国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業移動安全策略如何制定
2012-11-11   暢享網

為了解決移動辦公人員在工作中存在的安全風險,相關機構總結了以下幾個需要重點關注的領域,以此來改善員工的辦公風險問題。以下幾個例子是研究數據風險的訪談中總結出來的。

開發企業的移動安全策略

研究表明,由于手機安全帶來了新的挑戰,所以IT安全從業人員需要一個整體的戰略方針,以管理風險,威脅和漏洞。在用戶生產力和成本不受影響的情況下,解決的辦法是不限制使用這些移動設備,因為企業現在需要接受這樣的事實,那就是移動設備已經成為現代生活的一種方式。移動設備可以提高工人的工作效率,在部署新的應用程序的靈活性和速度,增加最終用戶的方便性和降低運營成本。所以企業要創建一個戰略,對組織內的筆記本電腦和其他移動設備的使用進行審核管制。但由于在大多數組織中的設備數量不確定,所以需要增加限制訪問機制或傳輸敏感和機密信息的等級機制。

通過對敏感數據進行分層級管理,如受規管的數據(如信用卡,健康數據,駕駛執照號),非受規管的客戶數據(如購買歷史記錄,電子郵件地址列表,航運信息),非受規管商業機密數據(如IP,業務計劃和財務記錄),并此分類上的雇員有義務負責數據的安全性。此外,需要對數據的泄漏做風險評估,制定適當的安全策略以保證數據再存儲,處理,傳輸過程中沒有被盜。最后,創建一個丟失的移動設備的響應團隊來監控筆記本電腦,智能手機和其他移動設備。

為所有員工在工作場所使用的移動設備創建一個全面的政策

制定針對每個設備和安全程序的安全準則。準則的范圍可以以什么類型的數據不應該存儲在這些設備中,如何使一個應用程序怎樣安全地下載丟失或被盜的設備上。

此外,建立嚴格的監控措施以確保嚴格執行政策和指導方針。全面的安全政策創建和執行可能是一個挑戰,因為在使用移動設備的品種和數量。為此相關機構建議把設備和類型的數據存儲在他們的庫存中。

最直接的做法是對手機進行安全設置。Ponemon Institute對116家企業的跟蹤研究顯示,這些公司三分之二的報告說,其10%或以上的員工經常關閉移動設備上的安全功能。所以,在工作場所的移動設備,員工需要包括確保安全性設置不會關閉。

案例:一個生活在紐約市的助理醫師,在地鐵里面無意中丟失了他的IPad,而這個Ipad里面保持著她的病人的詳細信息,甚至敏感信息。不幸的是,她沒有打開他的安全設置。

正如上面提到的,員工的設備需要有安全驗證機制。而企業也應該制定相應的規則和規范。如在下列情況下,銷售人員可能面臨著法律責任。

案例:一家經紀公司的銷售經理聽到公司有傳言稱,要進行一次裁員。他很有可能在這批裁員中。于是他在公司的內網中下載了客戶資料,數周后,這家經紀公司的競爭對手拿到了這些資料。

建立組織問責制

企業有責任為員工提供必要在工作場和提供移動設備的安全政策。反過來,員工也必須了解移動設備的重要性。以此作為出發點,建立員工安全意識,制定清晰、簡明的安全政策,規定的雇員的責任和義務顯得尤為重要。根據我們的安全跟蹤研究顯示,91%的公司的員工下載的網頁應用程序的存在病毒,惡意代碼,僵尸網絡。

案例:一家零售公司的雇員的智能手機安裝了多種應用程序,而且該員工安裝了公司的財務應用程序,以幫助管理支付賬單和進行采購。員工在不知不覺中下載惡意軟件竊取信用卡信息。三個月后,該員工收到了數千美元購買信用卡賬單。此外,智能手機的信息還存有客戶信息,存在潛在的風險數據

對員工設備進行風險評估,以確定可能被盜的情況下數據存儲,處理或傳輸的風險。設計適當的安全措施以保護數據和筆記本電腦的安全。最后,創建一個丟失的設備響應團隊來監控筆記本電腦,智能手機和其他移動設備。


熱詞搜索:

上一篇:Gartner:安全、移動、大數據和云的變革力量
下一篇:筆記本妙用14招 移動安全隨身行

分享到: 收藏
主站蜘蛛池模板: 武义县| 平塘县| 佛冈县| 桂林市| 福安市| 萨迦县| 肃南| 原阳县| 龙陵县| 本溪市| 平原县| 乌鲁木齐市| 友谊县| 洞口县| 英超| 澄城县| 克山县| 鄂温| 台北县| 宽城| 巴里| 桂林市| 周宁县| 固阳县| 新营市| 成武县| 汤原县| 汉阴县| 乐安县| 都匀市| 文化| 襄城县| 拉萨市| 崇文区| 佛山市| 衡阳市| 永春县| 余干县| 东宁县| 石泉县| 乐安县|