当前位置:移动办公安全 → 正文

轻视BYOD带来的安全问题 后患无穷

责任编辑:editor008 |来源:企业网D1Net  2014-07-22 09:54:59 本文摘自:中关村在线

在互联网领域,科技发展日新月异,新产品新技术层出不穷,各种电子产品换代非常迅速,就拿智能手机来说,智能手机在2000年代末获得发展动力时,大部分组织尚不清楚BYOD的构成,也不知道它对数据治理和安全会产生什么影响。

然而在过去3年,许多IT不得不放弃。如果缺乏普遍性,不能令人惊叹,今天的技术将一无是处,而到2015年可连接无线设备的数量将会翻3番。因此,许多组织已经放弃有关员工上班时哪些设备可以带哪些设备不可以带的规定。

如果应对得当的话,BYOD计划可以为公司带来好处。时间是很紧迫的,BYOD节省出来的时间有可能是非常巨大的。首先,IT不再需要提供手机了。不过跟其他趋势一样,这种好处必须与实实在在的坏处放到一起权衡。BYOD会带来独一无二的数据安全威胁,同样也会给IT员工带来负担。

不论好坏,BYOD已经成为现实。这也不仅仅是发生在私营企业当中的趋势。政府机构显然有许多数据治理和安全方面的问题要对付,但这并没有阻止他们搀和进BYOD之争。

在面临这些数据治理与安全担忧时,CTO能做是什么?他们可以引领潮流、可以跟随脚步,也可以避而远之。在实施BYOD政策的同时,维护数据隐私和安全并不简单,在企业范围内有效部署移动化方面还有许多需要考虑的事情。

了解业务环境

愚蠢的是一个行业中的组织任意地将自己的BYOD政策构建在对另一个不相关行业有效的规程基础之上。组织必须仔细检查适用的行业相关规则,然后形成移动相关的数据流程来确保存放在个人设备上的公司信息能按照这些监管措施正确存储、维护并最终处理好。

了解员工

在此,部署BYOD政策时,有一个问题需要组织考虑:公司员工是以千禧一代为主还是以婴儿潮一代为主?统计数据表明,前者更有可能把最新潮的设备带到公司来。

另一个重要的问题是企业IT控制应该聚焦于设备上还是用户上。这是一个有趣的问题。Google Glass普及也许有待几年的时间,但可穿戴技术已经扎根,会显著影响到工作场合的移动技术。FitBit和Pebble Watch只是这个明显趋势的另外两个例子:许多员工也许很快就会表现出自己不仅携带多种设备(其中很多都能连上互联网),而且甚至还把它们穿上。随着需要应付的设备越来越多,数据隐私、安全和治理影响不能忽视。

最后,今年早些时候,安全公司开始重新思考其数据安全模式。有些公司已经发布了BYOD相关的最终用户保护计划。这些计划的前提与保护个体设备关系不大,更多的是保护个体用户及其所有设备。这一全面的方案是合理的、明智的。预期许多安全公司会跟进,公司在制定BYOD政策时应该考虑这些解决方案,以及相应的数据安全流程。

实施安全的BYOD政策并不容易,而且制定预算也很难。这是因为计算BYOD精确的ROI纯属徒劳之举,尤其是在实施中考虑BYOD相应带来的成本节省与为了保证数据安全而必须追加的投资那些变数时。

D1Net评论:

对于企业和组织而言,必须要仔细考虑BYOD对数据安全、治理及合规性的影响,计划实施时保持灵活性至关重要。新技术总会层出不穷,员工总想把这些新玩意儿带到工作当中。确保他们这么做时不会让敏感的公司信息泄露,从而确保信息安全的万无一失。

关键字:

本文摘自:中关村在线

x 轻视BYOD带来的安全问题 后患无穷 扫一扫
分享本文到朋友圈
当前位置:移动办公安全 → 正文

轻视BYOD带来的安全问题 后患无穷

责任编辑:editor008 |来源:企业网D1Net  2014-07-22 09:54:59 本文摘自:中关村在线

在互联网领域,科技发展日新月异,新产品新技术层出不穷,各种电子产品换代非常迅速,就拿智能手机来说,智能手机在2000年代末获得发展动力时,大部分组织尚不清楚BYOD的构成,也不知道它对数据治理和安全会产生什么影响。

然而在过去3年,许多IT不得不放弃。如果缺乏普遍性,不能令人惊叹,今天的技术将一无是处,而到2015年可连接无线设备的数量将会翻3番。因此,许多组织已经放弃有关员工上班时哪些设备可以带哪些设备不可以带的规定。

如果应对得当的话,BYOD计划可以为公司带来好处。时间是很紧迫的,BYOD节省出来的时间有可能是非常巨大的。首先,IT不再需要提供手机了。不过跟其他趋势一样,这种好处必须与实实在在的坏处放到一起权衡。BYOD会带来独一无二的数据安全威胁,同样也会给IT员工带来负担。

不论好坏,BYOD已经成为现实。这也不仅仅是发生在私营企业当中的趋势。政府机构显然有许多数据治理和安全方面的问题要对付,但这并没有阻止他们搀和进BYOD之争。

在面临这些数据治理与安全担忧时,CTO能做是什么?他们可以引领潮流、可以跟随脚步,也可以避而远之。在实施BYOD政策的同时,维护数据隐私和安全并不简单,在企业范围内有效部署移动化方面还有许多需要考虑的事情。

了解业务环境

愚蠢的是一个行业中的组织任意地将自己的BYOD政策构建在对另一个不相关行业有效的规程基础之上。组织必须仔细检查适用的行业相关规则,然后形成移动相关的数据流程来确保存放在个人设备上的公司信息能按照这些监管措施正确存储、维护并最终处理好。

了解员工

在此,部署BYOD政策时,有一个问题需要组织考虑:公司员工是以千禧一代为主还是以婴儿潮一代为主?统计数据表明,前者更有可能把最新潮的设备带到公司来。

另一个重要的问题是企业IT控制应该聚焦于设备上还是用户上。这是一个有趣的问题。Google Glass普及也许有待几年的时间,但可穿戴技术已经扎根,会显著影响到工作场合的移动技术。FitBit和Pebble Watch只是这个明显趋势的另外两个例子:许多员工也许很快就会表现出自己不仅携带多种设备(其中很多都能连上互联网),而且甚至还把它们穿上。随着需要应付的设备越来越多,数据隐私、安全和治理影响不能忽视。

最后,今年早些时候,安全公司开始重新思考其数据安全模式。有些公司已经发布了BYOD相关的最终用户保护计划。这些计划的前提与保护个体设备关系不大,更多的是保护个体用户及其所有设备。这一全面的方案是合理的、明智的。预期许多安全公司会跟进,公司在制定BYOD政策时应该考虑这些解决方案,以及相应的数据安全流程。

实施安全的BYOD政策并不容易,而且制定预算也很难。这是因为计算BYOD精确的ROI纯属徒劳之举,尤其是在实施中考虑BYOD相应带来的成本节省与为了保证数据安全而必须追加的投资那些变数时。

D1Net评论:

对于企业和组织而言,必须要仔细考虑BYOD对数据安全、治理及合规性的影响,计划实施时保持灵活性至关重要。新技术总会层出不穷,员工总想把这些新玩意儿带到工作当中。确保他们这么做时不会让敏感的公司信息泄露,从而确保信息安全的万无一失。

关键字:

本文摘自:中关村在线

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^