您现在的位置: 通信界 >> 市场动态 >> 新闻正文  
 
安全问题仍旧是BYOD部署最大风险
[ 通信界 / BIAN / www.cntxj.net / 2014/12/10 14:16:00 ]
 

  尽管BYOD这个概念已经热炒了多年,移动设备办公普及也成为“新时尚”,但诸多单位却并未将BYOD纳入到信息化实践之中。这其中固然有BYOD应用模式、部署成本、系统复杂度、系统可用性等方面的担忧,但最重要的阻碍在于,单位仍旧对于BYOD的安全性有所顾虑。

  Webroot的一份调查结果显示,虽然98%的企业有自带设备的政策,但高达95%的企业担心安全风险。此外还有近四成IT部门对这些设备没有信心,34%的IT主管不同意员工通过自带设备来提升生产力。

  解决BYOD安全问题迫在眉睫

  这种担忧首先在于移动设备本身。与传统设备不同,BYOD设备的便携性、私人性使其经常要面对完全不同的应用环境,网络类型、应用场所、时间等因素都很难进行精确管控。移动设备数据丢失、移动恶意软件感染等问题都深深困扰着企业IT部门。

  移动设备对IT安全影响具体体现在多款智能手机、平板电脑被应用于工作环境之后。最初,IT部门缺乏工具在其整个生命周期内进行管理,智能手机、平板电脑通过限制访问等简单的方式来保证其安全性。但是,随着业务部门要求灵活性和支持,IT部门开始失去对移动性举措的控制,移动安全问题也开始浮出水面。

  此外,移动应用的安全标准缺乏也让单位的BYOD部署面临着重重风险。近日,市场研究公司Gartner在报告中预测,在2015年,75%移动应用都无法通过最基本的安全测试,Android、iOS和Windows 8生态系统中的多数移动应用,都将不具备可被企业接受的基本安全协议。这些移动应用缺少基本的安全标准,因此不仅单位的安全政策将面临风险,且数据和网络也会变得易受攻击。

  考虑到现在单位员工普遍倾向在未经管控的应用商店下载应用,其安全风险就变得更为巨大。现在的程序商店具备各种应用,其中很多应用都在安全性上有所缺失,单位和个人在使用时应该注意它们的安全性,并下载并使用那些被证明可以满足安全需求的应用,这些应用要么通过严格的安全测试来保证,要么处于单位的严格管控之下。

  在Aberdeen Group对移动性的研究中,受访者在移动安全方面存在着这些需求:

  ●对移动性举措的控制整合

  ●对设备正确配置后才向员工授予访问权限

  ●降低丢失或被盗设备的风险

  ● 执行移动安全政策

  ●持续验证政策合规性

  从被访企业的回答来看,要化解单位保护和控制移动访问,提升BYOD部署的成功率,显然需要加强对移动设备和移动内容的管控,提高安全性。

  需要解决异构性与合规性的问题

  从目前移动信息化的实践来看,BYOD安全管理的最大障碍在于移动设备的异构性。现在单位内的移动设备不仅分属于ios、安卓、win8等多种平台,而且各平台的硬件配置,操作系统版本也不尽相同,企业现行的信息化管理平台很难提供跨平台的多设备管理能力,BYOD的安全自然也无法保障。

  为了解决异构性移动设备的管理问题,MobileIron、SAP、国信灵通、华为、中兴等国内外供应商已经推出了MDM(移动设备管理)产品与解决方案,以打破移动设备的操作系统壁垒,实现对主流移动设备的统一化管理。其系统逻辑也非常清晰,即管控单位内的移动设备与移动信息,并提供可视化工具以帮助单位的IT管理者随时跟踪这些移动设备,并确保移动信息的合规性。

  MDM产品可以提供至关重要的移动设备统一管理能力,帮助IT管理者检查移动设备是否符合政策要求,并根据检查结果对移动设备进行合规性的管控。例如,在单位发现移动设备被病毒或木马感染时,可以阻止该设备对企业信息资产的访问,或者擦除设备以防止未来企业数据渗出或溢价服务费用。

  如今,MDM产品的性能已经日趋强大,并可以涵盖单位大多数的移动安全管理需求。当单位对内部的移动设备进行注册之后,既可以实现对移动设备的定位、锁定、擦除。即使移动设备不在公司内网的范围之内,也能通过移动远程管理能力实时的保护单位的信息资产。

  而针对移动应用的安全性问题,则可以使用MAM(移动应用管理)组件来对应用进行安全管控,在员工安装移动应用之前就对应用进行安全审查,确保移动应用能否符合单位的安全规范,阻止恶意或是有安全漏洞的应用进入单位内部。

