當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 黑龍江OA系統(tǒng) > 哈爾濱OA系統(tǒng) > 哈爾濱OA軟件行業(yè)資訊
CIO新挑戰(zhàn) 移動(dòng)設(shè)備數(shù)據(jù)安全管理解析
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件CIO新挑戰(zhàn) 移動(dòng)設(shè)備數(shù)據(jù)安全管理解析1
最近IDC研究發(fā)現(xiàn),移動(dòng)終端設(shè)備已經(jīng)廣泛應(yīng)用在企業(yè)各業(yè)務(wù)層面,CIO的新挑戰(zhàn)是怎樣有效管理企業(yè)的移動(dòng)設(shè)備上的數(shù)據(jù)安全。例如包括:如何管理復(fù)雜的移動(dòng)設(shè)備的應(yīng)用環(huán)境?如何將這些移動(dòng)設(shè)備與現(xiàn)有企業(yè)系統(tǒng)進(jìn)行整合?如何管理這些移動(dòng)設(shè)備的數(shù)據(jù)安全問題?簡(jiǎn)單的說就是:如何管理移動(dòng)設(shè)備和其使用之間的問題,由此涉及到的是系統(tǒng)安全、服務(wù)整合、互操作性和組織成本控制等一系列問題。
一般來說,移動(dòng)終端設(shè)備除了筆記本電腦外,包括掌上電腦、智能手機(jī)、USB設(shè)備和GPS設(shè)備等。因?yàn)槠湟苿?dòng)方便的特性,對(duì)數(shù)據(jù)的安全性提出了更高的要求。而事實(shí)上,我們常常看到的是許多公司對(duì)其移動(dòng)設(shè)備在安全和策略管理上的缺失。
一.危機(jī)四伏的移動(dòng)設(shè)備數(shù)據(jù)管理
近來,人們對(duì)筆記本電腦、智能手機(jī)、便攜式多媒體等移動(dòng)設(shè)備的使用大大增加,特別是那些被CEO、公司高管、銷售和顧問使用的移動(dòng)設(shè)備,往往涉及銷售經(jīng)營(yíng)數(shù)據(jù)和電子郵件等極為敏感的公司資料。最新的移動(dòng)設(shè)備具有更大的儲(chǔ)存容量和更強(qiáng)的互聯(lián)網(wǎng)訪問功能,也使移動(dòng)設(shè)備上的數(shù)據(jù)信息面臨更大的風(fēng)險(xiǎn)。
“我們丟了一臺(tái)筆記本電腦”這是CIO最不想聽到的一句話。除了設(shè)備成本損失之外,一般會(huì)造成重要數(shù)據(jù)的外泄,更嚴(yán)重的甚至?xí)斐晒窘?jīng)營(yíng)的風(fēng)險(xiǎn),因?yàn)閬G失一臺(tái)保存著敏感信息的筆記本電腦會(huì)毀掉一家蓬勃發(fā)展的企業(yè)。而事情上,筆記本電腦丟失或者被盜是很普遍的事情,而設(shè)備越小丟失的次數(shù)越多。據(jù)一份調(diào)查顯示,現(xiàn)在許多公司的用戶每個(gè)星期都會(huì)丟失或者損壞相當(dāng)多的移動(dòng)設(shè)備,正是由于這個(gè)原因,移動(dòng)設(shè)備丟失造成的數(shù)據(jù)風(fēng)險(xiǎn)已經(jīng)足以讓CIO睡不著覺了。
