Android设备中的“Fake ID”漏洞允许恶意应用程序伪装成可信任的程序,使机密数据面临风险,同时加剧了BYOD安全问题。 谷歌Android的一个漏洞允许攻击者将恶意应用程序伪装成可信任的程序,这使数百万智能手机和平板电脑用户的敏感信息处于威胁之中,并且瞬时提升了大家对缓解BYOD风险的关注。 想要保护用户和BYOD员工免受Fake ID漏洞影响,企业在下载应用时需要做出明智的决策。仅下载Google Play商店中获批准的应用,永远不要使用来自不受信任来源的应用。 为了缓解企业BYOD风险,安全部门应该使用应用程序白名单来批准受信任的应用;培训员工如何避免网络钓鱼攻击;使用具有应用缝隙的软件;并且,为了获得最高安全性,企业可以构建企业应用商店,其中提供企业认可的应用来供员工下载
当时做出的补充主要目的在于支撑“自带设备”(简称BYOD)场景,但在Windows 10当中,微软将深入强化其MDM选项——即对企业持有的设备进行管理。
如今,BYOD已经成为IT消费化大潮中企业不得不面对的趋势,随着员工移动性的不断增强以及企业移动设备和移动应用的大幅增长,CIO们面临前所未有的安全挑战。 部署围绕个人移动设备的BYOD方案意味着员工设备丢失的概率会比过去大大增加。虽然一些企业部署了远程擦除邮件、联系人等企业数据的安全措施,但是很多员工出于隐私的考虑不愿意让企业IT部门完全控制手机。 六、邮件泄漏 虽然很多企业的BYOD方案都可以远程擦除移动设备中的数据,但是如果员工没有设置锁屏密码,依然会给未授权人员直接查看电子邮件的机会。 目前一些企业在BYOD安全措施中增强了措施:每次查看电子邮件都需要输入密码。 七、无线AP 很多员工的移动设备都被默认设置成自动发现并连接任何无需密码就可访问的开放无线AP。 企业BYOD方案应当强制员工在访问企业资源时必须启用V**。 八、软件漏洞与更新 员工如果没能及时对软件进行安全更新,就可能导致企业数据泄漏。
比如,从MDM开始,但MDM的重要性已经不比从前了,因为BYOD变得越来越流行了。在几乎所有的EMM战略中,MCM以及敏感数据集中化都应该占据最重要的地位。
过去这一两年来,员工自带设备(BringYour Own Device,BYOD)上班的趋势越演越烈,随着2014年到来,国内外市场研究机构依然把移动设备列入必须关注的十大趋势之一。 或许有些企业目前还没有具体的BYOD策略,但对于信息安全极为重视的企业,比如高科技产业,不仅已经把移动设备纳入信息安全控管之列,而且还不断更新管理条例与相关做法,主要是希望能在方便办公与信息安全之间找到最佳平衡点 例如国内某企业,过去一年来,为了应对BYOD的工作风潮,就曾尝试过几种做法。首先,是制订专属硬件规格,生产专用手机提供给员工使用,并且预先嵌入软件,来达到主动管理的目标。 不久后,这间全球知名的晶圆大厂,再度祭出新的BYOD管制办法,采购最先进的金属探测器,装设在员工出入口处,来防堵各种移动设备被私自夹带入场,进而成为信息安全漏洞,最终造成难以想象的商业损失。 这样的趋势不仅宣告新的工作型态已经来临,同时也意谓着企业的信息安全政策必须有所调整,不论企业对于自行携带设备上班是否认同,在这个趋势发展下,2014年势必须要有相对应的BYOD策略,否则只能陷入被动管理劣势
BYOD并没有消失,但是它现在已经不是你唯一可选的企业移动办公策略了。 在BYOD(Bring Your Own Device)并没有实现其所宣传的那种效果的情况下,企业拥有、个人使用(COPE)模式为企业提供了一种替代方案。 其和其与BYOD的关键差异在于设备的所有权;BYOD需要用户自己购买相关设备,而COPE使用公司购买的的手机和平板电脑,用户可以将其用于工作或者一些私人用途。 一些企业希望通过使用BYOD策略来节约成本,但是通常都不会达到预期效果。 企业可以通过限制BYOD项目允许的设备种类来解决这个问题,但是如果你限定的设备种类太少,将会导致用户逐渐流失。 此外,BYOD可能会限制IT部门想要通过EMM平台完成的任务。
