当前位置:主页>专栏>CIO专栏>

CIO如何应对移动风险

智能手机、平板电脑、社交网络和云服务目前非常流行,并且用处很大,同时它们也存在着安全风险。目前安全焦点在移动设备上,随着这些设备被大量地用于处理公司信息,IT部门已经无法再用管理公司PC的方式管理这些移动设备。因为,这些移动设备使用了不同的平台,它们的安全能力也不尽相同,同时许多移动设备都是员工自己的。

  问题不在于频繁受到的黑客攻击,以及安卓市场中泛滥的恶意软件,在抵御黑客方面,移动设备的安全性要高于PC。问题在于不适当的信息使用,员工有时会在无意中泄漏联系人信息,无意中让人们感到尴尬,无意中违反隐私规定,无意中忽略了自己的法规遵从性义务。尽管部分人会小心谨慎地使用它们,但是大部分人会不恰当地使用它们,关键是有人使用了它们。

  这让公司陷入到了一个不安的处境中。调查显示,获得技术授权的员工心情更为愉悦,工作效率更高,因此公司希望能够从中获得好处。不过,这些员工必须要保护他们的秘密,遵守相关规定。好消息是,虽然这些做法和工具刚刚出现不久,但是我们已经找到了一些经过验证过的,并且行之有效的管理方法,这些方法可以在不损害消费化所带来的优势的情况下降低这些做法和工具的风险。

  对于移动设备,这些工具可以分为以下三大类:数据泄露防护、移动数据管理、移动应用管理。以下我们将为您详细介绍这些工具的功能和提供商。

  数据泄露防护

  许多公司已经在数据泄露防护(DLP)工具上投资了数百万美元。这些工具可以通过文本分析和元标记对数据访问权进行分类,然后监视信息流(如电子邮件内容)以查找有问题的数据类型。例如,社会保险号或被标记为公司秘密的文件。DLP工具通常被设置用于警告IT部门或用户可能存在的问题,但是它们也可以设置为先阻止信息,然后再进行询问。

  DLP工具需要公司制定信息安全规定(通常与用户角色相关),然后对进出企业的信息进行标记。DLP还需要将所有的信息流都汇聚至DLP服务器以确保这些信息都能够被分析。

  DLP工具并不是新东西,但是将它们应用于移动信息流中的这种作法却是新的。以下几种移动DLP方法。

  让所有的移动流量都流经公司的DLP服务器,例如赛门铁克的解决方案。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

首席信息安全官必须知道的五大黑客工具

首席信息安全官必须知道的五大黑客工具

随着黑客攻击的日益猖獗,越来越多的企业开始设置CISO(首席信息安全官)一职(编者按:...[详细]

CIO如何策略应对数据泄密关键风险

CIO如何策略应对数据泄密关键风险

随着信息技术的发展,企业生产经营的各种资料、数据90%以上都是以电子文档和数据的形...[详细]

CIO大调查:2011信息化建设中的七大观点

CIO大调查:2011信息化建设中的七大观点

最近IDC研究发现,移动终端设备已经广泛应用在企业各业务层面,CIO的新挑战是怎样有效...[详细]

BYOD趋势下CIO对云计算虚拟化关注度下降

BYOD趋势下CIO对云计算虚拟化关注度下降

市场研究公司Constellation Research的调查结果显示了一些有趣的信息。调查显示,CIO...[详细]

首席信息官如何运用IT获得业务价值优势?

首席信息官如何运用IT获得业务价值优势?

如果说有哪个问题经常让许多组织中的高管头疼,那就是如何确定信息技术为其服务的业务...[详细]

返回首页 返回顶部