自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)BYOD風(fēng)險(xiǎn)管理12條原則

網(wǎng)絡(luò)
MaaS360總結(jié)出了12個(gè)移動(dòng)設(shè)備管理(MDM)的最佳實(shí)踐方案。前8條理念是每個(gè)企業(yè)都需要貫徹的,后4個(gè)理念屬于高級(jí)方案,可供企業(yè)在提高管理水平時(shí)采用。

有越來(lái)越多的企業(yè)正在面臨著如何充分的管理管理層與銷(xiāo)售團(tuán)隊(duì)中日益流行的移動(dòng)設(shè)備問(wèn)題。而企業(yè)的IT團(tuán)隊(duì)正在為此感到十分困惑。首先,我們得感謝蘋(píng)果和谷歌所開(kāi)發(fā)的設(shè)備和操作系統(tǒng),使得越來(lái)越多的智能手機(jī)和平板電腦融入了日常生活中。而對(duì)于這些設(shè)備的使用者,更多是根據(jù)個(gè)人使用體驗(yàn)來(lái)選擇 Android或iPhone手機(jī),而不是以辦公業(yè)務(wù)作為主要目的去選擇黑莓設(shè)備。這些移動(dòng)設(shè)備的用戶(hù)日常經(jīng)常使用的應(yīng)用包括應(yīng)用商店、上網(wǎng)瀏覽、游戲以及移動(dòng)支付等,另外還有一些與工作相關(guān)的應(yīng)用,比如收發(fā)企業(yè)郵件。

為什么企業(yè)經(jīng)歷了這么長(zhǎng)時(shí)間才正式考慮將移動(dòng)設(shè)備納入企業(yè)管理中呢?一般來(lái)說(shuō),這是因?yàn)槠髽I(yè)總希望先將管理策略部署到位,再開(kāi)始正式對(duì)設(shè)備進(jìn)行管理。這也能夠解釋為IT部門(mén)面對(duì)MDM(移動(dòng)設(shè)備管理)一開(kāi)始總是無(wú)所適從。不過(guò)實(shí)際上,MDM解決方案沒(méi)有那么復(fù)雜。

MaaS360總結(jié)出了12個(gè)移動(dòng)設(shè)備管理(MDM)的最佳實(shí)踐方案。前8條理念是每個(gè)企業(yè)都需要貫徹的,后4個(gè)理念屬于高級(jí)方案,可供企業(yè)在提高管理水平時(shí)采用。

 

移動(dòng)設(shè)備管理的12條建議

務(wù)實(shí)的策略

你需要:

1. 支持多種設(shè)備平臺(tái)

2. 允許個(gè)人設(shè)備

坦白講,幾乎所有的企業(yè)都是這樣做的,只不過(guò)他們還不知道而已。如果企業(yè)已經(jīng)擁有黑莓方案,那這是一個(gè)好機(jī)會(huì)。如果企業(yè)哪怕只有一個(gè)人在使用 iPhone或iPad來(lái)同步電郵(很可能是企業(yè)CEO或董事會(huì)成員)那么你的企業(yè)肯定也有Exchange ActiveSync或Lotus Notes Traveler這樣的方案了。

如果你的企業(yè)是這種情況,那么企業(yè)中肯定有不少人在使用iOS系統(tǒng),或者安卓和Windows移動(dòng)設(shè)備。畢竟,Exchange 開(kāi)啟Activesync功能后,很多移動(dòng)設(shè)備都可以方便的進(jìn)行郵件收發(fā)。可以搜索一下” Setting up iPhone on Exchange” 看看員工們?cè)撊绾卧O(shè)置他們的智能手機(jī)。

 

移動(dòng)設(shè)備管理的12條建議

覆蓋基本要素:密碼,加密和遠(yuǎn)程擦除

確保完成以下步驟:

