导航↓ 相册|收藏博客|加入友情链接|给博主留言
畅享博客 > 企业移动化圈子 > [原创]移动办公:企业需要面临的六大安全风险
2018/5/30 11:12:20

[原创]移动办公:企业需要面临的六大安全风险

地铁中、飞机上、咖啡厅随处可见携带自己的移动智能终端设备在移动办公的Businessman。不受时间、地点、网络环境限制,随时随地移动办公场景,受到了越来越多企业和员工的青睐。移动办公看起来便捷,但这种趋势也带来了安全风险,企业和个人都将不可避免地要面对这些风险。

移动办公:企业需要面临的六大安全风险

 

今天,我们将探讨移动办公面临的安全风险问题,并探讨企业应该如何应对移动办公带来的安全风险。

移动办公面临六大安全风险

1、移动设备易丢失特性,使企业数据有遭泄露的隐患

移动设备由于其便携性极易造成丢失,而丢失的移动设备中所保存的企业敏感数据也因此面临泄密风险。设备丢失造成敏感数据泄露已经成为仅次于黑客攻击数据信息安全的事故之一。

2、内部员工是泄密企业敏感数据信息的最大“黑客”

数据报告显示,企业信息数据安全事故中有50%是因为内部员工而起,约有20%的安全事故被认为是内幕者恶意行为,比如说员工可能从泄露的数据信息中获利。员工的主要泄密途径除了拍照泄漏、存储在手机中外泄外,还有离职员工拷贝企业重要信息。

3、安卓系统碎片化与兼容性问题,给统一管理带来不便

Android设备就有2万多款不同型号,员工自带的设备多种多样,如何保证策略执行的一致性、如何在统一的平台上管理各种设备是企业面临另一个挑战。

4、移动应用质量参差不齐,应用市场安全性堪忧

第三方应用市场仍然是恶意程序传播的主要途径(占61%),最不安全的某小型应用市场的恶意程序占比竟高达20.2%,应用市场的安全性堪忧。

5、移动设备成为病毒渗攻击企业数据的跳板

在移动互联网越来越深入人心的今天,攻击者已经开始将视线由PC转向了移动设备。同时,由于Root权限滥用和新的黑客攻击技术,移动设备成为滋生安全风险的新温床,容易成为黑客入侵渗透企业内网的跳板。

6、公私数据混用,个人隐私难以得到保障

同一台移动设备上既有个人应用,又有企业应用和数据。在没有明确区分移动终端上的个人和企业数据和应用时,个人应用可以随意访问、获取企业数据,同时,企业也会触及到个人应用。禁止企业数据被个人应用非法上传、共享和外泄,同时禁止企业应用访问个人隐私数据,是企业难以避免的问题。

移动办公安全风险的防护

对于保护企业移动办公的数据安全,智衍信息为企业提供了安全的解决方案。智衍信息从两方面保护移动办公的安全,设备和应用。在移动化终端领域,硬件设备和系统、应用软件app和数据文件形成了形式上的紧耦合,如要对数据进行管理,实际上就是对设备和应用进行统一的安全管理和防护。

在设备层面上,主要是加强对移动设备的本身的管理控制。移动端的杀毒能力解决了因病毒原因而造成的企业数据泄露问题。对于解决移动设备丢失造成的企业数据泄露问题,企业可以登录ZIYA自服务后台,对丢失的设备进行远程擦除和设备的锁定。设备操作行为解决了员工恶意泄密数据的问题;同时,智衍信息还为企业提供了沙箱技术,员工可以在设备中区分个人数据和企业数据,工作数据与个人数据完全隔离,个人区不能访问工作区数据,同时工作区也不能访问个人区的数据和应用,保证了个人数据的隐私和企业数据的安全;最后,对设备硬件信息的实时收集,可以为企业IT管理者提供有效的资产管理数据和信息。

在应用层面上,企业可以建立自己的应用商店,一方面实现统一、安全的内部移动应用的发布和管理。另一方面保证企业应用来源的安全性和易用性,并可以结合应用策略,对远端移动设备的应用进行应用身份验证、应用功能限制、应用时间围栏、黑白名单以及远程应用强制安装和应用卸载与关闭等安全管理。防止应用被编译、二次打包、恶意篡改和内存抓取等常见的安全威胁,保护数据信息不会被窃取,给予应用最强的保护。

智衍信息的 ZIYA EMM 在安全性上采用金融级数据通道加密,经过军方测试和使用考验。目前,智衍信息领先的移动产品和技术在国内建立很多的优秀案例,遍及金融、政府、制造、汽车、食品、部队等多个行业,包括像中信银行、厦门国际银行、浙江农信、北京燃气、热风、通用汽车、友邦保险、元祖等客户。同时也积累了不同行业的应用经验,不管是对安全和管理要求甚高的金融企业,还是快速发展的传统企业,都可以通过ZIYA产品实现企业移动化建设。



评论

您还未登录,不能对文章发表评论!请先登录