企业管理者是否担忧移动办公导致的安全隐患,抑或采取相应措施实现更好的安全性呢?

不少企业的 CIO都很排挤移动作业,由于这其间存在安全隐患。那么与其制止,能否经过某种方法改善移动作业的安全问题,使企业数据具有更好的安全性呢?

移动工作引发新安全规范(移动安全问题)  移动 安全 数据安全 第1张

沃达丰CTO Jeni Mundy是主张移动灵敏作业的一名IT高层,他以为:“企业的CIO们应该逐步习惯越来越遍及的长途作业状况,由于有越来越多的职工开端在移动环境下作业了。”

移动化作业被以为是现代商业运作的一个典型现象,可是实际状况是移动作业环节存在许多安全隐患,究竟这种灵敏化的作业形式能否被CIO承受呢? Opinion Matters 代表沃达丰进行的查询显现,38%的企业CIO仍是将稳固体系安全性作为了2010年作业的首要意图。查询还显现,尽管移动作业能改善作业流,进步雇员的满意度以及作业效率,改善移动作业潜在危险的作业并没有放入议事日程。

企业数据跨过防火墙

关于IT司理以及同一级其他企业高层领导来说,有不少人关于职工将企业数据经过移动设备带着出作业环境,或许运用移动设备长途拜访企业内网数据,而感到惊惧。

而发生惊惧的原因是由于他们感觉到,不管怎样,移动设备的安全性总是比固定的桌面台式机要差一些。Mundy说:“CIO们并不以为灵敏作业会为安全性带来优点。”可是为什么他们会有这样的感觉,莫非移动作业所带来的优势真的比不过固定作业?

要回答这个问题,咱们首要要引出一个看似对立的实际:IT办理者们都期望技能可以让终端用户愈加灵敏的作业,但一同他们又要求对终端用户有进一步的操控和办理能力。Yankee Group的剖析人员发现,尽管进步作业效率可能是企业挑选移动作业的首要意图,但有44%的企业技能司理在施行移动作业使用时首要考虑的都是数据安全性相关的技能。

Yankee Group ***剖析师Chris Marsh说:“一般来说,移动作业项目中的任何一个战略的拟定,都要细心在灵敏性和安全办理需求之间寻求平衡。尽管一些特别作业可以在企业环境中完结,可是一个联合了供货商和运营商的好的处理计划肯定要逾越企业自己独立规划的计划。”

减轻对安全问题的忧虑

另一位主张移动作业的IT专家Zafar Chaudry以为,假如树立起了这样的一个多方参加的联盟,那么企业对安全问题的忧虑就会削弱,灵敏作业一同也会为企业带来更大的效益。利物浦妇科医院和Alder Hey 儿童医院的NHS信任基金会CIO 以为,安全问题是企业技能司理所考虑的要害问题, 可是没有理由对安全问题感到惊惧。

他说:“CIO们需求确保一切拜访内部要害事务数据的外部接入都有必要做到零脚印,也便是说,假如企业职工经过移动设备接入到企业网络,那么CIO就要确保不会有任何企业数据留存在职工的移动设备中,或被职工的移动设备转发出去。CIO们需求选用愈加严厉的战略来办理长途作业内容,确保办理结构具有操控,监督,以及办理相关危险的功用。”

Chaudry关于数据丢掉的关怀,显现出企业CIO所注重的一个要害问题: Yankee Group的一项查询显现,逾越六成的企业IT司理表明,在面临添加移动作业人数的问题上,他们所关怀的***问题便是潜在的企业数据或知识产权走漏问题,对这个问题的忧虑程度现已逾越了比如歹意软件或操作体系安全问题这类传统的安全危险。

坏消息是,据非盈利安排DataLossDB.org 计算,跟着移动作业和移动设备的快速添加,2005到2008年间企业数据走漏事例也从141起急速增长到761起。而好消息是,跟着职业对移动设备导致数据走漏问题的注重,新的安全产品加入了相关防备机制,在2010年此类数据走漏事例下降到了319起。

对企业运营的影响

不过IT办理者不要为此而感到骄傲。据Yankee Group调研组织表明,尽管只要9%的被查询企业表明在曩昔12个月呈现过数据走漏事情,但其间逾越三分之二的企业都表明数据走漏事情对公司运营造成了巨大的影响。那么该怎么办呢?

Star Technology Services 的COO兼CIO John Adey主张首要办理好自己的职工,他说:“技能人员更偏心经过技能手段来处理一切他们遇到的社会工程问题。而好的IT司理会考虑人的要素,并了解对职工进行训练的重要性。”

Adey 表明,他的公司会对职工进行继续不断地训练,让职工可以继续而且充沛的了解客户和客户数据的重要性,一同他也召唤其它CIO也进行相似的训练。他说:“IT企业在面临应战,面临新一代职工的新需求时,有着巨大的时机。许多运用移动设备的职工不能继续的坚持安全意识。他们期望更自在的运用便携设备,而CIO需求发明一种方法,在数据安全性与作业效率之间寻求平衡点。”

灵敏性与安全性的平衡

沃达丰的Mundy一直在处理灵敏性和安全性之间的平衡问题,她为咱们提出了一个主张。她从前帮忙推行过一个叫做Vodafone Way 的内部项目,该项目旨在寻求职作业业物理方位改动后的问题以及由此发生的新的技能合方法。

在沃达丰Newbury的总部,选用灵敏作业的职工人数要多于固定作业的职工人数,而且公司鼓舞职工尽量与不同的职工坐在一同作业。这种灵敏作业的方法在catch-up 区域,商务中心区以及视频会议技能区都是受公司条款标准和支撑的。

引进灵敏作业的意图是为了更好的进步职工的作业效率,防止职工慵懒心情的传达,一同完成更好的安全性。Mundy 着重说,假如没有树立一个完善的灵敏作业条款,CIO就不要轻率让职工采纳这种作业方法。她说:“沃达丰期望能在灵敏作业方面抢先其它企业,一同咱们花了很大精力来测验并确保咱们的智能设备是安全可靠的。”

在更高层领导的支撑下,Mundy和她的搭档们开端对职工进行灵敏作业方面的训练。她还鼓舞其它公司的IT司理可以尽早开端为灵敏作业进行预备。她说:“技能司理需求在确保安全的前提下,平衡职工关于灵敏性的需求和作业地址的联系。这需求使用技能手段添加作业的移动性,一同下降潜在的负面影响。”

【修改引荐】

  1. 怎么确保物理安全?
  2. 网康使用安全网关ASG应对企业使用开展新趋势
  3. OWASP 2011亚洲峰会安全产品展行将隆重启幕
  4. 力助“十二五”安全提速 网神全线速防火墙新品发布
  5. 安全网购有必要Hold住
转载请说明出处
知优网 » 移动工作引发新安全规范(移动安全问题)

发表评论

您需要后才能发表评论