网络安全 频道

企业实现移动安全的10大要素

     8.明确角色和所有权

  在你的企业谁掌控企业移动性?在大多数公司,移动性仍然是通过专门的方式来解决,通常是由一个委员会来监督IT职能,从基础设施和网络到应用程序。鉴于移动性在企业的战略性作用,以及复杂的用户和IT需求,重要的是要明确围绕移动性的组织架构、角色和流程。人们应该了解谁负责移动性,以及如何跨不同IT职能来管理?

  当涉及移动设备本身时,需要明确所有权。你的BYOD政策应该解决完全受管理、企业自有设备和用户自有设备之间的灰色地带,例如:

  ? 谁负责对BYOD设备进行备份?谁为设备提供支持和维护,以及如何支付?

  ?当法院要求从个人设备获取数据或日志时,发现将如何被处理?

  ? 当有人使用相同设备用于工作时,个人内容的隐私问题是什么?

  用户和IT都应该明白自己的角色和责任以避免误解。明确定义你的BYOD计划,让用户开始使用个人设备用于工作之前签字。

  9选择符合合规性的解决方案

  在全球范围内,企业面对着超过300个安全和隐私相关的标准、法规和法律,还有超过3500个特定控制。企业不仅需要满足这些要求,还要能够记录合规性,并允许全面审核。更不用提企业自己的内部政策。你可能已经解决了你网络内的合规挑战。你想要做的最后一件事情是让企业移动性创造巨大的新问题来解决。请确保你的移动设备和平台支持无缝合规性,以及政府规定、行业标准和企业安全政策,从基于政策和分类的访问控制到保护数据存储。你的解决方案应该提供完整的日志记录和报告来帮助你快速有效且成功地响应审计。

  10. 为物联网做好准备

  在制定政策时,不要局限于现在,还要注意未来几年企业移动的发展。可穿戴设备(例如Google Glass和智能手表)将继续改变人们使用移动技术的方式,提供更加人性化的直观的体验,同时带来新的用例。联网车辆(包括无人驾驶汽车)将以新的方式使用数据和云服务来帮助人们更容易更有效地去他们想去的地方。工业控制系统(ICS)将使用和交换数据作为人力工作流的一部分。这样的发展还将继续扩展移动的潜力,但这也给安全、合规、管理和用户体验带来新的挑战。

  企业应该关注业界关于这些新兴技术的讨论,并围绕适用于任何类型的移动设备和用例的核心原则来设计你的移动战略。这样,你就可以最大限度地减少频繁的政策变化和迭代。

  总结

  企业移动性已经不再是针对特定群体和用例,而已经成为企业IT的基本要素。在你制定企业移动战略时,请确保你考虑了用户和IT的要求。人们想要对其数据和应用程序的无缝方便的访问,以及比他们个人生活中更好的用户体验。IT则需要为美中类型的数据提供正确的控制、保护和合规性,而同时不限制人们工作的方式。通过有效利用可用的模式和技术来确保移动设备的应用和数据访问,你提供的全面的移动战略将可以满足现在企业和今后岁月里的要求。

1
相关文章