BYOD曝露消費者云存儲的風(fēng)險
本月初,當(dāng)一位黑客宣稱,他很輕松地侵入了總統(tǒng)候選人羅姆尼的Dropbox存儲和郵箱,使用消費者云存儲系統(tǒng)的風(fēng)險已經(jīng)越來越明顯。羅姆尼的賬號被黑顯然影響到了IBM所推出的BYOD策略,該策略禁止使用Dropbox,因為擔(dān)心黑客們會很容易訪問存儲在里面的敏感信息。
這些例子說明,將企業(yè)數(shù)據(jù)放在面向消費者的云存儲系統(tǒng)上是有風(fēng)險的,IT高管和分析師們?nèi)缡钦f。
“IBM已經(jīng)制定了全球***規(guī)模的BYOD計劃,但該計劃封鎖了Evernote和Dropbox,因為他們發(fā)現(xiàn),公司未來的產(chǎn)品計劃和所有真正敏感的數(shù)據(jù)正在源源不斷地泄露到這些云服務(wù)中。”IT咨詢公司Dachis集團執(zhí)行副總裁Dion Hinchcliffe說。
雖然企業(yè)對其BYOD策略限制得越來越嚴格,但是大多數(shù)企業(yè)還是沒有解決使用消費者應(yīng)用和服務(wù),如移動設(shè)備上的云存儲服務(wù)所帶來的數(shù)據(jù)泄露問題。
“云數(shù)據(jù)中心正在成為數(shù)據(jù)竊賊們的高價值目標(biāo),”Hinchcliffe稱,數(shù)據(jù)泄露的可能性因為“握有進入公司城堡的鑰匙的內(nèi)部人士”可能受賄將數(shù)據(jù)泄露給黑客而在不斷升高。“如今有大量的誘惑存在,”他補充說。
凱悅酒店的***安全官Dave Malcom稱,他已強烈地意識到,員工們正在辦公場所用移動設(shè)備使用消費者級的云存儲服務(wù),他必須采取措施來面對這種局面。
例如該連鎖酒店正在調(diào)查員工的工作站,以便確定有沒有類似Dropbox的云存儲應(yīng)用被下載,是否有數(shù)據(jù)存儲在其上。
假如有云存儲應(yīng)用被下載,“就有可能有文檔放在了我們不知道的某臺相應(yīng)的設(shè)備上,”Malcom說。“我們準備防患于未然,嘗試著提供一種企業(yè)級的更好的服務(wù)。”
凱悅的BYOD策略中還有一些事情要求員工必須注冊其移動設(shè)備,禁止將機密數(shù)據(jù)存儲在企業(yè)防火墻之外。該連鎖酒店還直言不諱地稱,將會對丟失或被盜的設(shè)備進行遠程數(shù)據(jù)擦除。
Malcom說,盡管如此,“我們也不會天真到相信只靠政策,無須技術(shù)就能幫助人們遵守各項規(guī)則的地步。我們要求員工必須做正確的事情,但我們知道他們不可能總會如此。”
Malcom說,他希望敦促員工們使用企業(yè)級SharePoint系統(tǒng)用于內(nèi)容共享,不過他也承認,SharePoint尚未出現(xiàn)iPad的用戶友好版本。
“如果我們發(fā)現(xiàn)有人喜歡用Box.net,我們就會與其簽署一份企業(yè)協(xié)議,盡量幫他減少一些責(zé)任,我們更希望向用戶社區(qū)提供這樣的協(xié)議,”他說。
他指出,凱悅還試圖強化其密碼,以避免羅姆尼賬號被竊的厄運:“最終,我希望能使用生物識別技術(shù)或RFID感應(yīng)卡,員工只能用帶4位密碼的感應(yīng)卡或者用指紋才能進入我們的系統(tǒng)。”