如何消除因 IT 消费化而引起的移动安全问题
已发表: 2017-01-01“工作与生活的平衡”对我们来说并不是一个新词。 当它适用于 IT 时,它被称为 IT 消费化。 是的,你没看错! IT 消费化是关于在个人和商业使用技术小工具和应用程序之间保持微妙的平衡。 这些天来,随着企业家努力利用移动性的好处,我们见证了个人手持设备大量涌入企业,但是这种 IT 消费化趋势已经引起了移动安全问题,例如公司和用户的数据丢失和隐私泄露。
让我们详细说明一些与消费化相关的最重要的移动安全问题及其解决方案:
当今精通互联网的劳动力通过将个人 iPhone、iPad 和 Android 设备带入企业,彻底改变了公司控制的计算机系统的传统模式。 一方面,随时随地访问公司关键数据提高了生产力,另一方面也带来了很大的安全隐患。
个人移动设备对员工来说易于使用和丢失,这让 IT 安全专业人员保持警觉,并让企业家重新考虑他们的移动政策。
安全威胁
能够满足业务需求的安全企业级智能手机已成为过去的故事。 如今,我们拥有员工拥有的智能手机和平板电脑,它们对公司现有 IT 政策的支持最少。
在公司实施 IT 消费化概念时,安全威胁还包括移动恶意软件和恶意移动应用程序。
解决方案
组织可以与 IT 部门合作制定最低接受标准,以采用个人设备。 设备类型和操作系统版本可以包含在预设标准中。 如果任何设备不符合上述任何标准,公司可以阻止该设备的网络和系统访问。 更好的是,公司可以制定政策,限制对高风险设备的访问。
数据丢失
移动设备更容易丢失或被盗。 可以访问业务数据的设备在落入坏人之手时会引起极大的关注。 除了最明显的数据丢失外,公司还可能面临数据泄露的后果。
解决方案
如今,许多消费级设备都具有密码锁、数据加密和远程擦除功能等功能来解决这一问题。 此外,雇主可以使用Microsoft ActiveSync策略来防止从没有密码或加密的设备访问公司电子邮件和其他敏感数据,同时发送远程擦除请求。
为你推荐:
IT 还提出了先进的移动设备管理(MDM) 系统、移动安全配置和持续执行以防止数据丢失。
合规问题
有必要进行持续监控,以避免任何试图更改密码或不活动超时以谋取私利的行为。 员工可以取消一些 IT 施加的限制,例如重新启用从非官方来源安装的应用程序,这可能导致出现广告软件或恶意软件。 在某种程度上,确保合规性正在成为公司的一个大问题。
解决方案
企业可以在 MDM 工具中注册每台移动设备,以便在执行合规性的同时对其进行监控。 许多 MDM 工具可以找出所需应用程序携带的任何恶意软件。 此类工具可以在不合规的情况下保护公司数据。
个人资料保护
员工不会介意 IT 定义的移动安全策略,但他们担心个人照片、联系人和应用程序的安全,因为他们的设备与企业网络相连。
解决方案
如今,移动管理工具旨在更好地隔离个人设备上的个人数据和业务数据。 这些工具为公司提供了双重优势:一是业务数据的安全,二是防止员工个人信息泄露。
例如,大多数 MDM 工具现在都支持“企业擦除”功能,用于仅删除 MDM 安装的设置和应用程序。 此功能消除了远程擦除设备的要求。
此外, IT 部门可以将企业数据放入加密的数据容器中,从而无需授予远程擦除权限。
隐私保护
在企业中实施持续的 IT 监控并不容易,因为员工可能会觉得这很烦人。 尤其是 IT 监控包括记录个人通信或非工作时间位置跟踪。
解决方案
雇主可以就移动安全政策征求所有员工的同意,并保证他们不会使用从移动设备收集的信息。 雇主还可以选择仅在设备被盗的情况下启用位置跟踪。 员工的隐私需要得到最重要的重视,IT 部门应避免不必要的查询或记录他们的活动。
综上所述
随着越来越多的企业通过拥抱移动概念加入消费化潮流,有必要解决上述移动安全问题,以取得最佳效果,同时赢得所有员工的信任。
IT 管理员和雇主应充分了解员工在移动设备中存储和访问的关键企业数据,以有效实施安全措施。







