BYOD与移动安全

[摘 要] 移动互联网目前在中国高速发展,“移动”已经成为我们工作生活的新方式。随着智能终端的普及,BYOD(自带设备办公)在企业组织中的应用也越来越普遍。对于企业而言,BYOD的潮流为企业带来了明显的效益,降低了企业在移动终端上的成本投入,更好地提高了员工效率。而随着BYOD潮流的推进,企业在使用BYOD的同时,也将面临数据安全问题的严峻挑战。解决移动接入安全问题,要从技术手段和管理***策两个方面同时着手。

[关键词] BYOD;安全;移动设备;管理

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 17. 040

[中***分类号] TP309 [文献标识码] A [文章编号] 1673 - 0194(2014)17- 0067- 02

1 BYOD应用

BYOD(Bring Your Own Device)指携带自己的设备办公,这些设备包括个人电脑、手机、平板等。随着企业信息化水平和管理效能的不断提升,基于传统PC的办公自动化系统已经明显不能满足高效率、快节奏的移动互联时代的办公需求。越来越多的平板电脑和智能手机等移动终端进入企业移动办公过程中,用户希望无论使用哪个设备都能不受时间、地点、网络环境的限制无缝访问公司的资源。特别是随着企业“私有云”的不断成型,每个员工、每个移动终端和每个业务系统都成为这个“云”的组成部分。BYOD的应用在为企业带来好处的同时,也将带来巨大的安全隐患,稍有不慎就会给企业带来巨大损失。

2 移动设备安全管理

解决移动接入安全问题,要从技术手段和管理***策两个方面同时着手,不能只重技术防护而忽视管理制度的建立。

2.1 技术手段

从技术控制手段上来看,目前主要有以下几个方面:

(1)密切关注网络安全。为了维护企业网络的安全性,企业应该采取综合的网络保护方法。通过使用动态可管理的***和防火墙,加密所有的网络通信,从而保护企业的数据不会在传输途中被截获。采用面向移动的Web安全网关,它可以基于设备或云,通过恶意软件过滤、信誉过滤、数据防泄露、应用可视化控制等手段,结合可行的策略控制,解决BYOD带来的网络安全风险。虽然***提供安全的远程网络连接,但添加网络访问控制机制是非常必要的,建立对网络本身的控制,使企业在网络发生任何损坏之前,能够阻止来自于移动设备的恶意软件的攻击。这个机制依赖于执行网络安全策略并控制终端、数据和用户访问行为,采取智能设计,在网络上提供足够的访问控制,以确保只有在安全的条件下才能访问网络。

(2)使用移动设备管理(MDM)解决方案。选择支持多个平台(如Android,黑莓,iOS,Windows等)的移动设备管理产品,它提供了一个管理控制台,可以从一个点管理所有的各种移动设备。MDM能使策略执行针对移动设备本身并提供远程位置锁定和数据擦除的能力,防止设备丢失或被盗。但是以终端为中心的安全控制方法会受到极大制约,目前业界一些厂商正在试***将MDM和移动安全客户端、移动Web安全网关和其他基于云的服务结合起来,建立强健的、高可用的架构,这种架构在今后可能会成为主流,它们已经开始推出集成的移动安全解决方案。

(3)强化身份和访问管理。BYOD的风险很多缘于静态密码,这些静态的密码方便企业员工远程访问业务数据和系统。但企业应该考虑多因素身份验证方法,加强安全性,同时继续优先考虑可用性。一次性密码和二度认证的策略可以保护企业的“大门”安全。单独登录各个应用程序需要不同的密码,因为相同的密码存在安全隐患。但是员工往往因为密码太多而产生密码疲劳症。而单点登录(SSO)工具让员工使用单一密码访问企业门户网站或者云应用,并且可以加入到SSL ***配置中。

