允許員工把自己的設(shè)備帶到工作場所正在引起新的挑戰(zhàn)。這些挑戰(zhàn)包括當(dāng)一臺(tái)設(shè)備需要?jiǎng)h除數(shù)據(jù)時(shí)會(huì)發(fā)生什么事情,或者當(dāng)員工要出售自己的智能手機(jī)或平板電腦時(shí)會(huì)出現(xiàn)什么事情。
移動(dòng)安全和BYOD(自帶設(shè)備)是本周在倫敦召開的歐洲RSA安全會(huì)議的主題。
趨勢科技負(fù)責(zé)移動(dòng)安全的副總裁凱撒·加拉迪(Cesare Garlati)是議題為BYOD陰暗面的圓桌論壇的主持人。他說,讓員工在工作中使用自己的智能手機(jī)或者平板電腦意味著失去了IT部門的控制。此外,如果不能正確地處理個(gè)人數(shù)據(jù),公司最終將被起訴。如果企業(yè)不能通過制定政策保護(hù)自己,企業(yè)數(shù)據(jù)就會(huì)暴露。
例如,使用微軟ActiveSync技術(shù)遠(yuǎn)程刪除一個(gè)設(shè)備的數(shù)據(jù)會(huì)變得更復(fù)雜,因?yàn)楫?dāng)從那個(gè)設(shè)備刪除數(shù)據(jù)的時(shí)候,一切數(shù)據(jù)都刪除了,包括用戶的個(gè)人照片、視頻、歌曲等等。這個(gè)問題是誰為這個(gè)事情負(fù)責(zé)。
因此,當(dāng)一個(gè)用戶多次輸入錯(cuò)誤口令、當(dāng)一個(gè)員工已經(jīng)離職、或者進(jìn)行誤操作的時(shí)候,執(zhí)行遠(yuǎn)程刪除任務(wù)可能引起嚴(yán)重的影響。機(jī)構(gòu)可以采取技術(shù)方法和法律方法解決這個(gè)問題。
更高級(jí)的移動(dòng)設(shè)備管理產(chǎn)品允許企業(yè)創(chuàng)建一些容器,把個(gè)人信息和企業(yè)信息隔離開來,并且僅刪除企業(yè)的數(shù)據(jù)。
然而,Gartner負(fù)責(zé)研究的副總裁瓦林(Leif-Olof Wallin)稱,要使這個(gè)功能發(fā)揮作用,信息必須正確地標(biāo)記或者存儲(chǔ)在正確的位置。一些企業(yè)表示他們不能信任這種情況。
瓦林在另一個(gè)采訪中表示,在iPad電腦上,員工很有可能在這個(gè)容器外面存儲(chǔ)一個(gè)敏感的會(huì)議記錄。因此,為了安全,他們刪除了整個(gè)設(shè)備的數(shù)據(jù)。
這個(gè)解決方案是制定一個(gè)可以接受的用戶政策,明確說明員工可以連接到企業(yè)網(wǎng)絡(luò),但是,如果發(fā)生錯(cuò)誤,IT部門可以實(shí)施遠(yuǎn)程刪除功能并且刪除個(gè)人信息。這個(gè)政策的規(guī)則要定期重申。
瓦林表示,這樣做的部分原因是告訴用戶,如果他們不想失去數(shù)據(jù),他們就要定期備份個(gè)人數(shù)據(jù)。
如果員工涉及到法律訴訟,員工及其個(gè)人設(shè)備也會(huì)受到影響。
加拉迪表示:另一方可以對(duì)法官說,為了保留和發(fā)現(xiàn)證據(jù),我要求收繳與本案有關(guān)的一切設(shè)備并且把這些設(shè)備送交證據(jù)專家進(jìn)行分析。用戶失去自己的設(shè)備并且將再次要求某些形式的賠償。
這里的技術(shù)解決方式是使用桌面虛擬化。這意味著所有的企業(yè)信息都存儲(chǔ)在服務(wù)器。利用平板電腦做這個(gè)事情是很好的。但是,這個(gè)技術(shù)目前還不成熟。
瓦林表示,當(dāng)把有關(guān)信息提供給一個(gè)法律案件是足夠的時(shí)候,IT部門需要有一個(gè)流程從PC、智能手機(jī)和平板電腦收集數(shù)據(jù)。允許IT部門這樣做還需要使這種做法成為員工同意的政策的一部分。
企業(yè)還需要為員工要升級(jí)新設(shè)備和淘汰舊設(shè)備可能發(fā)生的事情做好規(guī)劃。另一個(gè)替代的方法是為新的智能手機(jī)的成本提供折扣。
加拉迪稱:我的公司實(shí)際上為我從AT&T購買的智能手機(jī)提供價(jià)格折扣。但是,這也有一個(gè)問題,我需要上交舊的手機(jī)。
瓦林說,從員工那里收購手機(jī)不是一個(gè)非??尚械倪x擇,因?yàn)槠髽I(yè)正在采取BYOD的做法擺脫購買硬件的事情。他的替代的方法是依靠移動(dòng)設(shè)備管理解決方案或者讓用戶刪除自己手機(jī)中的數(shù)據(jù)。
必須告訴員工,如果他們被解雇、離職或者購買一個(gè)新設(shè)備,原來設(shè)備中的所有的公司信息必須刪除,包括潛在的物理備份或者基于云的備份。一些公司要求驗(yàn)證這個(gè)信息是否被刪除,而其它公司則檢查樣本或者信任員工。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。