杜絕數(shù)據(jù)泄露 天暢信息為金融業(yè)保駕護(hù)航en
2015-10-23
10月19日,網(wǎng)易郵箱過(guò)億用戶(hù)數(shù)據(jù)泄露的消息一再引爆各大網(wǎng)站與社交工具,當(dāng)然目前此事尚未有定論,先且不論實(shí)情與原因,確定的是網(wǎng)絡(luò)安全再次成為焦點(diǎn)。
移動(dòng)端成為信息安全新戰(zhàn)場(chǎng)
在今年,大范圍企業(yè)信息安全問(wèn)題已經(jīng)不是第一次。5月28日,攜程官方網(wǎng)站及APP陷入癱瘓狀態(tài),官方回應(yīng)稱(chēng)經(jīng)技術(shù)排查,確認(rèn)此次事件是由于員工錯(cuò)誤操作,刪除了生產(chǎn)服務(wù)器上的執(zhí)行代碼導(dǎo)致;無(wú)獨(dú)有偶,9月1日,阿里云出現(xiàn)大規(guī)模故障,客戶(hù)的所有基本命令都不能運(yùn)行,對(duì)此,官方回應(yīng):“這次故障是由于工程師粗心大意寫(xiě)錯(cuò)了一行代碼,從而將所有新啟動(dòng)的可執(zhí)行文件都當(dāng)成了惡意文件進(jìn)行隔離。”
事實(shí)上,隨著移動(dòng)互聯(lián)和SaaS的落地,移動(dòng)信息化走向各企業(yè)基層,逐漸成為企業(yè)辦公的必需品,而此時(shí),移動(dòng)應(yīng)用程序成為數(shù)據(jù)泄露、信息安全的新主體。2014年,訂票、社交、點(diǎn)評(píng)、論壇、瀏覽器等國(guó)內(nèi)多種知名移動(dòng)應(yīng)用相繼發(fā)生用戶(hù)數(shù)據(jù)泄露事件。甚至,同樣是10月19日,美國(guó)蘋(píng)果公司宣布,已經(jīng)將250多款iOS移動(dòng)應(yīng)用撤架,主要是其利用中國(guó)一家移動(dòng)廣告公司的開(kāi)發(fā)包,擅自訪(fǎng)問(wèn)并且上傳了蘋(píng)果用戶(hù)的隱私信息。據(jù)美國(guó)科技新聞媒體報(bào)道,被撤架的250多款移動(dòng)應(yīng)用,都是利用該移動(dòng)廣告公司的開(kāi)發(fā)包,從蘋(píng)果手機(jī)等設(shè)備中,獲取到詳細(xì)個(gè)人信息,包括個(gè)人電子郵箱、智能手機(jī)序列號(hào)、該用戶(hù)都下載安裝了哪些軟件等等。
防泄密成為金融業(yè)移動(dòng)安全重點(diǎn)
在移動(dòng)互聯(lián)網(wǎng)時(shí)代,幾乎所有企業(yè)的業(yè)務(wù)都會(huì)越來(lái)越依賴(lài)移動(dòng)應(yīng)用,傳統(tǒng)的信息安全防御邊界已經(jīng)越來(lái)越模糊,甚至消失不見(jiàn)。
眾所周知,金融行業(yè)對(duì)信息與數(shù)據(jù)的安全性要求極高,即使是很小的疏忽或者漏洞,都會(huì)引發(fā)蝴蝶效應(yīng)。金融行業(yè)的外部信息安全保障相應(yīng)完善,主要問(wèn)題在于來(lái)自?xún)?nèi)部的防范。每一個(gè)業(yè)務(wù)行為、每一次數(shù)據(jù)交換都可能存在安全風(fēng)險(xiǎn)!這甚至包括企業(yè)內(nèi)部員工的內(nèi)部文件泄密、員工的聊天、上網(wǎng)瀏覽、網(wǎng)絡(luò)購(gòu)物等。不管是有意的,還是無(wú)意的,其間存在的安全隱患絕非是外部防范可以解決的。
