BYOD浪潮来临,信息安全成隐忧
- 2014-2-27 16:03:11
- 类型:原创
- 来源:电脑报
- 报纸编辑:邓晓进
- 作者:
【电脑报在线】目前自带设备办公(BYOD,Bring Your Own Device)的现象正席卷全球,BYOD已经不是一个概念,它正以不可阻挡之势改变人们的工作方式,成为传统办公手段的必要补充。据Sail Point的最新研究数据显示:不仅BYOD正在被世界广泛接纳,许多企业也开始接受员工自带移动设备办公以完成他们的工作。
目前自带设备办公(BYOD,Bring Your Own Device)的现象正席卷全球,BYOD已经不是一个概念,它正以不可阻挡之势改变人们的工作方式,成为传统办公手段的必要补充。据Sail Point的最新研究数据显示:不仅BYOD正在被世界广泛接纳,许多企业也开始接受员工自带移动设备办公以完成他们的工作。BYOD作为移动办公的主要表现形式,虽然给企业带来了全新的管理架构和运维模式,但也带来了数据安全的隐忧。因此,不管愿不愿意,企业已经到必须做好准备、迎接BYOD的时候了……
BYOD浪潮背后暗藏危险
BYOD在几年前兴起,当时消费者只是通过最先进的移动设备如iPad、iPhone、Android智能手机访问社交网络、在线玩游戏和运行其他各类应用程序,后来则延伸到企业网络,如访问公司邮件和数据库,以及运行其他的企业应用程序。借助移动设备,员工能在个人时间工作,在工作时间做点私事,实现工作与生活的完美融合。
BYOD浪潮涌动,成为一种发展趋势
对企业而言,拥抱BYOD可获得更高的生产率和员工满意度。不过对企业IT部门而言,BYOD意味着一种全新的工作场景和方式,这种方式对过去几十年来逐步建立并完善的IT秩序发起了挑战,包括IT架构、管理策略等。特别是CIO应该很清楚,BYOD将把企业的数据安全“裂缝”撕开得更大。BYOD带来的问题就像海面上的冰山,海面以下隐藏的风险更大,开放、智能的移动平台使移动终端成为了新的安全缺口,易引入恶意代码植入、个人应用和企业应用混合、数据泄密、多平台异构管理等问题,这些问题给企业IT管理带来了极大的挑战。
传统的企业IT策略和配置规则与BYOD不适应
首先,IT部门会发现公司的IT策略和配置规则与消费级的应用和设置产生冲突,基于传统PC的安全策略和管理技术很难移植到移动设备,特别是非公司所拥有和管理的员工个人设备。这是因为传统安全设备只是基于IP地址去识别身份,更不要提用户角色、移动设备,而且传统安全设备还是停留在通过TCP Port去控制应用,更无法理解移动化的应用。
另外传统安全设备更多的是面向针对传统操作系统的病毒和威胁防护。在BYOD环境下,黑客可应用恶意APP或弱点攻击等方式,以受害的移动终端为切入点,取得企业数据的存取权限。届时被攻击企业的个人数据或价值更高的机密数据,都可能成为窃贼的囊中之物,这很可能导致企业机密数据外泄,企业信息CIO不能漠视BYOD的影响。
BYOD浪潮背后暗藏危险
BYOD在几年前兴起,当时消费者只是通过最先进的移动设备如iPad、iPhone、Android智能手机访问社交网络、在线玩游戏和运行其他各类应用程序,后来则延伸到企业网络,如访问公司邮件和数据库,以及运行其他的企业应用程序。借助移动设备,员工能在个人时间工作,在工作时间做点私事,实现工作与生活的完美融合。
BYOD浪潮涌动,成为一种发展趋势
对企业而言,拥抱BYOD可获得更高的生产率和员工满意度。不过对企业IT部门而言,BYOD意味着一种全新的工作场景和方式,这种方式对过去几十年来逐步建立并完善的IT秩序发起了挑战,包括IT架构、管理策略等。特别是CIO应该很清楚,BYOD将把企业的数据安全“裂缝”撕开得更大。BYOD带来的问题就像海面上的冰山,海面以下隐藏的风险更大,开放、智能的移动平台使移动终端成为了新的安全缺口,易引入恶意代码植入、个人应用和企业应用混合、数据泄密、多平台异构管理等问题,这些问题给企业IT管理带来了极大的挑战。
传统的企业IT策略和配置规则与BYOD不适应
首先,IT部门会发现公司的IT策略和配置规则与消费级的应用和设置产生冲突,基于传统PC的安全策略和管理技术很难移植到移动设备,特别是非公司所拥有和管理的员工个人设备。这是因为传统安全设备只是基于IP地址去识别身份,更不要提用户角色、移动设备,而且传统安全设备还是停留在通过TCP Port去控制应用,更无法理解移动化的应用。
另外传统安全设备更多的是面向针对传统操作系统的病毒和威胁防护。在BYOD环境下,黑客可应用恶意APP或弱点攻击等方式,以受害的移动终端为切入点,取得企业数据的存取权限。届时被攻击企业的个人数据或价值更高的机密数据,都可能成为窃贼的囊中之物,这很可能导致企业机密数据外泄,企业信息CIO不能漠视BYOD的影响。
本文出自2014-02-24出版的《电脑报》2014年第07期 A.新闻周刊
(网站编辑:pcw2013)
读者活动
48小时点击排行
编辑推荐
论坛热帖
网站地图 | 版权声明 | 业务合作 | 友情链接 | 关于我们 | 招聘信息
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sina.com 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sina.com 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号