· 要求至少4位的強(qiáng)壯密碼形式

· 移動(dòng)設(shè)備在5-15分鐘內(nèi)不使用,必須自動(dòng)鎖屏。

· 如果手機(jī)被盜或連續(xù)輸入10次錯(cuò)誤密碼,手機(jī)中的信息會(huì)被遠(yuǎn)程擦除或自動(dòng)擦除。

· 允許本地加密

有些企業(yè)希望加入更多的安全防護(hù)機(jī)制。但是企業(yè)在強(qiáng)制員工通過(guò)自己的手機(jī)安裝各種安全機(jī)制之前,可以先反思一下,之前一直在使用的筆記本是否也具備了同樣級(jí)別的安全機(jī)制?

 

BYOD管理12條原則

確認(rèn)移動(dòng)設(shè)備的擁有者和他們的行為

如果企業(yè)沒(méi)有對(duì)企業(yè)環(huán)境內(nèi)的移動(dòng)設(shè)備擁有良好的數(shù)據(jù)統(tǒng)計(jì),那么就無(wú)法判斷和量化這些設(shè)備所帶來(lái)的風(fēng)險(xiǎn)程度。比如,離職員工還在使用移動(dòng)設(shè)備進(jìn)入公司系統(tǒng)的這種情況并不少見(jiàn),但是如果你不知道這個(gè)設(shè)備仍在使用中,就無(wú)法確保其中的數(shù)據(jù)安全。

只需要通過(guò)一個(gè)輕量級(jí)的報(bào)表和庫(kù)存清單,企業(yè)就可以快速查出哪些設(shè)備在被哪些員工使用。確保企業(yè)數(shù)據(jù)安全的方案包含以下幾部分:

· 桌面支持人員具有維護(hù)設(shè)備的權(quán)利。

· 除IT人員之外的其它特定人員具有訪問(wèn)設(shè)備的權(quán)利(比如公司HR在與員工進(jìn)行離職面談后,可以關(guān)閉員工的移動(dòng)辦公設(shè)備。)

· 加入強(qiáng)大的應(yīng)用軟件檢索和清單管理功能。

#p#

 

BYOD管理12條原則

像數(shù)1,2,3一樣簡(jiǎn)單

企業(yè)可能會(huì)擔(dān)心應(yīng)該建立一個(gè)新的方案來(lái)實(shí)施前面所述的三條建議,其實(shí)完全不必。如果你的企業(yè)有BlackBerry Enterprise Server,你完全可以在這個(gè)基礎(chǔ)上進(jìn)行開(kāi)發(fā)。通過(guò)Exchange或Lotus Notes,還可以強(qiáng)制實(shí)施PIN碼策略以及遠(yuǎn)程擦除iPhones, iPad, 以及Windows Mobile設(shè)備中的數(shù)據(jù)。 (Android版本2.2之后都支持基于Exchange的安全控制)

前面三個(gè)MaaS360總結(jié)的基本原則適合利用已有框架對(duì)移動(dòng)設(shè)備進(jìn)行風(fēng)險(xiǎn)管理。但是聰明的讀者肯定會(huì)說(shuō),我們無(wú)法阻止員工不斷帶入新的移動(dòng)設(shè)備進(jìn)入辦公環(huán)境,這該怎么辦呢。

這其中最大的問(wèn)題在于報(bào)告信息有限以及覆蓋面不全,企業(yè)需要手動(dòng)建立報(bào)告并解決無(wú)法集中化管理全部設(shè)備的問(wèn)題。

但是如果你的企業(yè)已經(jīng)把前面第一步做好了,可以明顯改善企業(yè)在面對(duì)iPhone和安裝設(shè)備時(shí)的麻煩。接下來(lái)你的企業(yè)就可以計(jì)劃建立一套更靈活更穩(wěn)定的安全管理方案了。

 

