企業網D1Net訊 9月16日(上海)
Tech Target旗下專欄作家Jan Stafford曾指出,軟件開發者和用戶應為BYOA(Bring Your Own Application,自帶應用辦公)歡呼,但同時它也帶來了許多棘手的問題。企業有了與BYOD(Bring Your Own Device,自帶設備辦公)的第一次接觸后,往往將安全防護的重點放在移動設備管理(MDM)上,而忽略了敏感數據的聚集地——應用服務。
重心應從MDM移向MAM
過去的信息安全保護重點都在于“設備”上。在BYOD 時代,企業只能根據設備進行管控,由于移動設備管理(Mobile Devices Management,MDM)重點在于如何管理移動設備,將設備視為基本元件,沒有提供信息分類與個別管理的結果,往往也導致員工離職時,所有智能移動設備內的信息一并被清除得毫無蹤影,最后員工再也不愿意利用自己的設備提高機動性與企業競爭力。
如今,在BYOA時代,企業應該采用移動應用管理(Mobile Application Management,MAM)來保障信息安全。企業究竟應該如何有效管理敏感信息?最好的方式就是取得使用彈性及信息安全之間的平衡,平衡的關鍵就在于“保障所需保障的信息”并開放可開放的設備與環境。
設備只是信息的處理所在地與載具而已,當我們把管理措施聚焦并鎖定到應用服務上時,才能夠真正切割公用與私人的管理范圍,進而兼顧企業機密信息應用的安全,及私人信息的隱密性。企業應該要采用的方式是移動應用管理,員工可以不用再煩惱私人設備中的信息,會因為導入公司應用后受到任何干擾;企業也可以不必擔心當員工得以存取機密信息時,可能造成的信息外泄情事。
凈化MAM環境,獨立密碼運作
為了達成理想的MAM環境,能夠提供安全性、管理性及符合BYOA管理要求的各項規范,并強化在移動設備上的信息管理平臺成為企業提供應用服務與信息運作管理的重要思考。
以F5 Mobile App Manager MAM平臺為例,藉由獨立且安全的平臺,企業應用與信息可以安全地在里面執行,員工可以快速地查閱任何業務或機密信息,安全管理也是企業最大的考量,在工作空間上建議要以獨立的密碼運作,因此就算移動設備遺失也可以保障信息的安全。對內企業內部連線,藉由MAM Connect的加密通道,也可以確保傳輸時的安全性,不會被竊聽或竊取。
微評:
賦予IT部門足夠的控制權、又不過分影響用戶感受,這才是消費化進程的精髓與實質。我們欣喜地看到,管理方案已經在MAM的道路上漸行漸遠。