早期,公司派發BlackBerrys就像發圓珠筆一樣。作為一個雇員,如果你使用公司提供的移動設備,你只能按照雇主的條款,使用辦公設備接入IT經理管理的企業數據。這使得監視辦公移動設備相當容易。
“然而,只允許公司設備接入的單一網絡已是過去時。商業移動設備的使用已經有了個人消費的趨勢,如今員工在公司里也可以使用各種個人移動設備;在公司外,他們可以用個人移動設備訪問企業數據。”Jeff Wilson, Infonetics Research的首席網絡安全分析師說。
“有的公司允許員工通過iPhone訪問公司數據,那么對很多人來說,想出如何設置他們的iPad訪問數據也不會太困難?!盬ilson說。
允許辦公電話、個人電話和手提電腦設備訪問并存儲商業數據是一項復雜的管理工程,也對網絡安全構成威脅。在這個復雜的新環境里,采用第三方提供的移動設備管理方案也許是一種解決方法。它可能包括自動運行軟件升級、診斷、數據備份和恢復、以及檢測網絡安全的能力。在電話丟失或被盜的情況下,遠程鎖定和刪除數據的能力尤其有用。
通常這些解決方案由企業網絡安全公司提供,比如McAfee、Symantec、Zenprise和MobileIron等。有時他們與移動運營商建立合作伙伴關系,共同開發解決方案。開發成本根據一個企業網絡中可連接的設備數量而定。
這個數字并不容易確定,Wilson說:“很多中小型企業面臨庫存的問題。首先他們需要確定有多少設備訪問他們的公司信息,有哪些電話、手提電腦和操作系統被使用。一旦知道哪些設備需要連接上公司網絡,就可以制定相關政策。”
另一個辦法是部署網絡訪問控制器。“那個盒子可以截獲連接信息,告訴你誰在連接,他們使用的是何種設備,他們的認證碼是多少,他們是否有防毒軟件。”Wilson說。
幾年前,手機病毒還前所未聞,但它的威脅日趨普遍,應用軟件下載市場的蓬勃發展也帶來了其他風險。即使你的公司還沒有受到它的威脅,也應當加大投資遠程管理。只要有一個移動設備丟失或被盜, 特別是如果那里面包含敏感的公司數據,后果將是不堪設想。
“對于小企業,”Wilson說:“也許這是你第一次這么問自己——我投資這些值得嗎?是改變認證碼就可以,還是必須刪除數據?”
_譯/ 萬婧