BYOD本质BYOD(自带设备)安全政策是一套规则和指南,定义了员工如何使用其个人设备访问与工作相关的数据、IT基础设施和应用程序。 其目标是在BYOD带来的工作灵活性提升和员工生产力提高等益处,与数据泄露和隐私侵犯风险之间取得平衡。需解决的方面BYOD安全政策通常涉及以下几个方面:组织允许或支持哪些设备和操作系统。 为什么需要BYOD安全政策数据安全。BYOD安全政策概述了必要的安全措施,有助于保护公司数据和应用程序,防止员工或第三方使用个人设备进行未经授权的访问或滥用。设备管理。 BYOD政策使公司能够通过各种手段(如企业移动管理或网络访问控制解决方案)控制访问其网络的个人设备,从而降低数据泄露风险。成本节约。 有了BYOD安全政策,他们可以在遵守公司网络安全要求的同时,使用自己偏好的设备舒适地工作。BYOD安全政策最佳实践以下是一些可靠的BYOD实践:强身份验证机制。
过去这一两年来,员工自带设备(BringYour Own Device,BYOD)上班的趋势越演越烈,随着2014年到来,国内外市场研究机构依然把移动设备列入必须关注的十大趋势之一。 或许有些企业目前还没有具体的BYOD策略,但对于信息安全极为重视的企业,比如高科技产业,不仅已经把移动设备纳入信息安全控管之列,而且还不断更新管理条例与相关做法,主要是希望能在方便办公与信息安全之间找到最佳平衡点 例如国内某企业,过去一年来,为了应对BYOD的工作风潮,就曾尝试过几种做法。首先,是制订专属硬件规格,生产专用手机提供给员工使用,并且预先嵌入软件,来达到主动管理的目标。 不久后,这间全球知名的晶圆大厂,再度祭出新的BYOD管制办法,采购最先进的金属探测器,装设在员工出入口处,来防堵各种移动设备被私自夹带入场,进而成为信息安全漏洞,最终造成难以想象的商业损失。 这样的趋势不仅宣告新的工作型态已经来临,同时也意谓着企业的信息安全政策必须有所调整,不论企业对于自行携带设备上班是否认同,在这个趋势发展下,2014年势必须要有相对应的BYOD策略,否则只能陷入被动管理劣势
自带设备办公(BYOD)正迅速成为商业标准,越来越多的人希望在工作中使用个人笔记本电脑,手机和平板电脑。然而,由于BYOD安全风险较高,BYOD的推广仍然存在很多来自雇主的阻力。 那些持怀疑态度的人并不否认BYOD可以提供的好处。事实上,争论的重点不在于是否有益处,更多的是利益是否大于危险。不幸的是,绝大多数企业报告了BYOD计划面临的挑战。 因此,IT部门必须开发更好的解决方案,以改进BYOD安全性并保护公司数据。但是有一件事是肯定的,BYOD成熟,这将是一个过程,而且需要时间。不要忘记,移动技术仍然相对较新且不断变化。 以下是企业可以采取的一些事项来开始他们的BYOD安全性: BYOD安全培训 不幸的是,疏忽和粗心的员工行为导致了很多安全问题。 BYOD安全绝对是一个重要问题。这是完成BYOD采用的主要障碍,因此应该认真对待。但是,不允许员工自带设备并执行公司替代方案并不能解决这个问题。
随着BYOD涌入企业,关于信息的安全防护越来越受到企业的关注,当移动设备丢失后的数据擦除成为企业运维移动信息化最急需解决的问题,其次是作为企业管理者,在面对众多的BYOD管理软件时显得束手无策,谁来帮助用户解决这一问题 150483235 BYOD涌入企业 CIO推荐的国内知名十大MDM平台 移动设备管理 MDM BYOD 1、思可信MobileIron 思可信(MobileIron) 是全球领先且发展最迅速的移动设备管理 目前华为的一体化解决方案包括BYOD移动办公解决方案和泛BYOD融和网络解决方案,其中均包含移动设备管理(MDM)功能。 (3) 丰富的渠道和客户资源。 从2009年起华为就开始BYOD实践,截至目前已面向全球410多个办事处、15个地区的15万员工提供Push Mail、移动电话会议、业务审批等多种BYOD办公服务。 华为的BYOD解决方案为涵盖软硬件产品在内的整体移动信息化解决方案,整体购置成本较高。
