- 新技術首次出現(xiàn)在消費市場,并由員工傳播到企業(yè)
- 企業(yè)應用和個人使用在消費電子產(chǎn)品中合為一體
- IT消費化快速進入企業(yè)后,IT經(jīng)理在努力實施策略且保持控制
BYOD,Bring Your Own Device攜帶自己的設備辦公。通過筆記本電腦、智能手機等移動設備登錄公司郵箱、從異地進入公司辦公系統(tǒng)……今年,越來越多人開始利用個人移動設備辦公,隨之而來的則是愈發(fā)嚴峻的移動安全問題。
據(jù)統(tǒng)計,2012年上半年針對安卓系統(tǒng)的惡意軟件增長了1410%。當前,針對移動設備的應用威脅主要有:跟蹤用戶數(shù)據(jù)并發(fā)送至第三方;竊聽手機獲取控制;私自使用戶訂閱付費服務;竊取個人信息;未經(jīng)用戶授權下載新應用程序;在設備上觸發(fā)點擊付費行為。
其實,針對移動設備最大的威脅還是來自于用戶自身。
攜帶個人設備辦公主要面臨如下挑戰(zhàn):
1、安全性挑戰(zhàn)
- 無論用戶在何處,都可以使用企業(yè)網(wǎng)絡;
- 敏感的公司數(shù)據(jù)存儲在私人設備中。
2、成本挑戰(zhàn)
- 由于最終用戶個人用零售價格購買,因此失去了集中采購的成本優(yōu)勢;
- 實際集體成本隱藏在費用報告中。
3、管理挑戰(zhàn)
- 多個設備和平臺;
- 消費技術缺乏管理工具。
趨勢科技副總裁Ron Clarkson認為,對于移動設備最大的安全挑戰(zhàn)還是數(shù)據(jù)安全問題,無論移動設備還是PC上數(shù)據(jù)的擴散都很難于把控,這是一個很大的挑戰(zhàn),F(xiàn)在移動安全問題已經(jīng)比較嚴重,因為當前移動設備上的數(shù)據(jù)安全問題還沒有完全解決,F(xiàn)在的某些解決方法雖然能夠保護數(shù)據(jù)安全,但往往會妨礙企業(yè)業(yè)務的進行,這就使得用戶會繞過這些防護手段,造成移動安全防護的失效。另外,移動終端設備的數(shù)據(jù)丟失往往是由于移動設備自身丟失所造成的,針對這一問題還沒有十分有效的解決方案。來自應用安全方面的挑戰(zhàn)則還不是很大,因為應用安全的挑戰(zhàn)與傳統(tǒng)安全比較類似,所以還比較易于防護。
Ron Clarkson 趨勢科技副總裁
移動設備的管理、移動設備上數(shù)據(jù)安全的防護,移動設備上所要應用軟件的安全檢測是移動安全防護的三個主要方向么?Ron Clarkson表示,移動管理方面各企業(yè)的技術應該相差不大,這在移動設備生產(chǎn)時其實就已經(jīng)決定,因為其開發(fā)的API、端口都差不多。不過,對于安卓系統(tǒng)而言,許多企業(yè)都不喜歡安卓進入自己的網(wǎng)絡系統(tǒng),因為安卓的漏洞太多了,F(xiàn)在趨勢科技對于應用的控制、管理、分發(fā)進行了許多研究,企業(yè)業(yè)務應用是移動設備的主要工作,所以針對應用的控制、防護是今后的一個重點。設備安全是基礎、系統(tǒng)安全是基本概念,再往上就是對應用的安全控制。
趨勢科技中國區(qū)移動安全產(chǎn)品資深經(jīng)理劉政平表示,在移動終端管理上和移動終端安全解決方案方面有許多企業(yè),用戶所要做的就是選擇與自己需求最為相關的企業(yè)合作。國外BYOD的使用主要是為了節(jié)省資金,國內(nèi)則更多是企業(yè)自身的需求:便捷辦公等。這也意味著其對于移動設備的安全防護側重點不同,國外更注重數(shù)據(jù)方案的安全防護,而國內(nèi)則注重對移動設備的管控。
劉政平 趨勢科技中國區(qū)移動安全產(chǎn)品資深經(jīng)理
其實,最好的移動安全防護方法就是將BYOD變?yōu)锽COD——Bring Company Own Device,攜帶公司自己的設備。也就是說,將公司的辦公設備移動化,但依然將其置于公司的安全管理體系中。