薄弱的移动设备安全基础能让企业的移动管理战略从引领企业生产力新高度变为漏洞百出的众矢之的。
随着普通移动设备以可穿戴设备的形式变得越来越小,无论未来会出现什么样的技术,大多数企业都需要回归到移动安全的基础知识上。
一、企业移动性管理需要有个开始
理想的世界里,一个心怀不轨的人可以偷走公司平板电脑或智能手机,然后在没有获取到什么敏感数据的情况下空手而归。不过,我们并不生活在理想世界里。移动设备是相互连接的,它们连接回企业环境,很多重要和敏感的数据都保存在设备里。
企业需要针对移动设备进行管理,以保护移动数据、应用程序、内容和网络文件共享访问,但对于精简的 IT 部门来说移动设备过于混乱、各种类型的软件又多,远程管理难度太大。
移动设备管理(MDM)仍然是这些后续步骤保持稳定的基础,或者,也可能是因为正确的 MDM 系统可以很容易地在同一控制面板中扩展移动数据、应用程序和内容管理。
二、旧的移动安全基础步履蹒跚
旧的移动设备安全解决方案由于无法及时更新,最终会对新设备产生兼容性问题,包括数据迁移、更新过程中的停机时间。基于此,它更适合管控公司内部派发的设备,因此只能在内部运行。
对于 IT 和首席信息安全官(CISO)来说,这样的担忧情有可原,因为他们的客户每天都会查看移动设备数百次。想象一下,每当苹果、谷歌或微软进行操作系统更新时,整个员工系统瘫痪的场面。旧的 MDM 解决方案的设备兼容性问题和运维压力让企业苦不堪言。
三、使用合适的MDM实现真正的设备安全
当移动设备丢失时,为防止数据泄露造成安全隐患,以下是企业为保障安全需要关注的问题:
一个平台实现跨操作系统统一管理
这个操作看起来很简单,但对于许多企业来说却是一个很大的失误。即使只为公司派发的设备规定一个操作系统,但无论公司是否准许,员工都会自带设备。
与所有 IT 安全一样,移动安全应该专注于标准化。当移动设备类型增多,设备供应商增多时,能够借助一个平台统一管控不同操作系统的移动设备很有必要。
远程定位、锁定、阻止和擦除
借助 MDM,员工可以使用 Web 上的自助服务选项先查看设备是否真的丢失。若设备只是被错拿或遗忘,简单锁定和阻止设备可以保护公司机密数据的安全,直到找回自己的设备再解锁即可。最坏的情况当设备和公司数据面临风险时,只要发出命令,几秒内即可擦除设备数据。
设备安全附加功能
如果企业有更高的保密需求或追求专业化标准,MDM 选项比比皆是。在研究、开发等保密领域,企业可以使用地理围栏技术关闭设备相机、文本的功能,保障企业内部数据安全。
(本文来源于宁盾,仅供学习和参考,未经授权禁止转载和复制)