网络安全 频道

企业移动安全建设为何势在必行?

  【IT168 资讯】云计算、物联网及移动互联网为代表的第三次信息技术革命,带来企业信息化建设和业务管理模式的变革,一场致力于摆脱办公室束缚来提供生产效率的行动,高度衔接了碎片化时间和信息。风险与机遇同在,挑战与发展共生!新技术的应用并非一帆风顺,带来的成本,监管和安全挑战也同时存在着。

  赛迪《2014-2015中国移动安全市场研究年度报告》中指出:目前,移动信息化已经成为政企用户在信息化领域的主要方向。移动互联网本身具有独特的随身携带与身份、位置辨识属性,诸如BYOD等新趋势与新潮流目前正在逐渐改变办公方式,这些使得移动互联网更容易成为攻击的主要考虑对象。移动应用越来越普及,而其所引发的移动安全问题也愈演愈烈,企业移动信息安全亟待解决。

  安全问题成移动信息化建设的主要障碍

  无线设备的日益渗透使企业信息被更多的设备访问,但也置企业信息于风险中,设备丢失或盗用、员工离职带走数据、被攻击等情况时常出现。归纳企业移动安全风险主要集中表现在:

  ·接入风险。移动智能终端自身安全机制以及接入网络的技术实现方式,使得企业内部的重要信息资源处于一种高风险的状态,易受到外部的非法访问。

  ·传输风险。移动用户通过公共网络对总部信息网络进行业务访问时,数据包在开放的网络中传递,易被窃听或篡改,相对在局域网中或者专网中的数据传输需要更高的安全性。

  ·数据泄密风险。移动应用软件缺乏安全机制 , 数据或明文存在公用的存储卡里或者存在越狱的终端上,导致恶意程序可窃取、篡改及盗用应用数据风险。

  ·终端使用风险。移动终端设备在便捷的同时带来了使用场景不固定,设备易丢失的风险。如被偷盗或被使用者遗失,获取者可以轻易查看或使用终端的数据。

  ·合规性风险。动信息化处于快速发展的初期阶段,使用者安全意识薄弱,缺乏对国家的法律法规认知,未选择合规性产品进行正当防护。

  由于企业移动信息化过程中身份、设备、链路、数据、应用及操作系统等都可能引入安全风险,以往功能单一的产品由于难以支撑日益复杂化的移动信息化管理需求,企业用户在选择移动安全产品时,更加期待融合型的移动安全解决方案,以实现简单快速的部署和统一的管理。

  企业移动安全路在何方?

  《2015年第一季度信息安全报告》显示,移动设备恶意威胁的成长幅度正在以惊人速度大幅攀升,而对于企业来说, 他们拥有的众多客户隐私信息和加密文件成为黑客眼中用来勒索赎金的筹码。

  企业在部署移动信息化之初应优先考虑数据安全,结合顶层设计着眼企业未来it建设发展。加强员工的安全防范意识,让员工知道如何正确使用自己的移动设备,同时保护个人和企业的数据安全;规范移动终端数据的使用、存储、传输,不管是企业自身机密资料、客户信息还是员工隐私,移动信息化数据保护方案仍然是一个挑战。

  明朝万达作为中国数据安全、移动安全产品和服务的领导者,深耕数据安全技术研究,并拥有数千家优质客户实践经验和大项目服务能力。自主研发的Chinasec( 安元)移动安全管理平台,基于移动终端应用特点,集移动终端安全管理和应用于一体,为现代化移动终端应用提供技术保护手段,有效解决应用系统的敏感信息从严密防范的内网延伸到开放的移动网络的安全风险问题。

企业移动安全建设为何势在必行?

  产品分别从用户身份安全、网络通信安全、应用访问安全、数据防泄密以及终端安全管理等方面解决各种智能移动终端的安全问题,同时提供日志审计、设备管理及二次开发接口等功能,为企业用户构筑完整的移动数据安全解决方案。

0
相关文章