BYOD絕對會對企業(yè)現(xiàn)有IT管理、安全基礎(chǔ)架構(gòu),乃至安全政策造成嚴重沖擊。這使得企業(yè)在進行BYOD可行性評估時,必須在全面禁止與開放之間做抉擇。如果全面禁止的話,當(dāng)然就不需再為什么移動裝置安全與否的問題大傷腦筋,而且只要在門禁控管上多下點功夫便可辦到。過多半僅僅是打打電話、收收簡訊。如今當(dāng)紅的智能型手機不僅提供基本的語音服務(wù),同時可以透過3G或W-iFi無線網(wǎng)絡(luò)上網(wǎng)瀏覽網(wǎng)頁、下載程序。終端用戶還可隨時隨地在社交網(wǎng)絡(luò)上與朋友交談,抑或上傳照片與檔案至Facebook或Flickr。過去只限在計算機上進行的網(wǎng)絡(luò)活動,如今都可以在智能型手機上如法炮制。站在端點使用者的角度當(dāng)然方便,但對公司安全難免會是一大挑戰(zhàn)與威脅。
這個挑戰(zhàn)威脅,隨著Apple iOS及Google Android掀起智能型手機乃至平板計算機熱潮后變得更為嚴重。因為同時擁有智能型手機與平板計算機,并一齊帶到公司的情形大增,移動裝置的管理,乃至可能衍生而出的安全問題,已成為今后企業(yè)必須面對的棘手難題。
BYOD聲浪的逐漸發(fā)酵
根據(jù)comScore的研究報告指出,當(dāng)前智能型手機市場,在Apple iOS與Google Android的強力沖擊下,使得原本占有率極高的黑莓機(Black Berry)呈現(xiàn)大幅下滑的趨勢。同樣市場占有率曲線逐漸呈下墜態(tài)勢的還有Windows Mobile,而且在整個手機市場的席位最岌岌可危。雖然Apple iOS早已是Android卻擁有最可觀驚人的成長幅度。
以上報告也說明了Apple iOS與Google Android移動裝置在市場上受到熱烈歡迎的可怕程度。也因為此一趨勢的帶動下,一股日漸強烈的帶自己移動裝置上班(BYOD;Bring Your Own Device)聲浪逐漸在企業(yè)內(nèi)與方案供貨商間發(fā)酵成型。如今BYOD不僅僅是個普遍現(xiàn)象,同時是企業(yè)必須面對及思考的既定事實。
不可諱言的,BYOD絕對會對企業(yè)現(xiàn)有IT管理、安全基礎(chǔ)架構(gòu),乃至安全政策造成嚴重沖擊。這使得企業(yè)在進行BYOD可行性評估時,必須在全面禁止與開放之間做抉擇。如果全面禁止的話,當(dāng)然就不需再為什么移動裝置安全與否的問題大傷腦筋,而且只要在門禁控管上多下點功夫便可辦到。但企業(yè)必須面對及承擔(dān)員工反彈、商務(wù)溝通不便,甚至無法進一步提升工作效率及生產(chǎn)力的可能后果。
如果企業(yè)允許開放,那么就必須審視當(dāng)前智能型手機乃至平板計算機應(yīng)用在企業(yè)內(nèi)部的可管理性。如果想要提升可管理性,最直接的做法,莫過于所有可在公司內(nèi)部使用的移動裝置,全由公司統(tǒng)一采購及配發(fā)。如此一來,企業(yè)便可事先針對這些裝置做好管理與安全的優(yōu)化設(shè)定作業(yè),例如事先安裝好安全防護軟件的代理程序或設(shè)好其他相關(guān)安全設(shè)定。不過,該做法雖然極具可管理性,但企業(yè)必須負擔(dān)采購各類移動裝置的成本。
如果企業(yè)既要提升移動工作效益,又想省錢的話,BYOD會是唯一選擇。但想要員工帶自己的移動裝置上班,以提升移動商務(wù)的工作效益與生產(chǎn)力,同時又想兼顧安全管理的要求,絕對是企業(yè)IT人員的一大挑戰(zhàn)與考驗。
