企业网D1Net讯11月7日(上海):
BYOD-Bring Your Own Device(自带设备办公)安全是众多企业部署实施中考虑的头等大事。很显然,那些以间谍为题材的电影中非常常见的资料自毁技术、安全认证程序在这儿也绝不夸张。
企业数据安全现状堪忧
首先我们来看几组数据:
70%的企业不能远程阻止大多数设备获取他们的资料
78%的企业没有将数据和资料进行加密
87%的企业没有对储存在移动端的数据和资料进行统一的管理
——高德纳咨询
可见,当下企业BYOD部署中安全意识尚算缺乏。但实施BYOD,究竟该从哪些方面入手?
远程控制技术是关键
每一个BYOD策略的基础都需要复杂的云服务系统和文件管理结合远程资料提取控制技术的支持。
资料都储存和备份在云服务器里,仅有少部分资料单独储存在BYOD设备里。员工也更没有必要利用公共云服务分享资料,比如网络随身碟,它能创建出展示企业资料的页面。
BYOD安全机制必备能力
当提到移动设备的安全问题,BYOD部署方案应具备一些基本能力:资料加密、远程数据资料清除、可选择地将资料传送给公司特定的设备以防止员工携带公司资料离开,另外还有追踪所有管理员所进行的操作和取消用户使用权利等。
公司建立起政策管理机制和取得对共享资料的控制权限也很重要。通过这项措施,企业可以在重要的共享文件上加上浏览权限限制以防止下载和关联信息泄露的风险。
结语:
移动安全问题很容易忽略,或许只有当危机爆发时,才会有人思考解决和预防的方案。但CTO和CIO们,部署BYOD或许也该有个顶层设计才好。