国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 移動(dòng)安全 >

移動(dòng)風(fēng)險(xiǎn)治理成功關(guān)頭:以數(shù)據(jù)為中間

時(shí)間:2013-10-14 11:05來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
按照《經(jīng)濟(jì)學(xué)人》顯示,到2015年年底,全球范圍內(nèi)利用的智妙手機(jī)和平板電腦數(shù)量將會(huì)超越30億臺(tái)。同時(shí),兩位專家在2013中國(guó)互聯(lián)網(wǎng)安然大年夜會(huì)(ISC)上暗示,最終用戶將繼續(xù)攜帶高風(fēng)險(xiǎn)移動(dòng)
Tags移動(dòng)安全(560)數(shù)據(jù)中心(66)風(fēng)險(xiǎn)管理(18)  

  按照《經(jīng)濟(jì)學(xué)人》顯示,到2015年年底,全球范圍內(nèi)利用的智妙手機(jī)和平板電腦數(shù)量將會(huì)超越30億臺(tái)。同時(shí),兩位專家在2013中國(guó)互聯(lián)網(wǎng)安然大年夜會(huì)(ISC)上暗示,最終用戶將繼續(xù)攜帶高風(fēng)險(xiǎn)移動(dòng)手藝涌進(jìn)企業(yè)。不外,基于以數(shù)據(jù)為中間的編制構(gòu)建的移動(dòng)風(fēng)險(xiǎn)治理機(jī)制將幫忙企業(yè)降落這類風(fēng)險(xiǎn)。

  來(lái)自普華永道管帳師事務(wù)所(PwC)IT風(fēng)險(xiǎn)及安然部門的兩位代表—主管Dan Fitzgerald和經(jīng)理Nikita Reva在周三環(huán)繞移動(dòng)安然的會(huì)議上分享了PwC最新的全球安然查詢拜訪數(shù)據(jù)。

  此中一個(gè)很關(guān)頭的數(shù)據(jù)是:只有40%的受訪企業(yè)安然專家擺設(shè)了移動(dòng)安然策略。而當(dāng)Fitzgerald問(wèn)與會(huì)者“你們有多少人會(huì)說(shuō)本身有移動(dòng)安然計(jì)謀?”時(shí),只有約20%的不雅眾舉了手。

  這兩位專家接著列出了成功擺設(shè)移動(dòng)風(fēng)險(xiǎn)治理打算所需要的身分,此中重點(diǎn)是以數(shù)據(jù)為中間的編制,這類編制側(cè)重于呵護(hù)移動(dòng)數(shù)據(jù),而不是設(shè)備本身。

  為了申明這類編制,兩位專家描畫了如許一個(gè)場(chǎng)景,一家總部在美國(guó)的企業(yè)收購(gòu)了歐盟國(guó)度內(nèi)的一家公司,歐盟對(duì)消費(fèi)者的數(shù)據(jù)隱私有著很是高的監(jiān)管程度。Fitzgerald和Reva稱,在完成這個(gè)收購(gòu)之前,這家美國(guó)企業(yè)需要打算若何治理與應(yīng)對(duì)這類數(shù)據(jù)隱私監(jiān)管相干的風(fēng)險(xiǎn)。

  Reva夸大年夜了基于多種身分選擇和擺設(shè)準(zhǔn)確的移動(dòng)設(shè)備安然節(jié)制的首要性,而操縱威脅建??梢詭兔ζ髽I(yè)定義這些身分。例如,移動(dòng)威脅有良多情勢(shì),并以多種編制對(duì)準(zhǔn)數(shù)據(jù),不外,經(jīng)由過(guò)程體味企業(yè)垂直行業(yè)最有可能面對(duì)的威脅,企業(yè)可以更好地輿解其可能面對(duì)的威脅,從而成立恰當(dāng)?shù)囊苿?dòng)安然節(jié)制。

  Fitzgerald覺(jué)得加密是合適以數(shù)據(jù)為中間理念的最好安然節(jié)制之一。為了夸大年夜這一點(diǎn),他談到了很是毒手的匯集和存儲(chǔ)小我辨認(rèn)信息(PII)的標(biāo)題問(wèn)題。當(dāng)然Fitzgerald暗示否決匯集移動(dòng)設(shè)備上的PII,但他覺(jué)得,企業(yè)在發(fā)送這類敏感信息時(shí),應(yīng)當(dāng)確保PII加密了,并且,只有在準(zhǔn)確的位置進(jìn)行加密,就可以確保這些信息的安然。