(4)保护用户的数据,而不是用户的设备。我们在选择移动安全解决方案时,要专注于数据的访问控制,保证数据不被恶意存储到移动设备上,数据安全防护系统需要有批准和拒绝用户试***获得特定数据的最终决定权。要使员工分清楚工作和生活数据,几乎所有的BYOD方案都包含电子邮件、日历以及通讯录,员工应避免使用个人邮箱发送工作邮件。尽可能选用不会在设备中存储数据的应用,将应用数据存储至云端,可大大降低数据泄露的可能性。对于企业最核心的数据,可以采用虚拟桌面访问方式,它创建了一个安全虚拟机,为进入企业网络的移动设备访问提供了一个安全窗口,确保数据的安全和业务连续性,它不允许数据在用户的个人设备之间以及企业基础设施之间流动。

2.2 管理制度

没有一种解决方案可以独自解决移动设备所带来的挑战。完善的安全解决方案将会是广泛的产品组合,可以实时抵挡来自于移动设备的新的安全威胁,对远程用户执行安全合规检查,并保护网络、数据和客户端的安全。技术控制手段是保障BYOD安全的第一步,第二步则是要制定一个管理制度,创建一个宏观安全策略。

(1)制定管理制度,并坚持下去。要制定一个管理制度,阐明在员工使用移动设备接入公司网络时,应该做什么和不该做什么,并严格执行和长期坚持下去。对于任何IT管理流程,技术解决方案只是一个方面,要让员工明白管理制度同技术解决方案同样重要。同时,不要让自己或关键员工成为例外,如果你和你的优秀员工不遵守安全协议,其他人也会忽略你的制度,那么你的公司将面临数据暴露给外部的威胁。

(2)当员工离职时,立即断开员工与企业网络的联接。要明确什么样的数据任何员工都可以访问,什么样的数据必须严格访问控制。要确保员工不会获得更多的公司数据而这些数据并不是他们工作需要的。此外,当员工离职时,必须立即断开他与公司的联接,并确保从其个人设备上擦除公司的数据。如果一个离职的员工还能通过个人设备进入原公司的工作网络,则会给公司带来巨大的灾难。

(3)加强员工沟通,做好安全培训。盖特纳最新的一份报告显示,预计到2016年,由于企业移动管理规定的严格,20%的BYOD计划将面临失败。企业员工不喜欢被监控,IT部门也会为***策的实施不力而烦恼。所以,建立一个平衡于企业数据安全与BYOD正常实行之间的***策并非易事。IT部门要与员工进行多方面的沟通,让员工积极参与企业的BYOD计划并积极介入管理***策的制定,这其中会有很多考量,也涉及很多法律法规。通过员工的参与,制订出一个员工可以接受的BYOD方案。其次,仅仅一个***策并不足够,还要加强对员工的安全培训,教育引导设备使用者在不同地方使用数据时该如何保护数据。

总之,BYOD不只是一个技术问题,它也是一个要求企业IT部门和其他部门协作来有效整合业务战略、安全***策和IT系统的商业问题。BYOD实施后,如果发生员工设备滥用或危及企业数据安全的事件,将导致员工个人设备上的数据被擦除,遵守公司的***策是每个员工应尽的职责。

主要参考文献

[1]Colin Steele. BYOD的安全问题:概念与现实[EB/OL].赵寒坡,译.,2012-11-28.

BYOD与移动安全

转载请注明出处学文网 » BYOD与移动安全

学习

紫檀宫主 陈丽华

阅读(26)

本文为您介绍紫檀宫主 陈丽华,内容包括陈丽华做的紫檀家具,中国紫檀女王陈丽华。陈丽华的紫檀博物馆位于北京市东四环的边上,这里不仅仅是博物馆,同时也是陈丽华的家。每一天紫檀博物馆都会迎来世界各地慕名而来的家具爱好者们,而陈丽华则

学习

北大经济学名家杂忆

阅读(43)

1947年7月,我从北京大学经济系毕业,随后留校任教,至今已65载。北大经济系是中国经济学界重镇,有不少大家、名家曾在这里执教。我有机会和他们一起共事,深感荣幸。马寅初校长我刚留校工作的时候,北大经济系主任是赵迺抟,经济学教授有周炳琳、周

