如何消除因 IT 消費化而引起的移動安全問題
已發表: 2017-01-01“工作與生活的平衡”對我們來說並不是一個新詞。 當它適用於 IT 時,它被稱為 IT 消費化。 是的,你沒看錯! IT 消費化是關於在個人和商業使用技術小工具和應用程序之間保持微妙的平衡。 這些天來,隨著企業家努力利用移動性的好處,我們見證了個人手持設備大量湧入企業,但是這種 IT 消費化趨勢已經引起了移動安全問題,例如公司和用戶的數據丟失和隱私洩露。
讓我們詳細說明一些與消費化相關的最重要的移動安全問題及其解決方案:
當今精通互聯網的勞動力通過將個人 iPhone、iPad 和 Android 設備帶入企業,徹底改變了公司控制的計算機系統的傳統模式。 一方面,隨時隨地訪問公司關鍵數據提高了生產力,另一方面也帶來了很大的安全隱患。
個人移動設備對員工來說易於使用和丟失,這讓 IT 安全專業人員保持警覺,並讓企業家重新考慮他們的移動政策。
安全威脅
能夠滿足業務需求的安全企業級智能手機已成為過去的故事。 如今,我們擁有員工擁有的智能手機和平板電腦,它們對公司現有 IT 政策的支持最少。
在公司實施 IT 消費化概念時,安全威脅還包括移動惡意軟件和惡意移動應用程序。
解決方案
組織可以與 IT 部門合作制定最低接受標準,以採用個人設備。 設備類型和操作系統版本可以包含在預設標準中。 如果任何設備不符合上述任何標準,公司可以阻止該設備的網絡和系統訪問。 更好的是,公司可以製定政策,限制對高風險設備的訪問。
數據丟失
移動設備更容易丟失或被盜。 可以訪問業務數據的設備在落入壞人之手時會引起極大的關注。 除了最明顯的數據丟失外,公司還可能面臨數據洩露的後果。
解決方案
如今,許多消費級設備都具有密碼鎖、數據加密和遠程擦除功能等功能來解決這一問題。 此外,雇主可以使用Microsoft ActiveSync策略來防止從沒有密碼或加密的設備訪問公司電子郵件和其他敏感數據,同時發送遠程擦除請求。
為你推薦:
IT 還提出了先進的移動設備管理(MDM) 系統、移動安全配置和持續執行以防止數據丟失。
合規問題
有必要進行持續監控,以避免任何試圖更改密碼或不活動超時以謀取私利的行為。 員工可以取消一些 IT 施加的限制,例如重新啟用從非官方來源安裝的應用程序,這可能導致出現廣告軟件或惡意軟件。 在某種程度上,確保合規性正在成為公司的一個大問題。
解決方案
企業可以在 MDM 工具中註冊每台移動設備,以便在執行合規性的同時對其進行監控。 許多 MDM 工具可以找出所需應用程序攜帶的任何惡意軟件。 此類工具可以在不合規的情況下保護公司數據。
個人資料保護
員工不會介意 IT 定義的移動安全策略,但他們擔心個人照片、聯繫人和應用程序的安全,因為他們的設備與企業網絡相連。
解決方案
如今,移動管理工具旨在更好地隔離個人設備上的個人數據和業務數據。 這些工具為公司提供了雙重優勢:一是業務數據的安全,二是防止員工個人信息洩露。
例如,大多數 MDM 工具現在都支持“企業擦除”功能,用於僅刪除 MDM 安裝的設置和應用程序。 此功能消除了遠程擦除設備的要求。
此外, IT 部門可以將企業數據放入加密的數據容器中,從而無需授予遠程擦除權限。
隱私保護
在企業中實施持續的 IT 監控並不容易,因為員工可能會覺得這很煩人。 尤其是 IT 監控包括記錄個人通信或非工作時間位置跟踪。
解決方案
雇主可以就移動安全政策徵求所有員工的同意,並保證他們不會使用從移動設備收集的信息。 雇主還可以選擇僅在設備被盜的情況下啟用位置跟踪。 員工的隱私需要得到最重要的重視,IT 部門應避免不必要的查詢或記錄他們的活動。
綜上所述
隨著越來越多的企業通過擁抱移動概念加入消費化潮流,有必要解決上述移動安全問題,以取得最佳效果,同時贏得所有員工的信任。
IT 管理員和雇主應充分了解員工在移動設備中存儲和訪問的關鍵企業數據,以有效實施安全措施。







