首页 > 信息安全 > 正文

移动设备四招防护

2012-12-10 13:19:58  来源:移动信息化

摘要:既想通过移动设备来提升生产力,又要防范相应的安全风险,IT经理们不得不在收益和风险之间如履薄冰。比如一个典型的问题就是,在设备丢失时是否进行数据擦除。
关键词: 移动设备 BYOD

    既想通过移动设备来提升生产力,又要防范相应的安全风险,IT经理们不得不在收益和风险之间如履薄冰。比如一个典型的问题就是,在设备丢失时是否进行数据擦除。在很多IT经理看来这非常棘手,但是根据企业移动安全专家的意见,这也许没有想象中的那么困难。


    于希望使用自己的iPad或者安卓设备来完成工作,员工一般来说都愿意遵守移动设备的安全制度 - 比如签订一份可接受使用协议,以便授权给IT团队在必要时对设备进行数据擦除。


    “总是有CIO和CSO认为‘我们没法要求员工下载软件客户端到其自己的设备上,或者逼迫他们签订一份授权设备擦除的协议。’”Pescatore说:“但是,事情并非总是如此。如果你让员工可以使用自己心爱的玩具,他们是会做出让步的。”


    据Pescatore表示,有些大型企业(包括一家10亿美元规模的非高技术制造业公司)已经顺利让数以千计的员工遵守诸如BYOD(员工自带设备,bring-your-own-device)类的规章制度。


    Dave Trigo是The Hanover Insurance Group的副总裁和CIO,他发现只要IT让安全规章的遵守变得容易,员工是不会进行抵制的。The Hanover Insurance Group的BYOD计划能够支持黑莓、iPad和iPhone,而且方法简单明了。员工首先是下载移动设备管理(MDM)软件,然后就可通过其来访问电子邮件和日历系统。如果员工离职,那么设备上的企业信息将被擦除。“员工所需做的就是到网页上下载MDM软件,随后所有的安全策略就通过这个软件自动实现了。”Trigo表示。


    Pescatore认为有四种移动设备的防护方法可选:


    ●基于服务器的大而全的方案:必须通过移动设备上的Citrix Receiver来访问公司信息。这类方法非常安全,但是却不为用户所喜欢。


    ●基于虚拟桌面架构(VDI)的方案,不像上面的方法那么严格。用户通过安装在iPad上的Vmware View来访问企业信息。“他们必须使用由IT管控的镜像,但是至少可以离线工作了。”Pescatore说。


    ●还有就是Pescatore所说的折衷方法,即在设备上安装移动设备管理软件。“所谓折衷,就企业要承担一定的风险,员工也做出一点让步。就大多数企业来说,这种方法是可行的。”Pescatore解释到。


    ●最后就是放任的方法,基于这样的考虑 - “厂商已经让移动设备本身足够安全了”.Pescatore认为很少有企业会采用这样的思路:“这至少对于微软和Windows来说是不适用的。厂商是根据消费者(而不是企业)的需求来生产设备的,因此不会太在意安全方面的功能。”


    用移动设备管理软件来访问不那么敏感的数据,而用Citrix Receiver来访问企业的核心信息。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:zhangyexi

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。