当前位置:移动办公安全 → 正文

5步骤,让企业BYOD远离数据泄漏

责任编辑:黄心怡 作者:PLU编译 |来源:企业网D1Net  2015-01-30 09:28:37 原创文章 企业网D1Net

科技从来没有停止过进步。设备的淘汰率日渐升高,每个月市场上都会出现一批更新,更有效率的设备。对于普通消费者来说,买一个新设备和买一双新鞋子并没有什么大不同。而对于企业IT部门来说,新设备则会产生深远影响。

随着越来越多新设备进入企业办公场所,BYOD现象也成为一个不可阻挡的趋势。目前,超过六成的员工会通过移动设备访问公司网络,同时,这个数字还在不断的增长。除了这些移动设备外,日渐兴起的可穿戴设备也成为企业安全的新挑战,这些都是IT部门此前从未遇到的。

为应对不断变化的IT及BYOD世界,企业IT部门需要考虑以下几点内容。

1. BYOD政策的建立及完善

首先,IT部门需要重新审视下BYOD政策。如果企业还没有BYOD政策的话,那么BYOD政策的建立需要摆在工作的第一位。对于企业来说,建立一个完善的BYOD政策非常重要。这不仅有助于培训员工,还决定了企业网络的安全性。

移动设备管理软件(MDM)则是BYOD政策需要考虑在内的重要工具。当设备丢失,被盗时,MDM软件可以帮助保护企业数据,但这需要设备所有者同意及授权。使用MDM软件,IT部门便可远程对设备进行数据擦拭。MDM功能强大,可擦拭特定数据,恢复出厂设置甚至将设备所有数据都擦拭掉。因此,MDM软件需要明确的BYOD政策支持。

2. 关注废弃的旧设备

使用相同设备到寿命终点的日子已经一去不复返了。如今,越来越多的设备进入工作场所并被员工信任和采用。当员工使用新设备时,旧设备会怎么处理呢?这些设备会给小孩使用?或者流入二手市场?设备的下一个使用者会使用设备访问企业资源?

员工应该在IT部门登记新设备,申请网络访问权限,监控特权,安装MDM软件并确认旧设备的企业数据是否移除。通常情况下,安全应用及企业资源是通过MAC地址限制访问的。

IT部门需要采取措施培训员工并执行审核。当设备使用模式异常时,往往意味着设备落人非人之手。因此,最重要的是,企业需要确保员工淘汰的旧设备的数据安全并确保企业BYOD设备清单及时更新。此外,员工还需要及时更新企业MDM软件。

3. 可穿戴设备的管理

首先,企业应该认识到可穿戴设备可能对企业网络产生的影响。企业需要将可穿戴设备管理纳入BYOD政策中并对员工进行安全方面的培训。该政策需要对可穿戴设备使用地点、时间以及数据访问方式进行规定。

网络连接以及音频视频录制是企业需要关心的两个可穿戴产品功能。一般的健身腕带并没有多少安全漏洞,而苹果手表或谷歌眼镜这样的智能设备则存在着很多安全漏洞。员工可能会使用这些可穿戴设备进行录音,这就无形中会泄漏企业的敏感数据。另外,黑客也可能侵入设备并偷偷使用该设备进行录音。另外,如果这些可穿戴设备丢失,数据也有可能泄漏出去。

那么,企业应该采取什么措施来保证可穿戴设备安全呢?

首先,员工应该使用授权的WiFi网络访问企业网络并对设备内存储的数据进行加密。

企业IT部门需要对员工可穿戴设备的功能进行了解并鼓励员工将其带到工作场所。同样,员工也不应该抱有一种“秘密携带”的心态。

此外,企业需要规定可穿戴设备的允许使用时间和地点以及这些设备允许记录的内容。另外,IT部门最好可以和HR一起讨论可穿戴设备的使用。这是因为可穿戴设备使用可能会涉及到数据和信息保护之外的事情。

4:工作场合之外的BYOD使用

通常,BYOD现象是指员工在工作场所中使用自带设备。但如今,员工不仅仅会在工作场所内工作。随着智能手机、平板电脑以及Chromebook这样的联网设备越来越流行,企业数据的连接访问也不再是工作时间内的专属。

对于在办公室外访问企业资源的员工,企业也同样需要规定相关政策规定以保障安全性。IT部门可以通过MAC地址限制访问以保证敏感数据不被泄漏。另外,员工需要通过虚拟专用网络(VPN)访问企业数据,这样就可以有效防止数据泄漏事件。

5:企业BYOD政策应该进行不断更新

最后,在给企业带来好处的同时,这些BYOD设备也会带来一些潜在的安全弱点。完全禁止BYOD使用的年代已经过去了,现在的企业需要直面这些安全弱点。

最关键的是,企业需要认识到BYOD永远都不会停止进化。企业BYOD政策是保证网络及数据访问安全的必要组成部分。企业需要根据环境的变化不断调整BYOD政策。请记住,BYOD政策的建立并非一时之劳,而是一项持续的任务。

