誰來保護(hù)企業(yè)移動業(yè)務(wù)安全?
iPhone的迅速竄紅也使它成為黑客的攻擊目標(biāo)。作為一款昂貴的消費(fèi)類設(shè)備,僅支持AT&T網(wǎng)絡(luò)的iPhone目前還不太可能涉足以 Blackberry、Treo等核心移動辦公設(shè)備的“領(lǐng)地”,但將來它無疑也會成為很多人工作的得力助手。McAfee認(rèn)為我們需要對以下問題有個清楚的概念:隨著智能手機(jī)和傳統(tǒng)商務(wù)手機(jī)的日益普及,究竟應(yīng)該由企業(yè)還是運(yùn)營商來承擔(dān)保護(hù)企業(yè)移動業(yè)務(wù)安全這一重任呢?
移動設(shè)備面臨的安全威脅
移動通信設(shè)備和服務(wù)通常被認(rèn)為是比較安全的領(lǐng)域,與電腦遭受的威脅相比,移動通信設(shè)備面臨的安全威脅可謂小巫見大巫。然而,最近幾年,針對移動通信設(shè)備的惡意軟件的發(fā)展速度已大大超過了以非移動設(shè)備為攻擊目標(biāo)的惡意軟件。McAfee在二月份發(fā)布的《2007年移動安全報告》中指出,全球83%的運(yùn)營商的網(wǎng)絡(luò)都曾被病毒感染過,涉及的設(shè)備高達(dá)500,000臺。自2005年底以來,McAfeeAvert?Labs已發(fā)現(xiàn)150種新惡意軟件變體,加上我們之前跟蹤的,總數(shù)已達(dá)350種左右,而且這個數(shù)字還在不斷增加。
惡意軟件可通過郵件和信息附件、下載應(yīng)用程序以及藍(lán)牙等方式傳播。與此同時,網(wǎng)絡(luò)釣魚詐騙垃圾郵件和移動間諜軟件也開始將魔掌伸向移動通信設(shè)備。而黑客們也在通過一種新型社交網(wǎng)絡(luò),采用一些狡猾的伎倆誘使用戶安裝這類惡意軟件。
總而言之,如果您對移動安全風(fēng)險缺乏足夠的認(rèn)識,那么您日后要投入大量金錢來應(yīng)對這些威脅。據(jù)McAfee預(yù)計,網(wǎng)絡(luò)威脅終將滲入移動設(shè)備領(lǐng)域——首先是功能豐富的多媒體手機(jī),然后再逐漸侵入到其它所有的移動設(shè)備。運(yùn)營商的責(zé)任?
移動通信市場競爭的激烈程度不言而喻,每家運(yùn)營商都在竭盡全力保持市場地位、保護(hù)品牌形象、提高消費(fèi)者信任度以及減少新服務(wù)的實(shí)施障礙。但一味地推廣高速的移動Internet接入、移動電子郵件、移動導(dǎo)航和移動支付等服務(wù),而忽視移動安全威脅,這種做法不僅十分不可取,而且還使移動業(yè)務(wù)的發(fā)展面臨失敗的風(fēng)險。因此,運(yùn)營商們必須將移動安全作為固定-移動網(wǎng)絡(luò)融合的必然要求,并按照“網(wǎng)絡(luò)品質(zhì)”要求來處理移動安全問題。很多大型手機(jī)運(yùn)營商都已成立了專門的安全團(tuán)隊(duì)來應(yīng)對這一問題。
企業(yè)的責(zé)任?
從企業(yè)角度而言,它們也面臨兩難抉擇。要么集中購買不依靠網(wǎng)絡(luò)且配有多種預(yù)防性解決方案的高價的智能手機(jī),要么選擇運(yùn)營商提供的價位相對較低的設(shè)備,依賴運(yùn)營商提供的安全防護(hù)功能來保護(hù)自己的移動設(shè)備的安全。事實(shí)上,多數(shù)企業(yè)并沒有足夠的經(jīng)濟(jì)實(shí)力為每位員工配備智能手機(jī)(除非是UPS這類以垂直行業(yè)為核心的大型物流企業(yè))。因此,許多企業(yè)員工的設(shè)備都是新舊交織、貴賤混雜。
由于難以有效監(jiān)控大多數(shù)員工使用的設(shè)備,因此,無論是從經(jīng)濟(jì)角度還是實(shí)用角度看,都無法有效地管理移動設(shè)備的安全。
企業(yè)應(yīng)當(dāng)(也必須)實(shí)施有效的安全解決方案,防止數(shù)據(jù)丟失、控制未加密數(shù)據(jù)面臨的風(fēng)險以及防范移動設(shè)備/電腦被惡意軟件感染,同時還需要選擇一家可為網(wǎng)絡(luò)和設(shè)備提供出色安全防護(hù)的運(yùn)營商。這就促使企業(yè)必須深入研究各種安全和可管理性要求。
給消費(fèi)者的提示
由于移動安全保護(hù)尚不完善,消費(fèi)者應(yīng)當(dāng)高度警惕以免掉入“陷阱”。因此,除了向運(yùn)營商了解已實(shí)施了哪些具體安全防護(hù)功能外,消費(fèi)者還應(yīng)做到以下幾點(diǎn):使用PIN碼、關(guān)閉藍(lán)牙功能以節(jié)省電量,以及盡量始終控制自己的設(shè)備。請切記,無論您怎么小心謹(jǐn)慎都不為過。
移動安全的前景如何?
企業(yè)最清楚自己的安全需求,并且會依照這些需求尋找相應(yīng)的解決方案。而消費(fèi)者則更希望由運(yùn)營商來替自己安排好安全防護(hù)事宜,尤其是享受高級移動數(shù)據(jù)服務(wù)(例如,移動支付服務(wù)或通過同一網(wǎng)絡(luò)提供的本地化服務(wù))的消費(fèi)者。對于消費(fèi)者而言,不容忽視的重要一點(diǎn)是,多數(shù)手機(jī)都不支持其他安全防護(hù)應(yīng)用程序的安裝,這與PC或便攜式計算機(jī)形成了鮮明的對比。如今,消費(fèi)者迫切需要獲得“現(xiàn)成”的安全保護(hù),這促使運(yùn)營商必須與手機(jī)制造商聯(lián)手以解決手機(jī)安全問題。事實(shí)上,他們已經(jīng)意識到了協(xié)作的重要性。
至少從現(xiàn)在起已開始著手解決這一問題。
時間會告訴我們:運(yùn)營商提供的安全保護(hù)措施程度如何;企業(yè)會直接(并專門)向安全產(chǎn)品供應(yīng)商購買哪些安全防護(hù)解決方案,以拓展現(xiàn)有的安全策略,為移動設(shè)備實(shí)施更有效的保護(hù)。這是一種可喜的變化,所有的轉(zhuǎn)變我們都看在眼里,現(xiàn)在就預(yù)測它的未來還為時尚早。同時,我們將竭盡所能為移動設(shè)備、網(wǎng)絡(luò)和服務(wù)提供有效的保護(hù)—無論現(xiàn)在,還是將來!