学习

历史上真实的“1942”

阅读(38)

本文为您介绍历史上真实的“1942”,内容包括中国历史上的1942真实故事,电影1942是真实历史吗。由著名作家刘震云编剧,导演冯小刚执导的国产大片——《温故1942》作为贺岁档电影已经在全国各大院线上映。影片以1942年的真实事件为背景,讲述

学习

[牵牛的夏天]经过拼搏的爱情才最甜蜜

阅读(23)

本文为您介绍[牵牛的夏天]经过拼搏的爱情才最甜蜜,内容包括牵牛的夏天电视剧免费观看,牵牛的夏天芬姨给小夏介绍男朋友。金牵牛第一次见到童小夏是在日本的地铁里。童小夏没注意吐到了一名乘客的假发上,之后晕倒在地上,金牵牛将醉酒的她背

学习

张殿菲:我没有“性感”的标准

阅读(28)

采访之前,跑去看张殿菲的博客,赫然发现,他在博客里写着自己偶像是吴彦祖和吴镇宇!一个一直被大家公认为与吴彦祖相似度80%的男生,公开表示自己的偶像就是吴彦祖,这这这……这也太自恋了吧?他应该是个很自恋的人吧?我是带着这个疑问去采访张殿菲

学习

“摄影”,从F64开始

阅读(27)

爱德华·韦斯顿把一个“像人体、像拳头”的青椒摄下时,一定没有想到,这张命名为《青椒第30号》的照片会成为世界上最贵的照片之一。他与安塞尔·亚当斯等人成立F64小组时,一定也没有想到,他们开创的“纯影派”摄影会如此深远地影响摄影艺术

学习

浅析《莫扎特传》

阅读(26)

本文为您介绍浅析《莫扎特传》,内容包括莫扎特传深度解读,莫扎特传情节列举。[摘要]传记电影的特点就是强调真实性,但是有时考虑到观赏的戏剧效果,会在情节上有适当的放大及内容上的合理修饰。影片《莫扎特传》凭借对人物出色的心理刻画和

学习

王力《古代汉语》注释商榷

阅读(25)

本文为您介绍王力《古代汉语》注释商榷,内容包括王力赠内一诗注释,王力古代汉语词典目录。[摘要]王力《古代汉语》是国内一部最为通用的权威性的古代汉语教材,但由于种种原因,其中难免存在一些疏误,值得商榷。本文参考王念孙的《读书杂志》

学习

探讨鲁迅文学作品中蕴含的教育思想

阅读(31)

本文为您介绍探讨鲁迅文学作品中蕴含的教育思想,内容包括鲁迅作品及其精神的语文教育价值,鲁迅的教育思想和教学艺术。【摘要】鲁迅,原名周树人,是我国伟大的思想家、文学家和教育家。他对我国的教育问题提出了许多新的主张和见解,发表了许

学习

李玉刚:星光大道一夜成名“草根”明星修成正果

阅读(25)

本文为您介绍李玉刚:星光大道一夜成名“草根”明星修成正果,内容包括星光大道的草根歌手李玉刚,草根超过李玉刚完整。2009年2月23日,对于从《星光大道》中走出来的李玉刚来说是他一生中最值得庆祝的日子,这位四处漂泊的明星终于拿到了中国

学习

《幸福终点站》

阅读(23)

本文为您介绍《幸福终点站》,内容包括幸福终点站原版小说,幸福终点站小说最新章节。美国ABC电视台去年推出了新喜剧HappyEndings(《幸福终点站》)。很多人评论其剧情有经典美剧Friends(《老友记》)的影子。在我看来,除了人物设定和《老友记》

学习

BMW新3系列

阅读(21)

本文为您介绍BMW新3系列,内容包括bmw新3系,bmw3新款。第6坐标第六代BMW3系列将在2012年下半年实现国产,并且同时上市销售加长轴距款和标准轴距款。我们在西班牙对其进行的首度试驾经历令人印象深刻只有国产新3系才是加长的,它将在2012年较

