国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動安全 >

若何擬定更完全的BYOD計謀

時間:2013-08-30 11:57來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
一般而言,BYOD(自帶設(shè)備)可以定義為承諾人們偶爾、首要或完全利用本身的小我設(shè)備來辦公的任何計謀。良多企業(yè)承諾員工按照需要利用額外的設(shè)備,包含智能德律風(fēng)、平板電腦、筆記本電腦
Tags移動安全(560)自帶設(shè)備(2)BYOD戰(zhàn)略(1)  

  一般而言,BYOD(自帶設(shè)備)可以定義為承諾人們偶爾、首要或完全利用本身的小我設(shè)備來辦公的任何計謀。良多企業(yè)承諾員工按照需要利用額外的設(shè)備,包含智能德律風(fēng)、平板電腦、筆記本電腦、家用PC等,來協(xié)同企業(yè)配發(fā)的設(shè)備,實現(xiàn)最高的矯捷性、移動性和出產(chǎn)率,同時使IT部門可以或許以簡單、安然、有條不紊的編制適應(yīng)IT消費化趨勢。

  BYOD漸成主流 需進行有效節(jié)制

  今朝,每位常識工作者平均利用5.18種設(shè)備連接到企業(yè)收集,所有工作者的平均數(shù)量為4.43種,估計到2020年將增加到近6種。不外在良多企業(yè)中,BYOD仍是還沒有納進明文劃定的非正式做法,是以給企業(yè)帶來安然、合規(guī)、IT復(fù)雜性進步等多方面的風(fēng)險。來自財產(chǎn)諜報研究所(MIC)的查詢拜訪成果顯示,超越60%的國內(nèi)大年夜型企業(yè)因BYOD所帶來的安然標(biāo)題問題,而打算增加安然方面的投進。

  在思杰(Citrix)看來,跟著IT消費化趨勢的延續(xù)加快,企業(yè)需要擬定更加完全的BYOD計謀,從策略到手藝進行全方位考慮。成功擬定BYOD計謀的指導(dǎo)原則可簡單概括以下:人們應(yīng)能周全自由地選擇任何類型的設(shè)備進行辦公,包含小我糊口中利用的設(shè)備,并可隨時自如地切換利用不合設(shè)備。IT部門應(yīng)可以或許隨時隨地經(jīng)由過程任何連接地址將文件、利用和桌面按需交付到任何設(shè)備上,同時經(jīng)由過程單一治理點確保一致而高效的安然性、策略實施、合規(guī)性和節(jié)制。

  本文將側(cè)重介紹策略擬定的最好實踐,隨后再自力成文專門介紹BYOD的手藝實現(xiàn)。

若何擬定完全的BYOD計謀

  BYOD策略擬定全查問慮七大年夜身分

  成功的BYOD策略應(yīng)集多種優(yōu)勢于一身,對員工來講應(yīng)當(dāng)把持精練、易于實施;對IT部門來講,要能供給有效的安然和管控,并能為每種實際需要的利用處景擬定具體策略,響應(yīng)標(biāo)題問題可以經(jīng)由過程幾個簡單而一致的原則輕松解決。

  大年夜大都環(huán)境下,IT部門可以考慮若何治理并供給對利用、數(shù)據(jù)和文件的安然接進,對員工小我設(shè)備進行基于角色的治理和建設(shè),避免安然威脅、數(shù)據(jù)丟掉和不合規(guī)利用的環(huán)境,確保企業(yè)安然。當(dāng)然,不合企業(yè)的BYOD策略可能截然不合,具體取決于企業(yè)的營業(yè)優(yōu)先級和所擔(dān)憂的事項;具體策略應(yīng)與人力資本、財務(wù)、法令和IT安然部門進行協(xié)商后擬定。

  1、插手資格

  企業(yè)應(yīng)當(dāng)明白劃定承諾公司內(nèi)哪些員工可利用本身的小我設(shè)備,不管是姑且利用仍是永久性地代替企業(yè)設(shè)備,或是介于這二者之間。這可以看作是人們可能希看獲得的特權(quán)、對員工需求的響應(yīng)、對特定職位上人員的要求,或是為避免某些場景下的過大年夜風(fēng)險而采納的辦法。思杰公司首席信息官PaulMartine暗示:“在我們開放辦公理念的指導(dǎo)下,思杰承諾任何人攜帶任何類型的設(shè)備來辦公,而沒有任何限制。

