè)來說,技術(shù)扮演者重要的角色。南卡羅來納州喬治敦的Georgetown Hospital System公司是當(dāng)?shù)匾患裔t(yī)療服務(wù)供應(yīng)商,該公司嚴(yán)重依賴與多種技術(shù),如BlackBerry Enterprise Server, Exchange Server 以及來自AirWatch 公司的移動設(shè)備管理技術(shù),來保護(hù)和iPhones、以及的安全。

  公司CIO Frank Scafidi 表示:“公司員工使用手機(jī)和移動設(shè)備的首要用途是收發(fā)電子郵件和訪問日程安排,而這些功能的使用者是公司高級管理層、經(jīng)理以及被臨時授權(quán)的員工,比如出差或出診的人員。”平板電腦的使用者主要是公司經(jīng)理級以上的人員,現(xiàn)在很多醫(yī)生也開始使用平板電腦訪問公司的各種應(yīng)用。

  Georgetown 在2010年開始采用的AirWatch公司的產(chǎn)品,可以讓IT管理者對于移動設(shè)備進(jìn)行限制、應(yīng)用安全策略、遠(yuǎn)程殺毒以及清空移動設(shè)備內(nèi)存、監(jiān)視設(shè)備使用情況等。公司還計劃將目前的黑莓手機(jī)用戶都遷移到AirWatch管理環(huán)境,從而淘汰BlackBerry,實現(xiàn)統(tǒng)一化的管理環(huán)境。

  除了采用先進(jìn)的安全技術(shù),公司還在開發(fā)幫助用戶正確使用移動設(shè)備的策略。佛吉尼亞州羅諾克的HomeTown Bank 在四年前實施了客戶信息安全和一套可接受的銀行移動設(shè)備策略。銀行IT部門副經(jīng)理Michael Wright 表示,法律要求銀行每年都要對員工進(jìn)行安全策略教育和確認(rèn)。

  他說:“這個策略實際上是教育員工正確對待客戶信息和提高安全意識的。同時還要求員工需要掌握一些功能,比如對特定信息進(jìn)行鎖定和加密?!?/P>

  使用移動設(shè)備,比如iPad的銀行員工必須同意銀行在必要情況下可以遠(yuǎn)程重置和刪除設(shè)備中存儲的敏感信息。而只有那些需要訪問公司郵件才能完成工作的人員可以通過移動設(shè)備訪問企業(yè)網(wǎng)絡(luò)。而所有接入公司郵箱的移動設(shè)備都會被設(shè)置一個鎖定機(jī)制,如果多次重復(fù)嘗試錯誤,設(shè)備中的信息將會被自動刪除。

  BYOD成2013企業(yè)安全關(guān)注重點

  展望2013,IT執(zhí)行者們將會繼續(xù)努力使用現(xiàn)有工具和服務(wù)降低移動設(shè)備帶來的安全風(fēng)險。Libiszewski表示:“我預(yù)計BYOD將成為2013年企業(yè)安全關(guān)注的重點,而我可能會利用各種協(xié)助完成我的工作,比如編寫策略,評估和實施移動設(shè)備、工具以及管理軟件?!?/P>

  Wright 表示,HomeTown Bank正計劃通過類型的移動設(shè)備管理工具確保所有移動設(shè)備能夠正常工作。該軟件可以讓銀行強(qiáng)制移動設(shè)備輸入密碼,移除移動設(shè)備中的特定程序或?qū)⒁苿釉O(shè)備中的全部信息擦除。

  銀行還會每年對于設(shè)備的最低安全要求進(jìn)行審查,并對員工進(jìn)行設(shè)備。另外,銀行還會提供有關(guān)社交引擎、惡意軟件等方面的安全培訓(xùn)。

  451 Research的移動服務(wù)分析師Vishal Jain表示,在2013年,企業(yè)將更多的通過管理工具幫助他們確保文檔和網(wǎng)絡(luò)的安全,同時又不會侵犯到員工的隱私或要求員工修改他們常規(guī)的設(shè)備使用習(xí)慣。他說:“我們認(rèn)為,移動設(shè)備安全,應(yīng)用管理,智能化以及威脅檢測都是未來企業(yè)所需要的。”

  隨著越來越多的人將他們自己的移動設(shè)備帶入公司進(jìn)行辦公,與移動設(shè)備相關(guān)聯(lián)的風(fēng)險只會不斷的增加,并且日趨復(fù)雜。Jain認(rèn)為:“企業(yè)所面臨的最大威脅是存儲有企業(yè)數(shù)據(jù)的移動設(shè)備丟失或被盜?!?/P>

  Jain認(rèn)為,既然員工已經(jīng)將自己的設(shè)備帶入了工作環(huán)境,就自然的形成了一個未經(jīng)管理的BYOD項目。在這種情況下,企業(yè)擁有一個正式的移動設(shè)備風(fēng)險策略,并將其作為企業(yè)信息安全指導(dǎo)的一部分,是非常重要的。

------分隔線----------------------------

推薦內(nèi)容