《企業網D1Net》5月30日訊
當前,隨著互聯網和信息化的快速發展,在IT大環境下,越來越多地員工使用移動設備。根據Gartner最近的調查顯示,員工在工作時最青睞的移動設備是智能手機,甚至超過了筆記本電腦。截至目前全球有超過十億的智能手機用戶,并且預計今年將售出超過13億的平板電腦和智能手機。
除此之外,越來越多的企業機構正在實施BYOD。員工喜歡使用自己選擇的移動設備,他們認為自己的設備可以帶來熟悉感、更高的靈活性,可以幫助他們更好地完成工作。另外,它還消除了學習另一種不同設備或應用程序的需要。事實上,大約30%的受訪者表示,即便老板在企業網絡上實施監控,他們仍然會選擇使用個人移動設備。
雖然采取BYOD可以為公司省錢但企業也應注重管理風險。IT部門無法控制完全這些移動設備,這個問題具有很大的挑戰性。潛在的風險包括以下幾點:
IT管理員可能無法獲悉是哪些設備訪問了公司的系統和數據。此外,一旦這些設備發生數據泄露,他們將無法收集取證信息。
員工自帶移動設備中的不安全應用程序會危及到企業網絡的安全。
移動設備可能在不安全的網絡(如公共WiFi熱點)中使用,容易造成惡意軟件感染和數據泄漏。
用戶有時會通過“越獄”或“獲取Root權限”等方式增強移動設備的特性和功能。不幸的是,這種方式明顯超出了移動設備的安全防線,并帶來了更多的潛在風險。同時,惡意軟件還可能被嵌入到為獲得root權限的手機應用軟件,或從未知以及不可靠的來源安裝的應用程序之中。
即使員工離開公司或者設備被盜,那些設備也有可能在未經授權的情況下訪問公司的網絡或者泄漏敏感數據。
頻繁地使用這些移動設備上的社交軟件使用戶更容易受到攻擊。
D1Net評論:
對于用戶而言,在使用移動設備過程中,降低風險是非常必要的措施,為此,IT管理員必須將使用移動設備安全規劃到企業整體網絡安全策略中。他們應確保企業網絡安全策略延伸至員工的個人移動設備內,同時還應該采用相應機制,以保護、管理和監測這些移動設備訪問企業資源和數據的權限。