实施BYOD前要问的五个问题

来源 :计算机世界 | 被引量 : 0次 | 上传用户:lengningyan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  尽管有69%的企业都会允许员工的个人设备连接到办公网络,但是,仍然有21%的企业并没有在企业网络上管理员工使用个人移动设备的策略,这一数字超过了所有接受调查样本的1/5。
  安全产品公司Courion最近所公布的这一调查数据清晰地表明,许多安全主管仍然无视员工移动设备所带来的安全问题。
  安全研究公司IANS研究和服务交付部门高级副总裁Chris Silva认为,要想避免个人移动设备所带来的固有风险,最重要步骤就是要制定出移动设备的安全策略。
  “BYOD(自带设备办公)的关键并不是你用了哪家厂商的管控产品,而是具体的策略。我们不能简单粗暴地只是禁止某些设备,而是要根据谁在使用什么设备,以及利用设备在做什么事来区别对待。”Silva说。
  那么,全面的移动安全策略应包括哪些方面?Silva认为这其中主要包括三个部分:明确定义用户的风险状况、什么样的设备可以得到支持以及规定设备允许访问的资源。他表示,企业制定自己的移动设备安全策略时,应考虑专家建议的这些问题。
  支持哪些移动设备?
  BYOD并非某个人、某家组织或者某个厂商推出的营销方案,而是由实际应用所驱动的。我们可以看到,越来越多的员工都开始在办公室使用自己的设备。Silva建议,企业应该放开对移动平台的支持。
  如果你只有一台针对黑莓系统的服务器,那么如今还这么做就有点太落伍了。在智能终端普及的今天,企业应该添加支持多种不同移动操作系统的平台。“这至少可以保证员工的设备大部分都可以得到兼容。”Silva表示。
  尽管支持多种平台可能很重要,不过,企业还是应该明确向员工规定,哪些设备可以接入办公网络、哪些设备不允许接入。很多企业都会犯这样一个错误:试图顾及员工想使用的任何一种个人设备和平台。这样一来,IT安全部门根本不可能完成支持这些设备的任务。
  “IT安全部门只能确保一小部分平台安全。”Silva说,“他们没办法对几十种设备做出适配。同时,制定一个统一策略也不可能对所有平台都适用。”
  有些员工可能不喜欢被告知哪些能用、哪些不能用,Silva建议,至少在设备的年限和功能方面有一些最低标准。他表示说:“需要确保员工使用的是最新、最好的设备,因为会制订出比较好的安全控制措施。比如说,你可以决定对iPhone 3G产品之前生产的任何苹果设备不再提供支持。要知道,此前的任何苹果设备都不支持设备级加密。”
  如何访问信息?
  我们是要将信息存储在设备上,还是存放在需要远程访问的数据中心?显然,这对某些企业来说是个重要问题,而其重要程度取决于合规以及受监管的力度。
  “很多企业都有这样的要求:我们希望员工的iPad能够显示整个桌面以利于办公,但是受到合规和监管规定,又不能在其上存储任何信息。”Silva表示。他认为,这样的企业对于移动设备的要求只是一种浏览平台,而不是信息处理平台。
  因此,对于企业来说,存储信息的每个设备都需要遵守合规要求。企业需要在这方面多加考虑。
  怎样划分权限控制?
  Silva表示,可以考虑根据员工的角色和职权来部署安全策略。这意味着,企业的BYOD策略要做到让不同类型的员工从不同设备上访问不同级别的信息。
  “假设某企业有四种不同的员工角色,其中之一的信息泄漏风险很高。那么我相信任何企业都不希望这类员工用移动设备来处理除了打电话、发短信之外的事务。企业应该通过策略梳理出这类员工的特征,并且将这类员工分组标明,同时划定相应的安全控制措施来和那些特性相匹配。”Silva说。
  明确定义每一种风险状况,能够让安全部门更容易应对和处理员工的移动设备,让他们知道可以用设备来做什么、不可以做什么。“这能够在某种程度上消除主观因素。”Silva说。
  怎样才能积极主动?
  如果某天有50个员工突然来找到IT部门,并且要求使用iPad,那么在这种仓促情况下制定出的安全策略很可能不尽如人意。因此,IT部门需要对未来趋势做出展望。
  Silva提到了两年前的圣诞节,在当时,有一款经过了长期炒作的安卓设备即将投向市场。
  “安全管理人员需要预先在思想上有所准备:当员工过完圣诞节回来工作时,会有许多人要求使用安卓设备。明智的IT部门会把事情安排得井井有条,并对安卓的安全问题提前做好准备,以便员工可以有条不紊地使用他们的新设备。”
  何时对员工说不?