移動(dòng)設(shè)備存儲(chǔ)量增大的后果是更多數(shù)據(jù)處于被盜、丟失或使用不當(dāng)?shù)娘L(fēng)險(xiǎn)之下,CIO們?yōu)榇松罡袚?dān)憂,現(xiàn)在CIO必須找到一種新的管理方法來管理公司的移動(dòng)設(shè)備。同樣讓 CIO更擔(dān)心的是,多數(shù)移動(dòng)設(shè)備用戶沒有在非安全的環(huán)境中采取適當(dāng)?shù)陌踩胧?。例如,?jù)媒體報(bào)道發(fā)生的一次令人擔(dān)憂的事件:一臺(tái)從淘寶網(wǎng)拍賣購(gòu)得的筆記本電腦被發(fā)現(xiàn)存儲(chǔ)著許多重要的商業(yè)機(jī)密資料,以及200多封公司內(nèi)部機(jī)密郵件。出售這臺(tái)筆記本的人想當(dāng)然地認(rèn)為,刪除數(shù)據(jù)后就可以了,結(jié)果卻出乎他的意料,拍賣得主在一次無意復(fù)原磁盤操作中把這些重要數(shù)據(jù)全都復(fù)原出來了。
CIO需要清楚認(rèn)識(shí)丟失或被盜的移動(dòng)設(shè)備已經(jīng)不再只是物理設(shè)備的損失問題,而是數(shù)據(jù)外泄的問題。移動(dòng)設(shè)備如果落入盜賊手中,上面的信息就會(huì)傷害到用戶。因此,減少移動(dòng)設(shè)備數(shù)據(jù)外泄風(fēng)險(xiǎn)的關(guān)鍵,是采取預(yù)防式的手段管理和保護(hù)敏感信息,以防止非法訪問或信息泄露。所以,防患于未然,對(duì)敏感數(shù)據(jù)進(jìn)行有效管理是CIO必須面對(duì)的問題。
二.安全解決方案:加密數(shù)據(jù)
很多時(shí)候,當(dāng)一個(gè)移動(dòng)設(shè)備丟失,其數(shù)據(jù)的價(jià)值遠(yuǎn)遠(yuǎn)超過了移動(dòng)設(shè)備本身。在有關(guān)調(diào)查中顯示,所有提及移動(dòng)設(shè)備管理的CIO都有一個(gè)共同的關(guān)注點(diǎn) ——安全。隨著移動(dòng)設(shè)備應(yīng)用數(shù)量的增多,移動(dòng)設(shè)備類型的多樣性也在攀升,企業(yè)管理及控制移動(dòng)數(shù)據(jù)安全的能力卻捉襟見肘——這不再是要不要保護(hù)數(shù)據(jù)的問題,而是如何保護(hù)數(shù)據(jù)的問題。因此,擺在CIO面前的難題是: 如何最有效地保護(hù)移動(dòng)設(shè)備(筆記本電腦、PDA、智能電話或者可移動(dòng)介質(zhì))上存儲(chǔ)的敏感信息。
如今的靜態(tài)數(shù)據(jù)安全解決方案大多是基于比較老的加密技術(shù),而這些技術(shù)當(dāng)初根本不是針對(duì)移動(dòng)設(shè)備的復(fù)雜環(huán)境設(shè)計(jì)的,于是其結(jié)果可能導(dǎo)致: IT部門里的現(xiàn)有流程復(fù)雜化,支持人員在日常的IT恢復(fù)、維修期間也會(huì)使到移動(dòng)設(shè)備更容易暴露和外泄數(shù)據(jù),現(xiàn)有的移動(dòng)設(shè)備管理流程根本無法滿足關(guān)鍵數(shù)據(jù)對(duì)安全的需求。
對(duì)CIO而言,新的工作目標(biāo)必須從對(duì)日益廣泛應(yīng)用的移動(dòng)設(shè)備(筆記本電腦、手機(jī)、U盤及光盤甚至藍(lán)莓或PDA等)圍追堵截式的被動(dòng)式安全保障,轉(zhuǎn)移到主動(dòng)保證移動(dòng)數(shù)據(jù)的安全上來。因此,CIO必須面對(duì)這個(gè)新現(xiàn)實(shí),及時(shí)調(diào)整移動(dòng)設(shè)備安全流程和技術(shù)策略,確定移動(dòng)設(shè)備數(shù)據(jù)風(fēng)險(xiǎn)等級(jí)和優(yōu)先分配資源。
