三大策略,管理BYOD安全风险

责任编辑:邓旖

作者:章鹏

2014-01-03 09:29:41

来源:企业网D1Net

原创

BYOD在有效提高员工的工作效率的同时,由于雇主不需要购买大量的企业设备,可以节约成本。但另一方面,其带来的安全风险问题也成了企业的心头大患……

企业网D1Net讯1月3日(上海):

BYOD-Bring Your Own Device(自带设备办公)在有效提高员工的工作效率的同时,由于雇主不需要购买大量的企业设备,可以节约成本。如今,BYOD潮流已经在企业普及。企业要么寻找一种方法能够让员工使用自己的移动设备办公,要么就默许员工使用其自带移动设备及其带来的安全性风险。但是安全性是可以管控的,而且可以管控得很好。比如IBM及一些其它公司,他们就在进行这一方面的工作。针对平衡自带设备办公的风险与益处,企业可以采用以下三种方法:

1.遗失或被盗设备的风险管理

Cisco Systems认为设备的遗失或被盗是BYOD设备办公策略最大的风险之一。如果遗失或被盗的设备中含有敏感的工作数据,则可能会危害整个企业或组织。对此,BYOD设备办公计划管理人员应当在所有的设备中安装全球定位跟踪系统。这样可以让管理人员了解遗失或被盗设备的地理位置。管理人员同时还必须能够对这些设备进行远程登陆,以便在设备被盗后能够对硬盘进行清理,这也是确保企业信息安全的唯一方法。

2.实施企业范围内的BYOD设备策略

制定相应策略,让员工了解哪些类型的设备可以用于工作。一些企业只喜欢一种类型的备,因为这样可以减轻IT部门的工作负担。而对许多企业而言,这一选择就是黑莓手机。黑莓手机因其独特的安全功能闻名全球,如果公司不打算在设备类型方面限制员工,那么公司需要拥有整套服务,能够让企业轻松管理苹果操作系统、安卓系统以及黑莓平台。

3.要求安装企业认可软件,禁止使用其他软件

据Tech Republic报导,保护企业敏感数据免受黑客的攻击很重要。因此,绝大多数采用BYOD设备办公策略的雇主要么要求员工下载经公司认可的安全软件,如麦克尔菲或诺顿,要么采用专属企业安全软件。同样,一些软件和应用程序由于潜在安全漏洞较多,而不允许使用。根据CSO报导,许多雇主同意员工使用社交媒体应用,例如有问题的Facebook Home应用。未经批准的应用对于黑客而言很容易从后门进入移动设备。当然,只要移动设备安装了相应的反病毒软件和反间谍软件,通过设备自带的网页浏览器登陆社交媒体通常情况下也是可以接受的。

结语:

BYOD设备安全性管理方式多种多样,以上几种方式可供企业在实施自带设备办公策略时参考,以便将风险降至最低,同时最大程度发挥自带设备的优势。

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号