学习

《三峡的孩子爱三峡》教学设计

阅读(24)

本文为您介绍《三峡的孩子爱三峡》教学设计,内容包括三峡的孩子爱三峡教学,三峡的孩子爱三峡原唱完整版。一、教学目标(1)通过学唱歌曲,让学生感受、了解三峡的美及具有“号子风”的音乐特点;(2)学唱歌曲,并且能自豪地演唱和表现歌曲;(3)通过学唱

学习

《两只狗的生活意见》童话里都是骗人的等

阅读(45)

有一种好玩且不负责任的说法是:在《两只狗的生活意见》演出的过程中,你要是起身上趟厕所,都会被台上的二位男主演立马调侃到剧情里去。这有点类似于德云社,郭德纲随时会大喊:“哎,别介,别走啊您呐,您要觉着这包袱不好,我重新给您抖一个。”这成为

学习

移动终端互操作:一致性体验关键一步

阅读(46)

多样性在移动终端操作系统领域体现得很明显――iOS、Android、Symbian、WindowsPhone、Blackberry等争奇斗艳,而每年全球销售到用户手中的移动终端数以十亿计,用户在使用不同种类的设备后,会发现有很多需求是共通的,如办公系统的操作――根

学习

范德兰德:以个性化解决方案满足客户需求

阅读(19)

本文为您介绍范德兰德:以个性化解决方案满足客户需求,内容包括vanderlande范德兰德,范德兰德物流自动化有限公司百科。成立于1949年的荷兰范德兰德工业公司(VanderlandeIndustries),专业从事自动化物流处理系统及相关设备的研究、制造和

学习

MessageSolution邮件归档解决方案

阅读(27)

北京易讯思达科技开发有限公司(MessageSolution,Inc)的企业邮件归档系统EEA是一个安全易用经济高效的电子邮件归档存储系统。目前越来越多的企事业单位意识到有必要对电子邮件进行有效的存储管理,并在需要时迅速查找恢复。而EEA正是这样一

学习

林国富:倡导“慢运动”,经营“快终端”

阅读(33)

红顶的扩张,并非简单的产品数量增长,而是其创新理念付诸行动的一种举措。2000年前后,我国针织内衣业众品牌激烈的“明星广告大战”,还令人记忆犹新。而随着人们消费观念的趋于理性化,那些缺乏品质优势与个性,概念宣传远远超越本身价值的

学习

太极华青:全面应用解决方案供应商

阅读(26)

2012年度中国行业信息化最具影响力企业奖太极华青信息系统有限公司自成立以来一直致力于中国信息化建设,为客户提供可靠的、不断发展的信息化解决方案,这是太极华青公司的核心竞争力。北京太极华青信息系统有限公司自成立以来一直致力于中

学习

基于分布式的海量数据存储解决方案

阅读(26)

在海量数据存储模型设计和数据并行查询存储技术的基础上,基于MPP架构的存储架构系统,实现了具有良好的扩展性和大规模并行处理的优势的海量数据存储解决方案。关键词:海量数据存储;分布式数据库;MPP架构;并行处理目前海量数据处理还是一个

学习

机械摊铺中形成的路面波浪的成因及解决方案

阅读(30)

【摘要】沥青路面波浪形态,虽然从技术标准上看,平整度未必大于规范1.5cm的标准,而且与道路沉陷、沥青裂缝相比,构不成严重质量问题。但相对密集、有规律,且面积较大的波浪形道路,表面上看,不影响通行,但从道路的功能性来讲,慢速行驶会产生起伏感,

学习

浅议网格计算技术及其解决方案

阅读(24)

本文为您介绍浅议网格计算技术及其解决方案,内容包括网格计算技术是什么,网格计算的一个优势。网格计算技术是一项新兴学科,目前正处于迅猛发展中,也是未来第三代网络的计算模式。创建一个合理的网格解决方案,可以让让网络上的各种资源安全