天暢信息:移動安全問題是只攔路虎
2015-12-15
移動安全是一個老生常談的話題。尤其是隨著移動互聯(lián)網(wǎng)的快速發(fā)展,傳統(tǒng)企業(yè)紛紛布局向移動化轉變,但同時移動智能的便捷性也帶來了安全隱患。移動智能設備如果沒有周全安全保護機制,移動智能設備很難得到安全保護,設備有可能遺失或是被使用者帶到不安全的環(huán)境中,對企業(yè)的敏感數(shù)據(jù)造成泄露,給企業(yè)和客戶帶來危害。移動安全這只攔路虎成為企業(yè)推進移動信息化的障礙。
移動化技術給企業(yè)帶來的好處顯而易見,但隨著業(yè)務的多樣性,移動終端的安全,數(shù)據(jù)的安全,通訊安全等問題成為企業(yè)CIO最為關注的問題。在通過對國內近100名金融行業(yè)的CIO調查中顯示,安全性成為企業(yè)在移動化部署過程中最為關注的問題,所占比例達到62%。從而可以看出企業(yè)對移動安全的重視程度,但是誰能保證移動化的安全,在智能設備出現(xiàn)安全的情況時,該如何去解決呢?

面對移動化為企業(yè)帶來的機遇跟挑戰(zhàn),是應該選擇逃避不讓企業(yè)去部署移動化項目,還是勇往直前踢開擋在移動安全上的這條路上的攔路虎呢?天暢信息副總經(jīng)理田文育認為:
首先從企業(yè)權限分級角度出發(fā),企業(yè)內部要有分級處理,確定哪些業(yè)務可以放到網(wǎng)絡環(huán)境中對員工開放,哪些業(yè)務的安全級別更高一些,需要權限才可以看到。從用戶的角度也要做到分級管理,根據(jù)用戶的權限和業(yè)務內容的權限,滿足不同級別的不同權限管理。例如,機密的業(yè)務內容只有對權限高的人可以看到,權限低的普通員工無法看到。
其次從移動化技術角度出發(fā),要做好數(shù)據(jù)規(guī)范,在規(guī)劃企業(yè)移動化架構之前,要將移動安全規(guī)劃到整個開發(fā)過程中,包括的設備的安全,通信安全、數(shù)據(jù)的安全乃至行為安全。
最后可以借鑒行業(yè)的成功企業(yè)的經(jīng)驗,金融行業(yè)就是領頭羊一直走在企業(yè)移動化的前列。特別是在數(shù)據(jù)加密和傳輸安全方面有標準的安全策略。如果企業(yè)用戶在沒有安全的標準的情況下,可以引入第三方機構對安全漏洞進行監(jiān)測。
企業(yè)在選擇EMM廠商的同時,要根據(jù)企業(yè)的移動需求去選擇廠商,要考慮到產品的支撐環(huán)境、投入成本、未來的可移植性、安全行等。在此要提一下天暢信息的ZIYA EMM,它不僅支持Android,iOS主流終端設備,而且在移動安全上也給企業(yè)吃了一顆定心丸,ZIYA EMM可以根據(jù)企業(yè)的安全和管理要求制定相應的策略,能控制移動端的功能,幫助企業(yè)實現(xiàn)對設藍牙、Wifi、攝像頭等功能的開啟、關閉、禁用限制,進行安全管控,滿足企業(yè)針對移動應用安全管理的不同需求;監(jiān)控移動設備的SD卡、SIM卡的變更,能告知管理員并清空設備中企業(yè)數(shù)據(jù),從而防止企業(yè)數(shù)據(jù)外泄,保證敏感數(shù)據(jù)安全。如果出現(xiàn)設備丟失情況,可以向ZIYA EMM平臺發(fā)送鎖屏命令,還可以發(fā)送GPS定位指令,查看設備的實時位置,為了保證數(shù)據(jù)安全,發(fā)送擦除指令、恢復設備出廠設置等操作命令,在沒有網(wǎng)絡的情況下依然有效。最重要的是ZIYA EMM是一個開放的平臺,企業(yè)可以通過ZIYA EMM建立起一套完善的企業(yè)移動安全規(guī)范和應用安全接口,在整個移動接入中實現(xiàn)安全管控,同時實現(xiàn)移動應用開發(fā)和使用的合規(guī)性。
企業(yè)移動信息化猶如雙刃劍,機遇與挑戰(zhàn)同在。移動安全就像攔路虎,阻礙著企業(yè)邁向移動化的腳步。企業(yè)雖然不能做到絕對的安全,但是在相對安全上要做好整體規(guī)劃。不能讓移動安全這只攔路虎阻礙前進的步伐,而是要發(fā)揮其威猛的一面,幫助企業(yè)提高效率,讓企業(yè)真正體驗移動化帶來的效率、便捷和安全。