退一步反觀移動(dòng)桌面安全大局:困難重重。然而正是這些困難阻礙了許多企業(yè),并產(chǎn)生了這么多不必要的風(fēng)險(xiǎn)。IT部門必須面對(duì)智能手機(jī)和平板電腦正在成為新桌面,而不得不為之做些什么的現(xiàn)實(shí)。與普遍的觀點(diǎn)相反——特別是在管理圈——移動(dòng)設(shè)備通常包含一些有價(jià)值的東西,機(jī)會(huì)很大但不受保護(hù)。所以現(xiàn)在是開始使用移動(dòng)安全策略的最佳時(shí)機(jī)。
不過(guò),你的方法是最緊要的。不只是應(yīng)該關(guān)心設(shè)備。移動(dòng)設(shè)備管理(MDM)提供很多功能。其真正的價(jià)值在于管理用戶的數(shù)據(jù)、應(yīng)用和其他事情。不管是手機(jī)、平板電腦、USB設(shè)備或最新的“平板手機(jī)”,其在移動(dòng)控制方面的高顆粒度至少要保證與傳統(tǒng)的Windows筆記本電腦和臺(tái)式電腦相同。別忘了手機(jī)應(yīng)用程序本身的安全性。
因此,你怎樣才能確定你的移動(dòng)系統(tǒng)的風(fēng)險(xiǎn)系數(shù)?畢竟,你需要做一些量化——盡可能地知道哪些處于危險(xiǎn)之中,從而從業(yè)務(wù)的角度管理移動(dòng)桌面保護(hù)。這里有一些企業(yè)移動(dòng)安全建議。
知道你有什么
你的環(huán)境中正在使用什么樣的移動(dòng)設(shè)備,這些設(shè)備上存儲(chǔ)和處理著什么樣的信息?即使用戶告訴你他們不使用智能手機(jī)或平板電腦處理公司業(yè)務(wù),那也未必。甚至看似正常的電子郵件和用于離線工作的文件副本,如果沒(méi)有適當(dāng)?shù)谋Wo(hù),也會(huì)產(chǎn)生巨大的移動(dòng)風(fēng)險(xiǎn)。
你不得不承認(rèn),目前的移動(dòng)安全策略意識(shí)嚴(yán)重缺乏。務(wù)必進(jìn)行風(fēng)險(xiǎn)評(píng)估,讓自己和領(lǐng)導(dǎo)明確細(xì)節(jié)。
了解移動(dòng)系統(tǒng)哪里有危險(xiǎn)
常見(jiàn)的移動(dòng)安全問(wèn)題包括缺少密碼、未加密的microSD存儲(chǔ)卡和轉(zhuǎn)發(fā)到個(gè)人電子郵件帳戶和云備份服務(wù)的敏感業(yè)務(wù)信息。甚至第三方或內(nèi)部開發(fā)的手機(jī)應(yīng)用都可能存在安全漏洞。你知道如果某個(gè)漏洞被利用了,會(huì)對(duì)你的業(yè)務(wù)產(chǎn)生嚴(yán)重影響嗎?
確定所需策略和其他移動(dòng)安全策略
基本的密碼和移動(dòng)設(shè)備管理產(chǎn)品可以發(fā)揮作用,但還不夠。確定其他企業(yè)需要的安全標(biāo)準(zhǔn)、政策和控制,確保敏感信息在移動(dòng)桌面保護(hù)中被妥善處理。安全措施可以包括數(shù)據(jù)泄漏預(yù)防技術(shù)、無(wú)線連接控制、個(gè)人和業(yè)務(wù)信息隔離,甚至第三方備份和文件共享服務(wù)標(biāo)準(zhǔn)化。
僅是鎖定可能會(huì)損害用戶的生產(chǎn)力和你的名譽(yù)。移動(dòng)應(yīng)用和數(shù)據(jù)安全的總體目標(biāo)是最小化因設(shè)備丟失或被盜以及黑客或惡意軟件感染等所帶來(lái)的潛在損失。
你需要有一定的信心,這樣當(dāng)移動(dòng)設(shè)備丟失或被盜時(shí),你能說(shuō),“那又怎樣?”
你的組織可能會(huì)使用加密或類似的控制來(lái)降低設(shè)備風(fēng)險(xiǎn)。當(dāng)用戶盲目點(diǎn)擊惡意鏈接——這種事情在移動(dòng)設(shè)備上很容易發(fā)生——這都不是問(wèn)題。因?yàn)閻阂廛浖Wo(hù)或網(wǎng)頁(yè)過(guò)濾可以防止你的用戶落入這樣的陷阱。
無(wú)論別人告訴你什么,你的移動(dòng)安全風(fēng)險(xiǎn)是獨(dú)一無(wú)二的。當(dāng)然與其他業(yè)務(wù)會(huì)有相似之處,但你的管理肯定會(huì)有自己的一套的優(yōu)先法則。關(guān)鍵是要合理的推銷你的管理建議。有一件事是肯定的:隨著新設(shè)備成為企業(yè)桌面,企業(yè)的數(shù)據(jù)、應(yīng)用程序和系統(tǒng)將繼續(xù)面臨風(fēng)險(xiǎn)。問(wèn)題是你如何解決當(dāng)前的移動(dòng)安全策略?