移動信息化的快速崛起給各行業,特別是IT行業,帶來了一場產業革命。在如此一個誘人的市場蛋糕面前,技術部門的掌門人如何在此次變革中以技術為動能將企業送入機遇發展的快車道,成為了一個需深入探討的問題。
如果說前十年是互聯網的高速發展期,那么現在就是移動互聯網的爆炸式發展的里程碑。企業須從深層次提升對其關鍵性的認識。總的來講,企業移動應用有以下幾個需要關注的問題。
信息化安全是企業級移動應用的基石
雖然企業信息化的移動變革為企業帶來了巨大便利,但它也將成為企業里信息安全的風險之一。
越來越多的企業員工會使用移動辦公設備來完成部分工作任務,他們通過移動設備處理或傳輸某些需要加密的數據,而這些電子設備可能并沒有經過數據保護。一旦數據泄露,企業的隱形損失或許不可估量。也正因此,企業的信息安全是一道不可逾越的紅線。所以企事業CIO無論如何都不能對企業的信息安全性掉以輕心。
技術管控手段是企業移動信息化核心
對于與公共平臺上的消費級應用有著本質區別的企業級移動應用,它的運營后臺需要有強大的技術來支撐。管理者需要對企業現有應用接口進行管理;同時對接口的運作狀況、工作效能、狀態等進行監控。之所以說管控是企業移動應用的核心,就是因為如果缺乏有效的技術管控,企業移動信息化無從談起應用。
事實上,企業級移動應用安全就如同管控就如高速公路一樣,是保障企業運轉的脈絡。而應用就可以比作高速公路上的寶馬車,沒有管控的企業移動應用就像寶馬車找不到高速路一樣,早晚都會出問題。
企業移動信息化的五項關鍵技術
在此前提下,我們的CIO們應該怎么做、做到哪種程度才能達到預設的目標呢?通過多年的探索歸納,共有五項技術可以保證企業四個環節的安全,以此滿足企業對信息安全的需求。
1、反向帶領
使用反向帶領的方式把后端服務隱藏起來,正如《潛伏》與地下交通站一樣,只是IT的“地下交通站”并非實體。
2、三級防護
傳統的企業內網一般都由單防護墻構成,最多兩個防護墻,而我們的企業則加了三級。就像實體業務中的銀行大門、金庫、保險柜構成,把最重要的如數據和密碼放在最里層,前面僅僅是頁面邏輯,最后是數據。
3、逐層通訊
后臺服務的三層通信是完成的比如第一層它和用戶形成交互以后到第二層發出請求,第二層通過數據發送到數據區到密碼區調取,取得的數據返回后發送給第二層,由第二層轉發到第一層。這個可以把它理解為地下斗爭的單向聯系,第一層通過通過第二層,與第三層面。
4、國民算法
所謂國民算法就是由國家密碼管理局認可的國產的非公開的算法,這是隱秘的非公開的算法,通過它來實現移動端和服務端的通訊,企業移動信息化之所以能夠在應用,原因就在于采用了國產的非公開的算法。
5、統一身份
利用這五項技術實現了四個環節的安全,四個環節的安全就是終端安全、通信安全、應用安全、管理安全。
如果完整得執行了上面的幾點安全措施,未來除涉密信息以外,其余的辦公內容大可可放在移動終端處理。