如今移動(dòng)辦公很時(shí)髦,它能幫助企業(yè)切實(shí)提高生產(chǎn)力,也能幫助員工有效實(shí)現(xiàn)工作與生活的平衡。然而,當(dāng)我們實(shí)行移動(dòng)化的時(shí)候,企業(yè)并不如領(lǐng)導(dǎo)者們所想象的那么“安全”。企業(yè)實(shí)現(xiàn)移動(dòng)化,業(yè)務(wù)安全是第一位的,而安全的核心是數(shù)據(jù)安全,企業(yè)需要保護(hù)、管理好數(shù)據(jù),借助移動(dòng)化的趨勢(shì)增加業(yè)務(wù)價(jià)值。
毋庸置疑,移動(dòng)安全問題已成為企業(yè)移動(dòng)信息化的一大障礙。由ISMG主導(dǎo)的2015年移動(dòng)風(fēng)險(xiǎn)調(diào)查,匯集了400名信息安全管理人員參與調(diào)查,結(jié)果表明企業(yè)并沒有為保護(hù)數(shù)據(jù)做好萬全的準(zhǔn)備。
雖然44%的受訪者在自我評(píng)估其企業(yè)的移動(dòng)安全時(shí)認(rèn)為自己高于平均水平甚至達(dá)到優(yōu)秀水平,但這些領(lǐng)導(dǎo)隨后的回答顯示出:
41%的受訪者在去年遭遇了與移動(dòng)化有關(guān)的安全事件;
32%的受訪者目前甚至還沒有部署移動(dòng)安全策略;
只有四分之一的受訪者對(duì)其企業(yè)擁有技術(shù)有十足的信心,將移動(dòng)化帶來的威脅影響降到最低;
隨著全球企業(yè)不斷探索移動(dòng)化的商業(yè)利益,企業(yè)同時(shí)也在面臨著復(fù)雜的安全威脅以及不斷涌現(xiàn)的風(fēng)險(xiǎn)因素。大約五年后,無處不在的移動(dòng)化時(shí)代將到來,但現(xiàn)在近三分之一的企業(yè)仍然無法提供滿足客戶明確期望的基本移動(dòng)安全策略。如果沒有策略,那么將如何設(shè)置行為基本準(zhǔn)則呢?
安全控制同樣也處于亟需發(fā)展的階段。大量企業(yè)(約占58%)還在依賴傳統(tǒng)的移動(dòng)設(shè)備管理系統(tǒng)保證安全性。只有三分之一或更少的企業(yè)采用了領(lǐng)先的解決方案,如面向加密數(shù)據(jù)和應(yīng)用程序的安全移動(dòng)容器,甚至是面向越獄設(shè)備的風(fēng)險(xiǎn)檢測(cè)。
所以當(dāng)被問及“您如何自我評(píng)估企業(yè)移動(dòng)化的保護(hù)和監(jiān)測(cè)能力?”時(shí),62%的受訪者認(rèn)為自己處于平均水平甚至更低,已不足為奇。
移動(dòng)化安全之年
企業(yè)認(rèn)識(shí)到自身弱點(diǎn)和控制力的缺乏,安全領(lǐng)導(dǎo)者很有可能在2015年逆轉(zhuǎn)這種情況。這種轉(zhuǎn)變已經(jīng)擁有堅(jiān)實(shí)的基礎(chǔ):69%的受訪者今年預(yù)計(jì)增加移動(dòng)化和安全性方面的預(yù)算。80%的受訪者表示公司領(lǐng)導(dǎo)都高度參與到預(yù)算分配工作中,近20%的人擁有關(guān)鍵的影響力。
然而,健全的IT預(yù)算是安全領(lǐng)導(dǎo)者需要利用自身影響力,超越設(shè)備管理本身并專注于成熟的移動(dòng)安全解決方案上,如容器化和動(dòng)態(tài)環(huán)境安全。令人振奮的是,受訪者列出了其在2015年的優(yōu)先策略:企業(yè)移動(dòng)化管理、面向加密數(shù)據(jù)和應(yīng)用程序的安全移動(dòng)容器、移動(dòng)應(yīng)用程序漏洞掃描/分析、終端分析和政策執(zhí)行。
實(shí)現(xiàn)安全移動(dòng)化工作場(chǎng)所的途徑
單單增加預(yù)算不會(huì)使企業(yè)得到自己想要達(dá)到的移動(dòng)安全狀態(tài)。安全和IT領(lǐng)導(dǎo)者需要一個(gè)根本性的戰(zhàn)略轉(zhuǎn)變。此次《全球移動(dòng)化安全研究》確定的核心戰(zhàn)略要素包括:
了解用戶——不同的用戶群擁有不同的需求。企業(yè)必須制定能夠充分識(shí)別用戶需求,并提供和保障這些用戶群體政策所需的部署控制—— 無論是高級(jí)管理人員、經(jīng)常出差的人員或希望延長(zhǎng)工作日的傳統(tǒng)上班族。
超越現(xiàn)有的設(shè)備管理——設(shè)備安全是如今企業(yè)最小的安全投資,這也正是移動(dòng)化安全開始而非結(jié)束的地方。為了真正服務(wù)多個(gè)用戶群體,并滿足他們包括數(shù)據(jù)保護(hù)在內(nèi)的各種獨(dú)特需求,企業(yè)必須在更先進(jìn)的安全控制技術(shù)上進(jìn)行投資,包括面向數(shù)據(jù)和應(yīng)用程序的安全容器,以及基于用戶身份和用戶位置以及他們正在使用的設(shè)備來實(shí)現(xiàn)訪問的環(huán)境安全控制。
創(chuàng)建商業(yè)案例——安全領(lǐng)導(dǎo)者僅在移動(dòng)化資源方面擁有影響力是遠(yuǎn)遠(yuǎn)不夠的,他們必須靈活地利用這種影響力。這意味著為高級(jí)管理人員建立商業(yè)案例,來讓他們了解企業(yè)移動(dòng)化應(yīng)如何更好的被管理和保護(hù)——從實(shí)施有效的政策開始,到部署能夠服務(wù)多個(gè)用戶群體和抵御高級(jí)威脅的先進(jìn)管理為止。 擴(kuò)展閱讀:OA辦公系統(tǒng)_協(xié)同辦公系統(tǒng);免費(fèi)OA協(xié)同辦公系統(tǒng)專題;在線OA協(xié)同辦公系統(tǒng)專題;..移動(dòng)信息化的一大障礙。由ISMG主導(dǎo)的2015年移動(dòng)風(fēng)險(xiǎn)調(diào)查,匯集了400名信息安全管理人員參與調(diào)查,結(jié)果表明企業(yè)并沒有為保護(hù)數(shù)據(jù)做好萬全的準(zhǔn)備。
雖然44%的受訪者在自我評(píng)估其企業(yè)的移動(dòng)安全時(shí)認(rèn)為自己高于平均水平甚至達(dá)到優(yōu)秀水平,但這些領(lǐng)導(dǎo)隨后的回答顯示出:
&nbs..
|