  要想达到企业安全,相关策略一定要对某些要求说不。这在注重合规的企业至关重要。
  “比如,对于证券公司来说,你不能让交易员在他们自己的个人设备上执行交易。对这些员工需要有一定程度的约束和控制。”Silva认为。
  如今,有越来越多的公司开始采用虚拟化技术,以保证在让员工能够正常访问信息和应用程序的同时,不会在本地存储信息。
  如果企业必须要阻止员工使用移动设备的话,虚拟化技术将会有其用武之地。其为那些需遵守合规要求的行业带来了大好机会。
其他文献
在大大小小的数据中心中,向服务器虚拟化技术迁移的步伐似乎不可阻挡。在虚拟化热潮兴起初期,只有VMware一家厂商能够提供让虚拟服务器从科研环境进入到生产环境所必要的功能、兼容性和稳定性,而现在的服务器虚拟化市场有了很大改观。VMware仍是x86服务器虚拟化市场的龙头老大。VMware产品的丰富功能、卓越声誉和价格无不体现了这个事实。然而,以前这个市场竞争对手寥寥无几,如今却能找到好几个挑战者,它
窝窝团启动赴美IPO 成国内团购领域首家    本报讯(记者 许磊)5月25日,北京窝窝团信息技术有限公司宣布,正式启动在美国IPO程序,成为第一家正式进入上市轨道的中国团购企业。在此之前,窝窝团刚刚宣布已获得鼎晖、天佑、清科等多家顶级投资机构的战略投资,本轮融资规模预计两亿美元。  窝窝团于2010年3月15日上线,比国内第一个上线的团购网站美团网晚了11天。直到2010年11月份,窝窝团董事长
在本届柏林消费电子展(IFA)上,各个知名厂商都推出了互联网电视产品,在国内的电器卖场里互联网电视也成为销售热点。但是对于希望让普通电视播放互联网视频的用户以及希望在旅行中能够随时播放互联网音频、视频的用户,他们的愿望能否满足?爱国者MP6智能网络播放器就实现了这个梦想。  从MP6这个名字上就可以看出这应该是一台具有全新概念的产品,的确如此,这台MP6智能网络播放器的外形就像一个袖珍电视机,它具
自从2009年6月发布世界上首款微型单电相机PEN E-P1后(又称为电子取景可更换镜头相机,EVIL),奥林巴斯不仅复原了PEN系列相机50年的经典血统,还将PEN“以镜代笔”的影像理念继续发扬光大。2011年年初,奥林巴斯又带来了这样一款新品:E-PL2,在保持轻巧机身纪录的同时,在拍摄功能、成像品质方面又有了进一步的提升。    机身镜头同进化    2011年年初发布的E-PL2,根据奥林
在苹果iPhone4手机已经逐渐成为“街机”的今天,Hillstone新技术副总裁王钟还在使用iPhone4的上一代产品,“对于我来说,这个手机已经满足我的需求了。不是有传言说苹果马上要推出iPhone4的下一代产品了吗?即使出了我也不一定会买。”王钟在日前举行的中国RSA信息安全大会2012上接受采访时表示。他认为,以需求为前提的消费观不仅仅适用于手机,也同样适用于信息安全产品。  近年来,IT
TFT-LCD液晶显示面板已经发展到第八代。第八代形成了具有良好经济性的55英寸屏的产能,迅速占领原先为等离子屏主导的大屏市场。那么,第八代以后是什么?    首先,55英寸以上并非主流市场,其市场容量远低于55英寸以下市场。其次,TFT-LCD在技术上已相当成熟,功能性能上难有突破。所以有“面板产业将在第八代制造工艺以后迷失方向”的说法。  最近有媒体报道,韩国面板业普遍认为,液晶面板很快就要像
本报综合报道 10月25日,Facebook股价周三收盘大幅上涨19%,主要由于据该公司上周二发布的财报显示,第三季度Facebook来自于移动广告业务的营收意外增长,从而缓和了市场有关这家公司无法利用智能手机和平板电脑用户大幅增加来实现盈利的担忧情绪。  财报显示,Facebook第三季度营收12.6亿美元,同比增长32%。这家创建8年的社交网站,月活跃用户已达10.1亿。同期移动业务月活跃用户
在安全领域,僵尸网络并不新鲜。它是指采用一种或多种传播手段将大量电脑感染僵尸程序病毒,从而在控制者和被感染电脑之间所形成的一个可一对多控制的网络。传统的僵尸病毒只会感染电脑,而不会感染手机。而今,随着智能手机的普及,僵尸网络盯上了智能手机,尤其是安卓(Android)手机。安全业界近期发现,垃圾邮件发送者创建了一个由安卓手机组成的僵尸网络来发送垃圾短信。  “我认为,运营商目前还在研究该如何处理这
近日,信息技术服务标准(ITSS)北京市验证与应用试点启动会在京举行,工业和信息化部软件司、电子四所、北京市经济和信息化委员会、神州数码等成员单位出席。本次大会的召开标志着ITSS在北京地区验证与应用试点的正式启动。  据工信部软件司信息服务业处副处长任利华介绍,此次推行8 1试点城市工作是为验证并推广信息技术服务5项标准的应用,并在实践中验证标准的技术条款,提高标准研制水平,以规范和促进信息技术
城市的出现是人类文明发展的重要标志。《吴越春秋》一书有这样的记载:“筑城以卫君,造郭以卫民。”在这个高度聚集的地方,城市需要本着以人为本的理念,在注重改善市民生活环境,不断提高人们物质生活、政治生活和精神文化生活的质量的同时,保障市民生活环境的和谐安康。  何为和谐城市?《上海宣言》中有这样的描述:“和谐城市,应该是建立在可持续发展基础之上的合理有序、自我更新、充满活力的城市生命体,是生态环境友好