美國軍隊(duì)已經(jīng)顯露BYOD移動(dòng)安全漏洞
BYOD現(xiàn)象對美國軍隊(duì)的影響正逐漸被感知,據(jù)美國檢察長辦公室出具的報(bào)告透露。該報(bào)告表明,就設(shè)備追蹤和策略貫徹實(shí)施而言,美國軍隊(duì)數(shù)據(jù)存在安全隱患。軍隊(duì)CIO辦公室甚至都沒有意識(shí)到整個(gè)美軍的移動(dòng)設(shè)備使用量超過1.4萬。
這份報(bào)告還發(fā)現(xiàn)許多移動(dòng)設(shè)備并不足以為所保存的信息提供安全保障,可移動(dòng)驅(qū)動(dòng)和其他容易丟失的存儲(chǔ)介質(zhì)也沒有受到控制。美國國防部門沒有能力把被盜或丟失設(shè)備上的數(shù)據(jù)清除,國防部門也沒有部署相關(guān)訓(xùn)練或策略對工作場所的個(gè)人設(shè)備進(jìn)行監(jiān)管。
這種潛在威脅的破壞力是顯而易見的:美國軍隊(duì)約有56萬名雇員以及相同數(shù)量的預(yù)備役和國家安保人員。Voltage Security產(chǎn)品管理副主席Mark Bower認(rèn)為,美軍需要部署數(shù)據(jù)集中型安全策略,確保數(shù)據(jù)無論被送到哪里保存到哪里都始終受到保護(hù)并處于隱秘狀態(tài)。
Sophos Security指出:美軍部署了一項(xiàng)地理標(biāo)簽策略,說明美軍意識(shí)到了士兵拍照后,圖片源數(shù)據(jù)中自動(dòng)嵌入地理位置信息的威脅。
Sophos補(bǔ)充道,但是,由于對設(shè)備缺乏管理,所以軍方如何知道地理標(biāo)簽功能被禁用呢?
Voltage公司的Bower認(rèn)為,軍方缺乏有效技術(shù)貫徹必要的安全策略以及對數(shù)據(jù)(本地或云環(huán)境中的數(shù)據(jù)甚至是跨移動(dòng)設(shè)備的數(shù)據(jù))的控制,這也是為什么美國軍隊(duì)有1.4萬多臺(tái)智能手機(jī)和平板電腦游離于直接安全控制之外的原因了。
“1987年Stanley Kubrick執(zhí)導(dǎo)的越戰(zhàn)影片《金甲部隊(duì)》影響深遠(yuǎn),但如今的戰(zhàn)爭是與電腦和IT系統(tǒng)為戰(zhàn),”Bower說。“要把在部隊(duì)網(wǎng)絡(luò),云環(huán)境以及移動(dòng)設(shè)備之間使用和移動(dòng)的數(shù)據(jù)加密,體現(xiàn)其重要性。”
“毫不夸張的說,軍隊(duì)出現(xiàn)的數(shù)據(jù)丟失會(huì)讓地方在戰(zhàn)場上處于有利位置——也可能導(dǎo)致大量本可以避免的傷亡。這就把數(shù)據(jù)安全上升到了新的層級,”他補(bǔ)充說。“而且不要忘了,一封攜帶敏感材料的郵件如果落入敵手,就可能萬劫不復(fù)——代價(jià)是巨大的。”
Voltage Security稱這份報(bào)告簡述了目前在大型機(jī)構(gòu)中數(shù)據(jù)安全的常見狀況。
“在大企業(yè)中,你不僅需要安全策略,還需要通過技術(shù)保障確保這些策略的貫徹落實(shí),以及對數(shù)據(jù)流向的監(jiān)管。”Bower說。
去年,Sophos所做的一項(xiàng)非正式研究顯示,42%的報(bào)失移動(dòng)設(shè)備未經(jīng)任何安全處理。其中20%的設(shè)備曾訪問過企業(yè)郵箱,很可能就攜帶了一些機(jī)密信息。