  即便企業(yè)擺設(shè)了有效的移動(dòng)安然機(jī)制,F(xiàn)itzgerald和Reva建議企業(yè)仍應(yīng)保持足夠的矯捷性,以按照其環(huán)境的改變來(lái)對(duì)節(jié)制進(jìn)行從頭評(píng)估。這類改變的例子包含近期發(fā)布的蘋果iPhone 5S,它包含的指紋手藝可以用來(lái)解鎖設(shè)備和某些利用。Reva暗示企業(yè)需要考慮他們應(yīng)當(dāng)若何應(yīng)對(duì)這類手藝帶來(lái)的暗藏風(fēng)險(xiǎn),例如企業(yè)是不是應(yīng)當(dāng)對(duì)用戶手機(jī)上存儲(chǔ)的生物辨認(rèn)數(shù)據(jù)承擔(dān)責(zé)任。

  一些具有大年夜筆安然預(yù)算的企業(yè)可能會(huì)投錢來(lái)解決移動(dòng)安然標(biāo)題問(wèn)題,但按照這兩位專家暗示,簡(jiǎn)單的采辦“新的光鮮的移動(dòng)安然產(chǎn)品產(chǎn)品”其實(shí)不會(huì)帶來(lái)抱負(fù)的成果。相反地,企業(yè)應(yīng)當(dāng)將目光投向現(xiàn)有的移動(dòng)節(jié)制框架,例如最終修訂版的NIST Special Publication 800-124,和擬定等閑理解的可接管利用政策來(lái)獲得最終用戶的撐持。

  Reva夸大年夜:“采辦最好的手藝其實(shí)不必然能帶來(lái)最好的成果?!?/P>

  與會(huì)者的會(huì)商

  在會(huì)議的最后,F(xiàn)itzgerald和Reva聘請(qǐng)與會(huì)者分享他們擺設(shè)移動(dòng)安然節(jié)制和評(píng)估移動(dòng)設(shè)備治理(MDM)產(chǎn)品的設(shè)法和經(jīng)驗(yàn)。成果會(huì)議上呈現(xiàn)了漫無(wú)方針的談話,他們都在夸大年夜移動(dòng)安然需要更尺度化的編制。

  良多與會(huì)者提到他們擺設(shè)了來(lái)自Good Technology公司的MDM產(chǎn)品,此中一名與會(huì)者稱其公司將該產(chǎn)品作為可接管利用政策的一部門,如許移動(dòng)設(shè)備可以被斷根,而不需要擔(dān)憂最終用戶。另外一名與會(huì)者指出,她的公司利用Good Technology產(chǎn)品來(lái)治理小我設(shè)備約一年之久,但隨后用戶的否決定見(jiàn)讓他們轉(zhuǎn)而利用來(lái)自供給商AirWatch的MDM產(chǎn)品。

  還有一名與會(huì)者稱其需要呵護(hù)全球范圍內(nèi)約7000臺(tái)設(shè)備,他們也在利用AirWatch產(chǎn)品來(lái)治理這些設(shè)備,但從他們超越國(guó)界利用MDM手藝的經(jīng)驗(yàn)來(lái)看,當(dāng)擺設(shè)這類產(chǎn)品時(shí),你將需要考慮法令標(biāo)題問(wèn)題。

  她暗示:“你需要與你的法令團(tuán)隊(duì)和這些國(guó)度合作,弄清晰你可以對(duì)這些設(shè)備做些甚么。”從這一點(diǎn)來(lái)看,俄羅斯和韓國(guó)是出格毒手的國(guó)度。

  在會(huì)議結(jié)束后接管采訪時(shí),Reva認(rèn)同與會(huì)者對(duì)各類律例軌制的存眷,出格是環(huán)繞數(shù)據(jù)存儲(chǔ)。他暗示,數(shù)據(jù)分類和安然節(jié)制可以作為這些標(biāo)題問(wèn)題標(biāo)謎底。

  而對(duì)Fitzgerald而言,與不雅眾的會(huì)商說(shuō)了然為甚么企業(yè)在措置移動(dòng)設(shè)備風(fēng)險(xiǎn)治理時(shí),最好已擺設(shè)了“成熟的安然功能”。當(dāng)然這兩位專家提到擺設(shè)安然辦法可以作為現(xiàn)有安然方案的催化劑,但他暗示假定企業(yè)還沒(méi)有擺設(shè)安然功能的話,可能會(huì)碰著麻煩。

  “我們?cè)谶@里有點(diǎn)白搭唇舌,”Fitzgerald談到不雅眾時(shí)暗示,并彌補(bǔ)說(shuō),“我有一個(gè)客戶,擺設(shè)著不太成熟的安然機(jī)制,而其CEO稱,‘我要攜帶我想要的任何設(shè)備?!?/P>

------分隔線----------------------------

推薦內(nèi)容