  若何決定哪些員工將插手此類打算?可以按照工作者類型、出差頻率、機能或員工是不是需要離線接進敏感數(shù)據(jù)等尺度進行鑒定。思杰公司高級IT總監(jiān)ShawnGenoway暗示:“在思杰,合適利用筆記本電腦的任何員工都可以插手該打算并可獲得津貼來代替企業(yè)配發(fā)的設(shè)備,只要他們的主管核準(zhǔn)。”但是,插手資格應(yīng)在通查問慮的根本上肯定,始終應(yīng)由上層主管決定承諾哪些團隊成員插手打算,企業(yè)還可以建議主管在其它部門嘉獎、授權(quán)和治理打算中實施BYOD。

  凡是外聘人員更合用于BYOD打算。良多企業(yè)已開端??赐馄溉藛T自帶設(shè)備辦公,并且對他們提出這一要求有助于實現(xiàn)自力的外聘人員合規(guī)性。

  2、承諾利用的設(shè)備

  傳統(tǒng)IT系統(tǒng)架構(gòu)中利用需要直接安裝到終端設(shè)備上,IT部門必需從把持系統(tǒng)、利用撐持、機能和其它特定的尺度方面擬定并實施最低要求。在桌面虛擬化模式下,將承諾在任何類型的設(shè)備上運行完全的Windows桌面和利用,從而避免這些不需要的標(biāo)題問題。借助企業(yè)移動治理,IT部門可以注冊并治理任何設(shè)備、檢測逃獄設(shè)備,并對不合規(guī)設(shè)備、丟掉設(shè)備、被盜設(shè)備或離人員工的設(shè)備進行周全或選擇性擦除把持。思杰公司今朝已有超越2000臺小我筆記本電腦和近2000臺小我平板電腦,別的還有超越4000部小我智妙手機,包含iOS和Android手機。這些設(shè)備被遍及用于各類任務(wù),包含經(jīng)由過程CitrixReceiver接進電子郵件和其它所有益用。

  企業(yè)應(yīng)要求介入BYOD打算的員工經(jīng)由過程正常采辦渠道采辦小我設(shè)備,而不是經(jīng)由過程公司采購部,這有助于明白地界定設(shè)備所有權(quán),并確保介入打算的員工可以和供給商直接成立辦事關(guān)系。假定公司與供給商有合作關(guān)系也可讓員工享遭到扣頭優(yōu)惠。還有些人需要在辦公室利用顯示器、鍵盤等外圍設(shè)備作為彌補,這時候必然要明白地劃定每個設(shè)備由誰采辦,回誰所有。

  3、辦事可用性

  BYOD不必然走要么全有要么全無的極端線路。您應(yīng)當(dāng)考慮希看向小我設(shè)備供給的具體辦事,和這是不是會因具體工作組、用戶類型、設(shè)備類型及利用的收集而不合。對希看將利用直接安裝在計較機上供小我利用的企業(yè),可以考慮經(jīng)由過程MicrosoftSoftwareAssurance辦事,為員工供給面向Mac和PC的OfficeProfessional的扣頭優(yōu)惠。如許,許可合規(guī)性完全由員工小我負(fù)責(zé),企業(yè)可避免任何背規(guī)風(fēng)險或責(zé)任。

  4、發(fā)布

  BYOD打算擬定終了后,有效的鼓吹是成功實施的關(guān)頭。企業(yè)應(yīng)向員工發(fā)放指南,幫忙他們決定是不是插手,和若何選擇恰當(dāng)?shù)脑O(shè)備來知足本身需求。他們還應(yīng)體味自帶設(shè)備相干的責(zé)任,包含若何接進、利用和保留數(shù)據(jù)等。工作和營業(yè)數(shù)據(jù)應(yīng)在小我設(shè)備中嚴(yán)格地隔分開來,以知足電子發(fā)現(xiàn)(e-discovery)要乞降數(shù)據(jù)保留政策要求;一樣,工作郵件也不該通太小我賬戶發(fā)送。

  5、成本分擔(dān)