江蘇省農(nóng)村信用社聯(lián)合社是全國(guó)農(nóng)村信用社首家改革試點(diǎn)單位,是由全省農(nóng)村商業(yè)銀行、農(nóng)村信用合作聯(lián)社共同入股,經(jīng)江蘇省政府同意,并經(jīng)中國(guó)人民銀行批準(zhǔn)設(shè)立的具有獨(dú)立企業(yè)法人資格的地方性金融機(jī)構(gòu),成立于2001年9月19日。
江蘇農(nóng)信同樣面臨移動(dòng)信息安全的挑戰(zhàn)。隨著移動(dòng)信息化的推進(jìn)與業(yè)務(wù)需求的拓展,社內(nèi)移動(dòng)應(yīng)用逐漸增多,加上社內(nèi)人員眾多的個(gè)人應(yīng)用,各種各樣的移動(dòng)設(shè)備、移動(dòng)應(yīng)用存在于這個(gè)對(duì)安全有著極高要求的企業(yè),發(fā)展之下,一次支付、一場(chǎng)游戲的信息泄露,以及設(shè)備的丟失,就可能導(dǎo)致一次信息安全危機(jī)。來(lái)自?xún)?nèi)部無(wú)意的安全隱患,如不著手解決,存在著成為信息安全突破口的可能。
天暢信息MDM為移動(dòng)安全保駕護(hù)航
江蘇農(nóng)信選擇了天暢信息MDM平臺(tái),結(jié)合天暢信息旗下ZIYA平臺(tái)對(duì)移動(dòng)設(shè)備、移動(dòng)應(yīng)用統(tǒng)一管控,保障企業(yè)移動(dòng)安全。ZIYA對(duì)移動(dòng)工作設(shè)備應(yīng)用進(jìn)行強(qiáng)制管控,設(shè)置告警確保移動(dòng)設(shè)備的數(shù)據(jù)安全,為社內(nèi)人員移動(dòng)辦公提高了安全高效的條件,為江蘇農(nóng)信提供統(tǒng)一的內(nèi)部應(yīng)用發(fā)布和管理。將來(lái)自多個(gè)平臺(tái)和多方開(kāi)發(fā)者的應(yīng)用整合到一個(gè)統(tǒng)一的平臺(tái),實(shí)現(xiàn)各個(gè)門(mén)店企業(yè)應(yīng)用APK的統(tǒng)一下發(fā)、更新、下架,確保授權(quán)合規(guī)性問(wèn)題;限制應(yīng)用按時(shí)段訪(fǎng)問(wèn),授權(quán)第三方APK的安裝(白名單),有效防止娛樂(lè)、購(gòu)物等可能存在信息泄露的應(yīng)用。
此外,根據(jù)企業(yè)的安全和管理要求制定相應(yīng)的策略,能控制移動(dòng)端的功能,幫助企業(yè)實(shí)現(xiàn)對(duì)設(shè)藍(lán)牙、Wifi、攝像頭等功能的開(kāi)啟、關(guān)閉、禁用限制,進(jìn)行安全管控,滿(mǎn)足企業(yè)針對(duì)移動(dòng)應(yīng)用安全管理的不同需求;監(jiān)控移動(dòng)設(shè)備的SD卡、SIM卡的變更,能告知管理員并清空設(shè)備中企業(yè)數(shù)據(jù),在沒(méi)有網(wǎng)絡(luò)的情況下依然有效,從而防止企業(yè)數(shù)據(jù)外泄,保證敏感數(shù)據(jù)安全;移動(dòng)端新聞、公告的發(fā)布、更新等。
技術(shù)發(fā)展的目的是推動(dòng)社會(huì)發(fā)展,移動(dòng)互聯(lián)的推進(jìn),帶給行業(yè)、企業(yè)更多便捷。但如果不重視信息安全,帶來(lái)的隱患可能是讓企業(yè)無(wú)法承受之痛!