首页 > 新闻 > 专家观点 >

从BYOD到BCOD

2012-08-16 10:55:30   作者:木淼鑫    来源:赛迪网    评论:0  点击:


  • 新技术首次出现在消费市场,并由员工传播到企业
  • 企业应用和个人使用在消费电子产品中合为一体
  • IT消费化快速进入企业后,IT经理在努力实施策略且保持控制

  BYOD,Bring Your Own Device携带自己的设备办公。通过笔记本电脑、智能手机等移动设备登录公司邮箱、从异地进入公司办公系统……今年,越来越多人开始利用个人移动设备办公,随之而来的则是愈发严峻的移动安全问题。

  据统计,2012年上半年针对安卓系统的恶意软件增长了1410%。当前,针对移动设备的应用威胁主要有:跟踪用户数据并发送至第三方;窃听手机获取控制;私自使用户订阅付费服务;窃取个人信息;未经用户授权下载新应用程序;在设备上触发点击付费行为。

  其实,针对移动设备最大的威胁还是来自于用户自身。

  携带个人设备办公主要面临如下挑战:

  1、安全性挑战

  • 无论用户在何处,都可以使用企业网络;
  • 敏感的公司数据存储在私人设备中。

  2、成本挑战

  • 由于最终用户个人用零售价格购买,因此失去了集中采购的成本优势;
  • 实际集体成本隐藏在费用报告中。

  3、管理挑战

  • 多个设备和平台;
  • 消费技术缺乏管理工具。

  趋势科技副总裁Ron Clarkson认为,对于移动设备最大的安全挑战还是数据安全问题,无论移动设备还是PC上数据的扩散都很难于把控,这是一个很大的挑战。现在移动安全问题已经比较严重,因为当前移动设备上的数据安全问题还没有完全解决。现在的某些解决方法虽然能够保护数据安全,但往往会妨碍企业业务的进行,这就使得用户会绕过这些防护手段,造成移动安全防护的失效。另外,移动终端设备的数据丢失往往是由于移动设备自身丢失所造成的,针对这一问题还没有十分有效的解决方案。来自应用安全方面的挑战则还不是很大,因为应用安全的挑战与传统安全比较类似,所以还比较易于防护。

\

Ron Clarkson 趋势科技副总裁

  移动设备的管理、移动设备上数据安全的防护,移动设备上所要应用软件的安全检测是移动安全防护的三个主要方向么?Ron Clarkson表示,移动管理方面各企业的技术应该相差不大,这在移动设备生产时其实就已经决定,因为其开发的API、端口都差不多。不过,对于安卓系统而言,许多企业都不喜欢安卓进入自己的网络系统,因为安卓的漏洞太多了。现在趋势科技对于应用的控制、管理、分发进行了许多研究,企业业务应用是移动设备的主要工作,所以针对应用的控制、防护是今后的一个重点。设备安全是基础、系统安全是基本概念,再往上就是对应用的安全控制。

  趋势科技中国区移动安全产品资深经理刘政平表示,在移动终端管理上和移动终端安全解决方案方面有许多企业,用户所要做的就是选择与自己需求最为相关的企业合作。国外BYOD的使用主要是为了节省资金,国内则更多是企业自身的需求:便捷办公等。这也意味着其对于移动设备的安全防护侧重点不同,国外更注重数据方案的安全防护,而国内则注重对移动设备的管控。 

\

刘政平 趋势科技中国区移动安全产品资深经理

  其实,最好的移动安全防护方法就是将BYOD变为BCOD——Bring Company Own Device,携带公司自己的设备。也就是说,将公司的办公设备移动化,但依然将其置于公司的安全管理体系中。

 

分享到: 收藏

专题