  BYOD的首要優(yōu)勢之一是可節(jié)儉成本,它承諾員工付出各類辦公設(shè)備的部門或全數(shù)成本,使IT沒必要再為全部所有員工采購并撐持愈來愈多的硬件設(shè)備。比來進行的一項查詢拜訪顯示,已在實施或打算實施BYOD的大年夜大都企業(yè)都暗示將為利用小我設(shè)備辦公的員工供給部門乃至全數(shù)津貼。經(jīng)由過程供給津貼,企業(yè)也能夠?qū)υO(shè)備進行必然的管控,61%的受訪者暗示這是他們供給津貼的首要啟事。

  “思杰公司的BYOD打算承諾員工利用小我設(shè)備代替企業(yè)配發(fā)的設(shè)備,旨在節(jié)儉18–20%的成本,”Martine說道:“在計較津貼額度時,這一數(shù)額要從本來企業(yè)采辦尺度企業(yè)設(shè)備的總成本中扣減掉落,包含把持系統(tǒng)和3年的保護及保修,再加上估算的代扣稅?!辈迨执蛩愕膯T工還應(yīng)知道,津貼將作為小我收進進行扣稅。在稅率較高的地區(qū),可能需要增加津貼額度,使得所有打算介入者獲得的津貼數(shù)額一致。不管有沒有成本分擔(dān),任何BYOD政策都應(yīng)明白劃定由誰承擔(dān)企業(yè)防火墻以外的收集接進費用,包含3G收集、公共Wi-Fi、家庭寬帶等。

  假定您選擇供給津貼,應(yīng)考慮到打算介入的全部生命周期,如劃定硬件更新周期為3年,以確保小我設(shè)備的利用年限不會超越企業(yè)設(shè)備的一般利用年限。假定員工在BYOD有效期內(nèi)分開公司,您可能會??词栈亟蛸N的一部門。思杰公司的做法是,假定在插手BYOD打算后的一年內(nèi)分開公司或退出打算,員工應(yīng)退還必然比例的津貼。

  成本分擔(dān)對企業(yè)實施BYOD打算有很大年夜影響。一次性同時實施可能會增加成本,因為會有大年夜量員工在終端設(shè)備更新周期滿時同時提交津貼申領(lǐng)要求,可考慮在設(shè)備生命周期結(jié)束時再發(fā)放津貼。而不供給津貼的企業(yè)可以從一開端就鼓動鼓勵大年夜量員工同時介入。

  6、安然性和合規(guī)性

  良多CIO擔(dān)憂,IT的進一步消費化會大年夜大年夜增加營業(yè)風(fēng)險,這一擔(dān)憂不無事理,良多思杰客戶在尋求BYOD實施指南時也常常提出這一標(biāo)題問題。

  將利用直接安裝到非企業(yè)設(shè)備上會增加風(fēng)險,基于企業(yè)移動治理、Windows利用和桌面虛擬化和安然文件共享的BYOD打算可有效治理并降落風(fēng)險。所有營業(yè)信息都安然地保留在數(shù)據(jù)中間,只有在盡對需要的環(huán)境下才保留到終端設(shè)備中。確切需要在終端設(shè)備中保留數(shù)據(jù)時,數(shù)據(jù)可以經(jīng)由過程隔離、加密和長途擦除機制遭到有效呵護。為避免數(shù)據(jù)泄漏,IT部門可以實施策略來避免打印,或接進本地硬件、USB存儲設(shè)備等客戶端存儲設(shè)備。介入打算的員工還應(yīng)確保在本身的終端設(shè)備中準(zhǔn)確安裝并及時更新防病毒/防歹意軟件法度。在思杰,會免費為插手BYOD打算的員工供給防病毒呵護辦事。

  操縱基于設(shè)備所有權(quán)、狀況或地址的策略,便可以節(jié)制、呵護并治理經(jīng)由過程移動設(shè)備進行的利用和數(shù)據(jù)接進。IT部門可以注冊并治理任何設(shè)備、檢測逃獄設(shè)備,并對不合規(guī)設(shè)備、丟掉設(shè)備、被盜設(shè)備或離人員工的設(shè)備進行周全或選擇性擦除把持。經(jīng)由過程利用地道進行的安然利用接進、黑名單、白名單和環(huán)境感知的動態(tài)策略可確保利用的安然。

