《企業(yè)網(wǎng)D1Net》5月16日訊
根據(jù)最近的一個調(diào)查顯示,BYOD的管理對員工和企業(yè)而言都是非常關(guān)鍵的,通過對500家公司(及員工)進(jìn)行調(diào)查,其中80%的公司允許員工使用自帶設(shè)備辦公,在過去的12個月里,這些公司中有一半出現(xiàn)了員工違反BYOD安全策略的現(xiàn)象,其中一家公司由于黑客攻擊手機(jī)造成財務(wù)數(shù)據(jù)庫泄露,而在去年帶來80,000美元的損失。
借力移動管理 實(shí)施BYOD安全策略的方法
通過對大型企業(yè)的500多名員工進(jìn)行調(diào)查,調(diào)查結(jié)果顯示43%的員工曾通過公共網(wǎng)絡(luò)訪問企業(yè)敏感數(shù)據(jù),15%的員工的用戶名或密碼曾被泄露,對于存儲在個人設(shè)備上的數(shù)據(jù)的保護(hù)工作,15%的員工缺乏責(zé)任感。
通過員工移動設(shè)備泄露公司數(shù)據(jù)確實(shí)是一個令人頭疼的問題,有些CIO們采取嚴(yán)厲的措施懲處不遵守BYOD安全策略的員工,甚至解雇他們,一些公司則希望通過植入手機(jī)中的Kill-Switch功能,增強(qiáng)員工的責(zé)任感,這樣如果員工的手機(jī)丟失、被盜或者感染病毒等,他人數(shù)次輸入錯誤密碼后,手機(jī)就成為一塊無用的磚塊;通過Kill-Switch功能,公司相關(guān)負(fù)責(zé)人員可以遠(yuǎn)程鎖定手機(jī),遠(yuǎn)程擦除手機(jī)上的數(shù)據(jù),使手機(jī)喪失所有功能、處于“毀滅”狀態(tài),而且無法恢復(fù)出廠設(shè)置,而手機(jī)一旦失而復(fù)得,用戶可以恢復(fù)數(shù)據(jù),恢復(fù)手機(jī)的功能,使其“失而復(fù)用”。
然而這一著真的能夠促使員工遵守BYOD安全策略嗎?據(jù)調(diào)查,67%的員工說,如果他們知曉公司掌控設(shè)備的“毀滅開關(guān)”( Kill-Switch),他們就不使用自帶設(shè)備辦公。員工喜歡自己控制個人設(shè)備的命運(yùn),顯然不愿讓公司在認(rèn)為受到安全威脅時毀掉他們的設(shè)備,即便使用Kill-Switch功能,毀滅開關(guān)應(yīng)掌握在員工的手中,由他們來掌控個人設(shè)備的命運(yùn)。
另一個問題是,公司如何及時了解員工的移動設(shè)備被盜或者受到安全威脅呢?據(jù)相關(guān)調(diào)查報告,十分之八的安全威脅難以被企業(yè)發(fā)現(xiàn),諸如:惡意軟件感染、訪問有害網(wǎng)站,安裝不需要的應(yīng)用程序、間諜軟件或間諜應(yīng)用程序、垃圾短信或彩信、垃圾郵件機(jī)器人或僵尸網(wǎng)絡(luò)。即使公司掌控毀滅開關(guān),也未必能夠有效地保護(hù)員工的移動設(shè)備和公司的數(shù)據(jù),況且如果黑客掌控了毀滅開關(guān),多個員工的移動設(shè)備也許會在瞬間灰飛煙滅,給公司及員工帶來無法估量的損失。
其實(shí)公司可以考慮對遵守BYOD安全策略的員工每月給予一定金額的補(bǔ)貼,Cass Information Systems, Inc.對于遵守企業(yè)移動設(shè)備政策的員工,每月為他們支付一定金額的話費(fèi),對于違反安全策略的員工則停止發(fā)放補(bǔ)貼,以鼓勵員工更好地遵守公司的策略,有效保護(hù)公司的數(shù)據(jù),也許該公司的作法值得其它企業(yè)借鑒。
D1Net評論:
對于企業(yè)而言,BYOD的管理非常關(guān)鍵,而BYOD的管理必須要以員工為中心,對于遵守BYOD策略的員工給予相應(yīng)獎勵,而針對那些不遵守BYOD安全策略的員工給予相應(yīng)處罰,這樣才能確保BYOD策略順利開展。