  对于大型企业来说,解决移动应用安全合规性问题的另一个方式是在企业内部部署移动应用商店,保证对移动应用分发渠道的严格控制。同时,企业内部应用商店还能帮助企业充分利用用户资源,实现入口资源的用户价值最大化。

  对此,国信灵通专家表示:“BYOD的安全问题归根结底上是单位信息化的统一管理问题,要提高BYOD的安全性并不能简单的依靠部署MDM或是MAM系统,而是需要对单位的信息化架构进行整体的变革。在策略端,单位需要在内部颁布更加完善的BYOD政策,并采取强制性的措施确保员工能够遵循该政策;在技术端,需要完善移动设备与移动应用监测技术机制,以提高BYOD政策的有效性。”

  不可否认,BYOD是当今最具应用潜力与活力的IT趋势之一。然而,只有化解单位对于BYOD安全性的担忧,才能真正的使BYOD成为提高生产力的优先选择。

 

作者:BIAN 合作媒体:通信界 编辑:顾北

 

 

 
 热点新闻
普通新闻 同级最强!天玑8200实测成绩放出,iQOO Neo7 SE神机配神U
普通新闻 中国信通院:我国部署超 7900 张 5G 行业虚拟专网
普通新闻 省内首个智慧康养平台,点亮“银发族”数智生活
普通新闻 中国移动与中国宝武签署战略合作框架协议
普通新闻 云巨头深陷高管离职风波!三千亿美元市值已蒸发一大半
普通新闻 中国软件三十年:烟尘隐入,夹缝重生
普通新闻 马斯克世界首富之位被LVMH老板短暂超越
普通新闻 苹果将推“高级数据保护”功能 允许用户对更多iCloud备份数据进行加
普通新闻 台积电加大对美投资建厂,半导体关键技术会外流吗?
普通新闻 数字化融入生活方方面面,红帽助力客户实现多维转型
普通新闻 爱立信移动市场报告:2028年5G签约数将超过50亿
普通新闻 我国将迈入百亿物联发展征途 分三阶段实现
普通新闻 黑客帝国重现?马斯克脑机公司将开展人体试验:有点疯狂
普通新闻 OpenAI发布新作:ChatGPT聊天机器人
普通新闻 2023年人工智能发展预测 企业如何成功采用AI?
普通新闻 爱立信:5G增长快于以往任何一代移动通信
普通新闻 突破千万大关之后 被误读低估的VR
普通新闻 台积电1nm新厂计划已上报 将落地新竹
普通新闻 三大运营商股价创年内新高,新发展模型下价值如何重估?
普通新闻 解密“个人信息保护认证”
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
新华三:云智原生 AD-NET构筑智能联接新底座
华为林永明:ADN 铺就高阶自智网络之路
普通对话 中国移动丁海煜:三大方向十大技术,5G-A赋
普通对话 英特尔王锐:中国战略是我们的全球战略之重
普通对话 新华三:云智原生 AD-NET构筑智能联接新底座
普通对话 华为林柏枫:联接升级,激发商业增长
普通对话 华为林永明:ADN 铺就高阶自智网络之路
普通对话 NVIDIA发力数字孪生:站在虚拟和现实之间
普通对话 韦乐平:网络深度转型最明确的方向首先就是
普通对话 中国工程院院士邬贺铨:6G标准面临小圈子风
普通对话 华为丁耘:绿色ICT,共创新价值
普通对话 爱立信中国区总裁方迎:将在中国市场重点做
普通对话 中国联通买彦州:广电5G商用对行业竞争格局
普通对话 中国联通陈忠岳:从“提速降费”向“提速提
普通对话 华为胡厚崑:5G+工业互联网 数据驱动是关键
普通对话 华为郭平:每个人磨好自己的豆腐,就会有一
普通对话 中国移动杨杰:加快推进新型平台用工模式规
通信前瞻
北斗三号卫星低能离子能谱仪载荷研制成功
中国移动李慧镝:强化数智基建驱动 推进产业转
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
普通对话 多管齐下,VMware跨云服务助力企业云转型
普通对话 中国移动李慧镝:强化数智基建驱动 推进产业
普通对话 苏少林:打造北京数字经济“五强”,助力标
普通对话 中国科大在高安全量子密钥分发网络方面取得
普通对话 华为杨超斌:迈向5.5G持续创新,开启5G产业
普通对话 中国联通买彦州:加强创新力度,协同推进6G
普通对话 信通院总工敖立:5G工业模组是产业链特别短