关键字:BYOD

原创文章 企业网D1Net

x 5步骤,让企业BYOD远离数据泄漏 扫一扫
分享本文到朋友圈
当前位置:移动办公安全 → 正文

5步骤,让企业BYOD远离数据泄漏

责任编辑:黄心怡 作者:PLU编译 |来源:企业网D1Net  2015-01-30 09:28:37 原创文章 企业网D1Net

科技从来没有停止过进步。设备的淘汰率日渐升高,每个月市场上都会出现一批更新,更有效率的设备。对于普通消费者来说,买一个新设备和买一双新鞋子并没有什么大不同。而对于企业IT部门来说,新设备则会产生深远影响。

随着越来越多新设备进入企业办公场所,BYOD现象也成为一个不可阻挡的趋势。目前,超过六成的员工会通过移动设备访问公司网络,同时,这个数字还在不断的增长。除了这些移动设备外,日渐兴起的可穿戴设备也成为企业安全的新挑战,这些都是IT部门此前从未遇到的。

为应对不断变化的IT及BYOD世界,企业IT部门需要考虑以下几点内容。

1. BYOD政策的建立及完善

首先,IT部门需要重新审视下BYOD政策。如果企业还没有BYOD政策的话,那么BYOD政策的建立需要摆在工作的第一位。对于企业来说,建立一个完善的BYOD政策非常重要。这不仅有助于培训员工,还决定了企业网络的安全性。

移动设备管理软件(MDM)则是BYOD政策需要考虑在内的重要工具。当设备丢失,被盗时,MDM软件可以帮助保护企业数据,但这需要设备所有者同意及授权。使用MDM软件,IT部门便可远程对设备进行数据擦拭。MDM功能强大,可擦拭特定数据,恢复出厂设置甚至将设备所有数据都擦拭掉。因此,MDM软件需要明确的BYOD政策支持。

2. 关注废弃的旧设备

使用相同设备到寿命终点的日子已经一去不复返了。如今,越来越多的设备进入工作场所并被员工信任和采用。当员工使用新设备时,旧设备会怎么处理呢?这些设备会给小孩使用?或者流入二手市场?设备的下一个使用者会使用设备访问企业资源?

员工应该在IT部门登记新设备,申请网络访问权限,监控特权,安装MDM软件并确认旧设备的企业数据是否移除。通常情况下,安全应用及企业资源是通过MAC地址限制访问的。

IT部门需要采取措施培训员工并执行审核。当设备使用模式异常时,往往意味着设备落人非人之手。因此,最重要的是,企业需要确保员工淘汰的旧设备的数据安全并确保企业BYOD设备清单及时更新。此外,员工还需要及时更新企业MDM软件。

3. 可穿戴设备的管理

首先,企业应该认识到可穿戴设备可能对企业网络产生的影响。企业需要将可穿戴设备管理纳入BYOD政策中并对员工进行安全方面的培训。该政策需要对可穿戴设备使用地点、时间以及数据访问方式进行规定。

网络连接以及音频视频录制是企业需要关心的两个可穿戴产品功能。一般的健身腕带并没有多少安全漏洞,而苹果手表或谷歌眼镜这样的智能设备则存在着很多安全漏洞。员工可能会使用这些可穿戴设备进行录音,这就无形中会泄漏企业的敏感数据。另外,黑客也可能侵入设备并偷偷使用该设备进行录音。另外,如果这些可穿戴设备丢失,数据也有可能泄漏出去。

那么,企业应该采取什么措施来保证可穿戴设备安全呢?

首先,员工应该使用授权的WiFi网络访问企业网络并对设备内存储的数据进行加密。

企业IT部门需要对员工可穿戴设备的功能进行了解并鼓励员工将其带到工作场所。同样,员工也不应该抱有一种“秘密携带”的心态。

此外,企业需要规定可穿戴设备的允许使用时间和地点以及这些设备允许记录的内容。另外,IT部门最好可以和HR一起讨论可穿戴设备的使用。这是因为可穿戴设备使用可能会涉及到数据和信息保护之外的事情。

4:工作场合之外的BYOD使用

通常,BYOD现象是指员工在工作场所中使用自带设备。但如今,员工不仅仅会在工作场所内工作。随着智能手机、平板电脑以及Chromebook这样的联网设备越来越流行,企业数据的连接访问也不再是工作时间内的专属。

对于在办公室外访问企业资源的员工,企业也同样需要规定相关政策规定以保障安全性。IT部门可以通过MAC地址限制访问以保证敏感数据不被泄漏。另外,员工需要通过虚拟专用网络(VPN)访问企业数据,这样就可以有效防止数据泄漏事件。

5:企业BYOD政策应该进行不断更新

最后,在给企业带来好处的同时,这些BYOD设备也会带来一些潜在的安全弱点。完全禁止BYOD使用的年代已经过去了,现在的企业需要直面这些安全弱点。

最关键的是,企业需要认识到BYOD永远都不会停止进化。企业BYOD政策是保证网络及数据访问安全的必要组成部分。企业需要根据环境的变化不断调整BYOD政策。请记住,BYOD政策的建立并非一时之劳,而是一项持续的任务。

关键字:BYOD

原创文章 企业网D1Net

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^