首页 > 信息安全 > 正文

如何制定更人性化的移动安全策略

2013-10-25 09:59:47  来源:万方数据

摘要:越来越多的企业员工,特别是高阶管理人士,需要将移动设备带人工作领域以期能更实时、更便利地处理公事。不过,这种情况会为企业的IT人员带来许多问题。
关键词: 移动安全 设备管理

    在企业移动化势不可挡的态势下,企业如何将安全防护从内部延展到移动安全层面乃是当今首要课题。除了端点防护及移动设备管理等基本解决方案外,一旦发生设备遗失或遭盗窃,”加密”机制便成为真正保护数据不外流的关键要素。然而,在建置加密机制保护数据传送和储存在各种移动设备时,则必须注意下列事项:


    数据存取安全不间断


    移动设备是为了让用户随时随地可以使用。然而,在移动设备上存取加密数据有时候会有点棘手,原因在于四处奔走的移动工作者无法一直处于连网状态,尤其是很多平板计算机采用Wi-Fi上网模式。因此,选择能在脱机状态下保护数据的加密解决方案就非常重要,而最好的解决方案是采用一个在移动设备操作系统上执行的加密应用程序,以确保讯息从传送到接收的过程中,随时保持安全状态。如果透过移动设备浏览网页时记得确认页面上要有如VeriSign SSL的凭证,更可多一层安全屏障。


    让员工使用自己熟悉的工具


    有些移动设备的防护解决方法是直接限制使用的范围,譬如企业数据只能在其规范的领域里读取,不得合并在个人习惯使用的应用程序上操作,如此不仅让员工更排挤公司的安全政策,更抹杀了移动设备带来的便利性。较好的做法是加密既有的应用程序,将加密与数据防护巧妙地融合在用户接口与移动应用程序上,必能有效地将安全政策从企业内部延伸至移动设备上,同时也能保持员工配合安全政策的意愿。


    当企业使用移动设备的移动工作者越来越多时,企业对重要资料存取动向的掌握度会变低。然而,有以上几个防护的方法可以让企业安心迈向移动世代而不用提心吊胆;除了要有基本的端点安全及移动设备管理外,最好是运用加密技术来达到更完善且更深人的移动安全防护,让资料不管在任何地方都能安全落人对的使用者手中!


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:chenjian

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。