BYOD風(fēng)險(xiǎn)管理12條建議

簡(jiǎn)單可靠的解決方案

不要讓IT部門(mén)去檢查移動(dòng)設(shè)備的每個(gè)設(shè)置項(xiàng)目,這樣工作量太大了。企業(yè)可以通過(guò)一個(gè)內(nèi)部URL,讓移動(dòng)設(shè)備使用者自己檢查自己的設(shè)備是否已經(jīng)爭(zhēng)取設(shè)置好并在公司設(shè)備名單中登記注冊(cè)。企業(yè)可以建立一個(gè)默認(rèn)的策略,包含用戶(hù)的設(shè)備,并將企業(yè)郵件和企業(yè)的WiFi設(shè)置部署到設(shè)備上。

為了讓這個(gè)過(guò)程更加簡(jiǎn)單,IT部門(mén)也要適當(dāng)簡(jiǎn)化策略方案。比如讓安卓2.2及以上版本的系統(tǒng)自動(dòng)接入企業(yè)網(wǎng)絡(luò),而低于這個(gè)版本的系統(tǒng)則被自動(dòng)屏蔽。

 

企業(yè)BYOD風(fēng)險(xiǎn)管理12原則

讓終端用戶(hù)管理好手機(jī)

由于員工需要依賴(lài)手機(jī)等移動(dòng)設(shè)備完成日常工作,因此企業(yè)不會(huì)希望由于各種小問(wèn)題而時(shí)常打斷員工的工作。另外,企業(yè)也不會(huì)希望員工經(jīng)常打電話給IT部門(mén)要求技術(shù)支持。因此,你可能需要通過(guò)企業(yè)內(nèi)網(wǎng)的自服務(wù)端口來(lái)讓最終用戶(hù)自己解決以下幾個(gè)問(wèn)題:

· 登記員工的設(shè)備

· 一旦設(shè)備丟失,鎖定并擦除設(shè)備中數(shù)據(jù)

· 重置終端用戶(hù)的密碼

· 鎖定設(shè)備的物理位置

 

企業(yè)BYOD風(fēng)險(xiǎn)管理12原則

開(kāi)始計(jì)劃集中控制方案

或許,企業(yè)中的BlackBerry Enterprise Server已經(jīng)根深蒂固,操作起來(lái)也得心應(yīng)手。但是這套系統(tǒng)并不支持多平臺(tái),因此你的企業(yè)環(huán)境還需要一個(gè)支持各種手機(jī)操作系統(tǒng)的管理平臺(tái)。

企業(yè)可以考慮以下四個(gè)最新的并且經(jīng)濟(jì)實(shí)惠的建議:

1. 選擇一種既能支持PC和MAC電腦又支持移動(dòng)設(shè)備的MDM平臺(tái)。這種方案跨越了筆記本、平板電腦以及智能手機(jī)等設(shè)備。而這種MDM解決方案由于支持設(shè)備種類(lèi)眾多,因此可以有效降低企業(yè)的架構(gòu)成本,改善運(yùn)營(yíng)效率,并且能夠?qū)崿F(xiàn)集中化的對(duì)設(shè)備和數(shù)據(jù)安全的操作和管理任務(wù)。

2. 確保你的企業(yè)報(bào)表和設(shè)備清單工具能同時(shí)支持企業(yè)已有的BlackBerry管理系統(tǒng)以及新加入的跨平臺(tái)MDM系統(tǒng)。每天你都要依賴(lài)于這套報(bào)表和設(shè)備清單工具,它能幫你避免手工進(jìn)行繁瑣的操作。

3. 考慮一下基于云的MDM服務(wù)。當(dāng)考慮到總體擁有成本時(shí),內(nèi)部的管理系統(tǒng)總是成本高昂的。

4. 謹(jǐn)慎選擇代理方案。如果你的企業(yè)能通過(guò)服務(wù)器端方案滿(mǎn)足需求那是最好不過(guò)。服務(wù)器端控制的方案可以長(zhǎng)久的滿(mǎn)足企業(yè)在硬件、操作系統(tǒng)以及運(yùn)營(yíng)商之間的協(xié)調(diào)問(wèn)題。而如果選擇了基于代理的方案,企業(yè)可能會(huì)需要花大量時(shí)間在所有移動(dòng)設(shè)備上安裝和維護(hù)應(yīng)用。

