減少BYOD風險,請這樣做
BYOD(自帶設(shè)備辦公)發(fā)展至今,在許多領(lǐng)域,窗口已經(jīng)打開,或許已有人在憧憬來年開春一片蓬勃茂盛的大好發(fā)展之勢。
但事實卻并不樂觀,員工想要將家庭環(huán)境與工作環(huán)境連接起來。企業(yè)卻認為對于員工的這種想法和做法,公司需要明確的政策、保障和適當?shù)目刂苼砬袑嵄U弦苿愚k公萬無一失。
但也不必灰心,或許以下方法能有效減少BYOD帶來的安全威脅:
健全BYOD政策,重視合同約束力
BYOD政策作為一份有約束力的合同,所有的BYOD用戶都需簽署。目前,BYOD還存在著各種不同的問題。一個完善的政策需要充分說明的是,從基本的使用和數(shù)據(jù)所有權(quán)問題,到對丟失和被盜的BYOD設(shè)備如何處理。BYOD的大潮流表明,BYOD政策不應該是死板的。相反,對移動設(shè)備采取一系列靈活的措施,將使商業(yè)領(lǐng)導者能更好地應對“戰(zhàn)場”上的風云變幻。有一個有效且恰當?shù)恼?,企業(yè)或機構(gòu)可以保持一個清晰的、先進的方法來應對BYOD潮流化所帶來的挑戰(zhàn)。
創(chuàng)建有效的設(shè)備訪問密碼
密碼使安全掌握在使用者手中。他們通常都是解決各種外部威脅的一種簡單且有效的方法。例如,網(wǎng)絡(luò)犯罪有強大的自動化工具,如密碼破解者,他們可以在很大范圍的賬戶里傳播他們的攻擊。這些對于BYOD用戶而言是非常大的威脅,不過值得高興的是,用戶們可以通過使用安全的密碼有效地對自己的設(shè)備進行保護。由符號、數(shù)字和字母組成的混合密碼使破解更具挑戰(zhàn)性。用戶應使用含有八個或以上數(shù)目字符的密碼,因為他們需要從超過一千萬可能的組合中來找出你的密碼。十六個字符的密碼破譯難度成倍地增加,雖然密碼字符數(shù)的增多可能使用戶記住他們的密碼變得困難,但這些組合只需要用戶摻雜一點點創(chuàng)意和小智慧就能瞞騙固執(zhí)的網(wǎng)絡(luò)竊賊,成功保護數(shù)據(jù)。
最佳途徑:BYOD用戶培訓
用戶培訓是保證BYOD設(shè)備安全使用的最佳途徑。對于BYOD用戶的訓練項目可以包括小測驗和在線測試的方式,對于一系列安全場景作簡單的幻燈片演示和講解也不失為一種明智的選擇。該措施的關(guān)鍵之一是要制定日程規(guī)劃和對所培訓的項目做定期的檢查。另一個關(guān)鍵點是保持所培訓的內(nèi)容是最新的適應實際需要的。
制定MDM(移動設(shè)備管理)方案
BYOD設(shè)備管理解決方案是通過提供遠程數(shù)據(jù)擦除、執(zhí)行密碼(加密)政策以及監(jiān)視BYOD使用從而減小安全風險的一項措施。這種方法有助于將關(guān)鍵數(shù)據(jù)和服務(wù)從私人的BYOD設(shè)備上轉(zhuǎn)移到企業(yè)專用的設(shè)備上。當前企業(yè)對BYOD的使用狀況表明,除了對于設(shè)備的保護,同為重要的是對涉及核心業(yè)務(wù)的應用程序和敏感數(shù)據(jù)進行隔離。
移動安全的威脅正在復雜化,值得慶幸的是,對于安全的保護功能也在進化。BYOD設(shè)備管理解決方案的下一奮斗目標在于移動安全階段。
禁止對設(shè)備“越獄”
雖然難以估計準確數(shù)據(jù),但大多數(shù)專家都表示存在一定比例的用戶會去破解BYOD設(shè)備。這意味著他們將繞過內(nèi)置安全安裝一個定制的操作系統(tǒng),或者安裝沒有被制造商審查的軟件。沒有經(jīng)驗的用戶可能會不經(jīng)意間使惡意程序進入設(shè)備,這樣的結(jié)果可能會使你的公司損失慘重。
的確,會對BYOD設(shè)備“越獄”的用戶僅占所有用戶的一小部分,但不容忽視的是這個比例正在增長,允許這樣的BYOD設(shè)備處于企業(yè)環(huán)境中是一個十分危險的行為。移動設(shè)備管理系統(tǒng)可以幫助公司擁有一份包括了他們所有設(shè)備的準確清單,并且確保他們設(shè)備中的軟件和數(shù)據(jù)的完整性。
結(jié)語:
是的,我們不能否認,BYOD是大潮流。如何將這種潮流更好的運用到自己的公司,是管理者們需要認真思考的一個問題。以上五大解救之法,決策人,你還在擔心什么?