  為呵護企業(yè)收集,有些企業(yè)利用收集接進節(jié)制(NAC)手藝來對連接到收集的用戶進行身份驗證,并查抄他們的設(shè)備是不是安裝了最新的防病毒軟件和安然補丁。思杰公司本身采取了一種完全不合的編制,承諾插手BYOD打算的員工利用思杰收集,經(jīng)由過程CitrixNetScalerGateway按需拜候數(shù)據(jù)、利用、桌面和網(wǎng)頁,然掉隊行雙因子身份驗證,但不承諾員工將小我設(shè)備直接連接到收集。Genoway說道:“如許就只需對員工的小我設(shè)備進行最根基的限制,充分反應(yīng)了思杰的開放計較文化?!币部衫肗etScalerGateway,承諾員工通詳實粒度、基于策略的瀏覽器接進利用和數(shù)據(jù)。單點登錄和強有力的暗碼可同時確保便當(dāng)性和安然性。

  在防火墻以外,虛擬化和加密可以削減Wi-Fi、WEP加密、開放無線收集、3G/4G和其它消費類接進編制的安然縫隙。收集安然功能可供給對內(nèi)部和外部移動安然威脅的可視性并避免這類威脅;拒盡不法設(shè)備、未授權(quán)用戶和不合規(guī)接進利用;實現(xiàn)與安然信息和事務(wù)治理(SIEM)系統(tǒng)的集成。

  在BYOD介入者分開公司、背反BYOD策略、小我設(shè)備丟掉或被盜的環(huán)境下,IT部門應(yīng)可以或許經(jīng)由過程恰當(dāng)?shù)臋C制當(dāng)即終止數(shù)據(jù)和利用接進,包含主動刊出工作相干的SaaS賬戶和選擇性地擦除丟掉設(shè)備中的數(shù)據(jù)等。

  還有些企業(yè)選擇有限制的編制,而不是開放的無限制BYOD編制——承諾人們利用任何設(shè)備來接進企業(yè)利用和數(shù)據(jù)。在這類環(huán)境下,IT部門可以直接治理小我設(shè)備,包含注冊、驗證、授權(quán)和設(shè)備資本接進等。

  7、設(shè)備撐持和保護

  因為用戶也是設(shè)備的所有者,所以BYOD打算凡是可以削減每臺設(shè)備所需的保護工作量。Genoway說道:“與任何租車人的不雅點一樣,人們愛護保重本身的設(shè)備老是勝過愛護保重他人的設(shè)備。IT部門發(fā)現(xiàn),在小我設(shè)備鍵盤上灑滿沙拉醬的環(huán)境要少良多。”

  雖然如斯,BYOD政策應(yīng)明白劃定,各類撐持和保護工作由誰完成,相干費用由誰承擔(dān)。用小我設(shè)備代替企業(yè)終端設(shè)備時,員工對IT撐持的期看可能會更高;可是,企業(yè)應(yīng)對此做出明白劃定,避免給IT部門帶來更高的復(fù)雜性和更沉重的工作承擔(dān)。

  為確保實現(xiàn)思杰BYOD政策所倡導(dǎo)的精練性,公司采取了一種不干涉干與的編制,僅供給與無線連接、防病毒/防歹意軟件和小我設(shè)備上的Receiver客戶端相干的撐持。在本身的設(shè)備需要維修的環(huán)境下,自帶電腦辦公的思杰員工可申請借用公司設(shè)備,但最多只能借用10天。所有其它撐持事項均經(jīng)由過程公司BYODDiscussionBoard解決,此中包含自助辦事部門。

  有些企業(yè)的IT部門會專門成立一個新團隊來撐持BYOD設(shè)備;但在思杰,只需一名工作人員破鈔10%的時候來措置與BYOD相干的所有標(biāo)題問題,包含頒發(fā)BYOD博客、答復(fù)標(biāo)題問題及措置打算津貼的費用表提交等。和良多消費類設(shè)備只供給單頁快速進門指南的做法一樣,思杰很是重視讓員工盡不吃力地將Receiver下載到任何設(shè)備上并快速開端運行。

------分隔線----------------------------

推薦內(nèi)容