 

企業(yè)BYOD風(fēng)險(xiǎn)管理12原則

討論你的項(xiàng)目進(jìn)程

在你的企業(yè)IT運(yùn)營(yíng)例會(huì)中及時(shí)報(bào)告和討論移動(dòng)設(shè)備的清單以及策略狀態(tài)。這可以讓有關(guān)設(shè)備管理的討論更好的擴(kuò)散開(kāi),從而更好的發(fā)現(xiàn)這種方案對(duì)于企業(yè)的影響,同時(shí)也可能會(huì)引出未來(lái)企業(yè)在面對(duì)安全或其它IT項(xiàng)目時(shí)的資源需求問(wèn)題。企業(yè)的設(shè)備清單工具將幫助企業(yè)更好的進(jìn)行這方面的報(bào)告和統(tǒng)計(jì)。

通用環(huán)境設(shè)計(jì)

到目前為止,我們討論的幾種建議適合大部分企業(yè)的需求。實(shí)際上,上述方案可以滿(mǎn)足最嚴(yán)格的政策法規(guī)的檢驗(yàn),比如 HIPAA(健康保險(xiǎn)流通與責(zé)任法案), FINRA(美國(guó)金融業(yè)監(jiān)管局), 以及PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))。這些法規(guī)實(shí)際上只要求了企業(yè)對(duì)數(shù)據(jù)進(jìn)行加密,并且在設(shè)備被盜后能夠銷(xiāo)毀設(shè)備上的企業(yè)數(shù)據(jù)。上面介紹的最基本的建議,就能滿(mǎn)足這樣的要求。

#p#

根據(jù)高級(jí)范例建立企業(yè)自己的管理系統(tǒng)

根據(jù)上面給出的基礎(chǔ)建議,你的企業(yè)應(yīng)該可以搭建出符合標(biāo)準(zhǔn)的移動(dòng)IT管理平臺(tái)。現(xiàn)在你可以考慮是否根據(jù)下面的高級(jí)建議,讓你的企業(yè)搭建出一套更加高級(jí)的平臺(tái)。

 

企業(yè)BYOD風(fēng)險(xiǎn)管理12原則

掌控使用成本

為了控制成本,企業(yè)必須跟蹤、監(jiān)視以及限制網(wǎng)絡(luò)使用量。因?yàn)閱T工的每次出差,都可能帶來(lái)上千美元的境外數(shù)據(jù)流量費(fèi)用。就算是在國(guó)內(nèi)使用,費(fèi)用也可能會(huì)暴漲,尤其是考慮到2010年AT&T針對(duì)iPhone和iPad推出的費(fèi)率套餐。

 

企業(yè)BYOD風(fēng)險(xiǎn)管理12原則

自動(dòng)化合規(guī)管理

IT部門(mén)需要一種機(jī)制來(lái)自動(dòng)檢測(cè)設(shè)備是否合規(guī),并能自動(dòng)根據(jù)檢測(cè)結(jié)果進(jìn)行相應(yīng)處理。比如企業(yè)的策略可能規(guī)定經(jīng)過(guò)越獄或root的手機(jī)不能接入公司網(wǎng)絡(luò),一旦檢測(cè)出這樣的手機(jī),系統(tǒng)應(yīng)該立即撤銷(xiāo)該設(shè)備訪問(wèn)公司網(wǎng)絡(luò)的權(quán)限。最好的情況下,這種檢測(cè)和拒絕都是自動(dòng)進(jìn)行的。同時(shí),系統(tǒng)還應(yīng)該自動(dòng)通知用戶(hù)為何被拒絕進(jìn)入系統(tǒng),以及用戶(hù)該如何操作才能重新接入公司網(wǎng)絡(luò)。當(dāng)設(shè)備經(jīng)過(guò)處理合規(guī)后,會(huì)自動(dòng)被重新許可進(jìn)入企業(yè)網(wǎng)絡(luò)環(huán)境。