一般來說,保護(hù)移動(dòng)設(shè)備數(shù)據(jù)安全需要雙管齊下:①對(duì)移動(dòng)設(shè)備磁盤和數(shù)據(jù)加密,②對(duì)移動(dòng)設(shè)備進(jìn)行監(jiān)管和認(rèn)證許可。例如周期性地生成新的加密密鎖,以及一定次數(shù)的登陸失敗后鎖定并清除數(shù)據(jù)等手段。
(1)移動(dòng)設(shè)備磁盤和數(shù)據(jù)加密
顯而易見依靠用戶來判斷信息的敏感和重要程度,然后再自動(dòng)自覺采取適當(dāng)?shù)陌踩Wo(hù)方法是有漏洞的,只要有部分用戶的工作做得不到位,整個(gè)公司的數(shù)據(jù)加密努力便會(huì)白廢。此外,Outlook和網(wǎng)絡(luò)瀏覽器等一類流行軟件會(huì)把附件分散到磁盤的各個(gè)角落,通常是很不起眼的地方。因此,就算是最嚴(yán)謹(jǐn)細(xì)心的用戶也難免會(huì)有百密一疏的時(shí)候。有鑒于此,公司制定強(qiáng)制性的對(duì)移動(dòng)設(shè)備上的資料進(jìn)行加密是較可行的方法,例如采用硬件或軟件方式自動(dòng)加密磁盤和數(shù)據(jù),并涵蓋整個(gè)移動(dòng)設(shè)備的磁盤,這樣移動(dòng)設(shè)備用戶就可以放心使用。
- 1我國(guó)電子尋找RFID產(chǎn)業(yè)鏈突破點(diǎn)
- 2固態(tài)硬盤 節(jié)省成本與提高性能
- 3六種設(shè)置方法助你徹底優(yōu)化IE瀏覽器
- 4大型視頻監(jiān)控系統(tǒng)的各項(xiàng)技術(shù)要點(diǎn)
- 5企業(yè)安全理念:班組管理
- 6新時(shí)代 新安全 看安全技術(shù)發(fā)展趨勢(shì)
- 72009年存儲(chǔ)與客戶端虛擬化發(fā)展強(qiáng)大
- 8應(yīng)對(duì)服務(wù)器虛擬化的三大風(fēng)險(xiǎn)
- 9開源云服務(wù):Mozilla Bespin程序編輯項(xiàng)目
- 10增加服務(wù)器穩(wěn)定性的十二種技術(shù)
- 11“中間帶動(dòng)兩端” 聚焦業(yè)務(wù)中間件
- 12幾種重要的網(wǎng)絡(luò)技術(shù)度量及改善方法
- 132015年云計(jì)算將成為企業(yè)主流應(yīng)用
- 14OA與股份公司提供的LDAP進(jìn)行集成整合
- 15從IDF2009看服務(wù)器市場(chǎng)風(fēng)云變幻(二)
- 16能源化工行業(yè)協(xié)同OA辦公軟件典型案例介紹
- 17無線路由解決ARP故障的幾種方法
- 18我國(guó)通信業(yè)要居安思危應(yīng)對(duì)金融風(fēng)暴
- 19企業(yè)視頻會(huì)議系統(tǒng)催生七層網(wǎng)絡(luò)管理
- 20高性能計(jì)算的免費(fèi)午餐結(jié)束了嗎?
- 21Web 2.0需要向SOA學(xué)習(xí)這五件大事
- 22泛普OA辦公系統(tǒng)平臺(tái)升級(jí)完善-辦公管理
- 23如何利用虛擬化技術(shù)提高安全性
- 24網(wǎng)絡(luò)成本 如何控制有方
- 25防止企業(yè)數(shù)據(jù)外泄幾大新招
- 26探討精細(xì)化無線網(wǎng)絡(luò)覆蓋的趨勢(shì)
- 27“云安全+云保護(hù)”三大謎團(tuán)技術(shù)解析
- 28泛普OA辦公系統(tǒng)的應(yīng)用分布式方式
- 29Web安全市場(chǎng)正經(jīng)歷“蝴蝶效應(yīng)”
- 30IDC首席分析師稱云計(jì)算應(yīng)用將加速
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