在使用個人移動設(shè)備連接企業(yè)網(wǎng)絡(luò)的用戶中,近40%的用戶沒有設(shè)置鎖屏機(jī)制。Bitdefender最近對部分美國互聯(lián)網(wǎng)用戶進(jìn)行了調(diào)查,以研究他們對數(shù)據(jù)安全的態(tài)度和行為。
在信息安全領(lǐng)域,我們并沒有在消費(fèi)者方面寄予厚望,因?yàn)樗麄兛偸侨菀壮鲥e,并且會為了便利性而犧牲安全性。當(dāng)調(diào)查結(jié)果出來時,與我們預(yù)測的非常接近:BYOD勢頭仍然很高,并且,71%的美國人被允許連接個人移動設(shè)備到企業(yè)的安全網(wǎng)絡(luò)。結(jié)果還顯示,在使用個人移動設(shè)備(筆記本電腦、平板電腦和手機(jī))連接到企業(yè)網(wǎng)絡(luò)的用戶中,39.7%的用戶沒有設(shè)置鎖屏機(jī)制。
如果丟失或者被盜,這些設(shè)備將立即泄露其內(nèi)容(私人和工作相關(guān)的信息)給未經(jīng)授權(quán)的第三方,這會讓公司處于弱勢地位。相比之下,只有9.1%的BYOD用戶使用生物特征(臉部、聲音或指紋識別)作為解鎖其移動設(shè)備的首選方法。
這項研究揭示的另一個令人擔(dān)憂的問題是,這些設(shè)備很少有應(yīng)急緩解功能:三分之二的美國員工沒有激活遠(yuǎn)程擦除功能,或者不知道這個功能,這會讓第三方從設(shè)備以及其中存儲的數(shù)據(jù)和內(nèi)容獲利,這包括公司數(shù)據(jù)和電子郵件賬戶。
設(shè)備共享是Bitdefender研究的另一個重點(diǎn),根據(jù)受訪者表示,29.7%的BYOD用戶會與朋友和家人共同使用其個人移動設(shè)備。根據(jù)人口統(tǒng)計,45歲到64歲的員工不太會共享其設(shè)備,而低學(xué)歷員工更加開放。
正如我上面提到的,這是從員工的角度來看,幾乎是情有可原,他們不想要浪費(fèi)時間來繪制復(fù)雜的解鎖圖案,或者記住復(fù)雜的密碼,而且每隔30天還要更改密碼。70%的美國員工不愿意這樣做。
但筆者想要說的是另一個方面:大部分美國公司沒有為BYOD用戶部署政策。
誠然,這些員工都是他們設(shè)備的合法擁有者,并可以承擔(dān)他們所有風(fēng)險,但安全專業(yè)人士的職責(zé)是保護(hù)公司的數(shù)據(jù)以及知識產(chǎn)權(quán)—可能位于這些不受管理的設(shè)備中。研究表明,數(shù)據(jù)泄露的成本絕對要比全面的移動設(shè)備管理解決方案要更加昂貴。