 

企業(yè)BYOD風(fēng)險(xiǎn)管理12原則

限制安裝應(yīng)用以及擁有自己的應(yīng)用商店

目前很多智能手機(jī)和平板電腦廠商都通過(guò)認(rèn)證形式限制手機(jī)安裝某些未知應(yīng)用。有些人認(rèn)為這么做限制了手機(jī)應(yīng)用的發(fā)展。而另一些廠商對(duì)于開(kāi)發(fā)手機(jī)應(yīng)用持開(kāi)放態(tài)度,對(duì)各種應(yīng)用也沒(méi)有正式的授權(quán)或認(rèn)證機(jī)制。也就是說(shuō),企業(yè)需要對(duì)手機(jī)上的一些應(yīng)用進(jìn)行限制,以確保安全。

如果企業(yè)希望預(yù)防員工安裝未知應(yīng)用帶來(lái)的安全風(fēng)險(xiǎn),可以自己在企業(yè)內(nèi)部建立一個(gè)應(yīng)用商店。企業(yè)可以在應(yīng)用商店里列出經(jīng)過(guò)企業(yè)認(rèn)可的手機(jī)應(yīng)用供員工們下載使用。這也可以讓員工有一個(gè)可以安全下載應(yīng)用和升級(jí)的渠道。有些MDM方案廠商還會(huì)幫助你將PDF文檔或其它文件發(fā)送到員工手機(jī)中。

 

企業(yè)BYOD風(fēng)險(xiǎn)管理12原則

準(zhǔn)備一套備份和恢復(fù)服務(wù)

如果企業(yè)員工在使用除了電子郵件之外的企業(yè)關(guān)鍵性數(shù)據(jù),并且數(shù)據(jù)是唯一的,建議企業(yè)使用一套數(shù)據(jù)備份和恢復(fù)解決方案。使用iPhone或iPad的用戶(hù)可以通過(guò)iTunes完成數(shù)據(jù)備份和恢復(fù),只是要注意一下,企業(yè)的策略應(yīng)該設(shè)定強(qiáng)制對(duì)加密數(shù)據(jù)進(jìn)行備份。如果沒(méi)有iTunes ,企業(yè)可以針對(duì)員工使用的手機(jī)操作系統(tǒng),選擇市場(chǎng)上對(duì)應(yīng)的解決方案。

責(zé)任編輯:遺忘者 來(lái)源: ZDNet
相關(guān)推薦

2022-12-22 10:38:44

2013-07-30 12:49:20

2013-11-26 09:59:31

BYOD

2014-10-27 09:48:47

BYOD風(fēng)險(xiǎn)BYOD安全移動(dòng)設(shè)備管理

2013-09-17 11:28:48

2014-02-20 09:42:47

2014-06-10 09:54:10

移動(dòng)管理BYOD安全BYOD

2022-07-27 14:47:01

開(kāi)源項(xiàng)目

2014-01-22 11:32:06

2024-10-08 14:55:25

2013-01-06 09:09:57

BYOD網(wǎng)絡(luò)設(shè)備

2013-06-05 09:08:09

2013-11-21 07:33:34

2013-02-20 10:19:02

2023-03-30 00:04:04

2014-12-10 09:46:56

2018-05-23 11:51:06

數(shù)據(jù)中心性能運(yùn)維管理

2020-06-28 09:53:16

大數(shù)據(jù)個(gè)人隱私技術(shù)

2010-09-26 09:15:07

2020-06-02 10:51:02

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)