企業(yè)必須審視評估其可行性,并尋找出可行的搭配方案,否則勢必會有層出不窮的安全疑慮及風(fēng)險出現(xiàn)。「因應(yīng)個人移動裝置的快速成長,裝置類型及應(yīng)用的多樣化,益使得當(dāng)前移動裝置上的安全、網(wǎng)絡(luò)及法規(guī)遵循等需求大增,」ymantec中國區(qū)技術(shù)支持部首席解決方案顧問林育民即指出,「手機上最易遭致惡意攻擊的地方,莫過于E-mail、服務(wù)及應(yīng)用程序?!顾云髽I(yè)允許移動裝置的開放(尤其是BYOD的開放),最起碼得就郵件等服務(wù)與應(yīng)用程序做好完善的安全控管措施,如此才能找到工作效率與安全兼顧的平衡點。
無線網(wǎng)絡(luò)與安全基礎(chǔ)設(shè)施之必要
面對人手一支/臺(或多支/臺)的智能型手機或平板計算機,企業(yè)難以否認這些移動裝置絕對可以為工作生產(chǎn)力及商務(wù)溝通帶來明顯效益,但同樣地也難以回避可能引發(fā)的安全疑慮。不論站在公司生產(chǎn)力提升的立場,或安全角度,有心導(dǎo)入的企業(yè)都必須準備好基本的無線網(wǎng)絡(luò)基礎(chǔ)架構(gòu)才行。
因為當(dāng)前智能型手機或平板必須透過無線Wi-Fi或3G存取因特網(wǎng),所以企業(yè)若允許員工攜帶自己的移動裝置來公司辦公的話,就必須提供無線網(wǎng)絡(luò),否則一方面用戶將無法正常上網(wǎng)或存取公司資源,另一方面使用者可能改采企業(yè)不一定能控管的3G網(wǎng)絡(luò),徒增不必要的安全風(fēng)險?;蛘?,用戶在外部想存取公司網(wǎng)絡(luò)時,企業(yè)最后能提供安全性較佳的SSL VPN。
進一步而言,企業(yè)必須分別在公司內(nèi)部及外部提供具備安全管控能力的網(wǎng)絡(luò)訪問機制。但是當(dāng)前仍有許多公司內(nèi)部并沒有導(dǎo)入無線網(wǎng)絡(luò),如此一來,移動裝置將無法發(fā)揮既有的效益,同時企業(yè)也無法對這些裝置進行管控。畢竟員工為了貪圖方便,而私接無線AP,企業(yè)若沒有任何無線安全防護機制,無異會成為防不勝防的一大安全及管理漏洞。
換言之,企業(yè)若要將員工自身的移動裝置轉(zhuǎn)變成工作商務(wù)利器的話,基本的無線網(wǎng)絡(luò)與SSL VPN等網(wǎng)絡(luò)及安全基礎(chǔ)架構(gòu)勢必免不了。但長久以來企業(yè)會對無線網(wǎng)絡(luò)裹足不前的最主要顧即在于安全問題,為了確保企業(yè)無線網(wǎng)絡(luò)安全,企業(yè)勢必需要另外導(dǎo)入專門性的無線安全防護方案,像是Aruba、AirTight等無線入侵防護產(chǎn)品。如此一來,企業(yè)必須依據(jù)自身的實際需求,仔細評估是否有必要為了將移動裝置納入工作環(huán)境,而得花大錢購置相關(guān)安全防護設(shè)備與無線網(wǎng)絡(luò)基礎(chǔ)設(shè)施。當(dāng)然,完全不考慮,并明令禁止在工作環(huán)境中采用移動裝置會是最省錢且一勞永逸的做法。但面對移動裝置帶動下的移動商務(wù)及云端熱潮,若不及時下決定,將可能讓公司營運模式失去靈活性及績效蛻變的可能契機,這一切都必須要企業(yè)做更仔細深入的評估才行。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。