刚刚参加完“2013中国(上海)企业级移动应用峰会亟投融资论坛”,有网友问我会上有哪些亮点和值得关注的厂商,说实话在上海的会议,除了一些老生常谈的话题外,最大的亮点莫过于360涉足企业BYOD安全市场, 以笔者之见,360的强势切入,对于企业的BYOD安全市场也许是一个福音。 通过在移动设备上建立独立的移动工作区,它不仅可以隔离公私数据与应用,加密企业数据,还能够查杀移动端的各类病毒木马,对设备上的APP应用进行加固,是360专为BYOD定制的企业终端安全解决方案。 产品上的不足可以靠日后的研发和OEM厂商来协作完成,但是更为可怕不是这些,360进军BYOD安全市场不为赚钱而来。 第二、缺乏专业的BYOD安全解决方案。第三、对于移动管理一体化的融和其它厂商间的整合尚显不足。第四、市场宣传方面还未完全发力。第五、专注的行业纵深不够。
随着移动智能终端技术的快速发展,移动办公日益普及,越来越多的企业员工开始使用移动智能终端进行办公,其中自带移动设备工作BYOD(Bring Your Own Device)也成为潮流。 IBM打开BYOD之门 企业移动化旅程开启 2007年,苹果发布了第一代iPhone,刷新了人们对智能手机的体验。智能手机的兴起彻底改变了企业。 基于员工要求和节约成本考虑,企业开始允许员工利用自己的移动设备进行办公,由此带来一股BYOD的新潮流。 2011年,以保守著称的IBM开始在企业内部实行BYOD。 对于CIO来说,如何保证BYOD的安全性,如何让BYOD在移动应用中发挥价值都是需要考虑问题。 无论是阿里、腾讯,还是360都推出了BYOD安全解决方案。 另外,一批新兴的、有独特技术优势的创新型移动信息化厂商开始崛起。
BYOD最困难的部分之一,是如何改善工作提升业务。因为刚实行BYOD,因为它尚没有足够的时间、金钱和精力让它受到欢迎、流行并得以提升。 如果BYOD不能为员工、客户或公司整体提供任何类型的投资回报参考值,实行BYOD终究可能不会是最好的决定。 但随着当前BYOD战略规划逐步,BYOD可以是一个本垒打(指比喻棒球运动逐渐精彩、高潮),并切实加强公司的商业价值。 BYOD费用。 BYOD的安全 任何公司想做BYOD需要仔细考虑安全各个方面。
企业还须处理BYOD战略涉及网站间通讯基础设施建设的诸多要求,这可能需要增加网络容量,进行带宽管理,区分BYOD及企业设备,增加IP语音服务及扩展移动网络接入点。 6)BYOD管理 自引进PC以来,BYOD很大程度上推动了客户端计算发展。高德纳咨询公司数据显示,接受其调查的CIO中有38%都将在2016年停止向其员工提供个人设备。 但是,IT行业正不可逆转地向着BYOD趋势发展,这意味着要不断满足员工们在使用个人设备中的各种需求。 BYOD的发展加剧了信息安全性,设备管理,工作空间交付带来的挑战,而终端安全控制,移动应用管理工具,工作空间交付机制又无法兼顾种类繁多的手机平台。 因此,IT从业者、管理者们应与用户共同努力,积极制定策略,进行实践并预测未来人们对BYOD的需求。
企业还须处理BYOD战略涉及网站间通讯基础设施建设的诸多要求,这可能需要增加网络容量,进行带宽管理,区分BYOD及企业设备,增加IP语音服务及扩展移动网络接入点。 6)BYOD管理 自引进PC以来,BYOD很大程度上推动了客户端计算发展。高德纳咨询公司数据显示,接受其调查的CIO中有38%都将在2016年停止向其员工提供个人设备。 但是,IT行业正不可逆转地向着BYOD趋势发展,这意味着要不断满足员工们在使用个人设备中的各种需求。 BYOD的发展加剧了信息安全性,设备管理,工作空间交付带来的挑战,而终端安全控制,移动应用管理工具,工作空间交付机制又无法兼顾种类繁多的手机平台。 因此,IT从业者、管理者们应与用户共同努力,积极制定策略,进行实践并预测未来人们对BYOD的需求。
有一点毫无疑问的,随着移动互联网热潮的来袭,移动终端在企业级市场仍然保持着高速增长的态势,BYOD也越来越成为企业应用常态。 九,BYOD或将成为“新常态” 由于安全隐患,起初BYOD被各种诟病,随着越来越多的安全解决方案的涌现和成熟,BYOD所带来的困挠正在被逐步解除。 ?
消费者们对iPhone的意外青睐,开启了BYOD时代。 在BYOD流行起来之前,消费者要求实用性,画质以及设备能支持丰富的应用程序运行,相比之下,企业用户仅仅是要求方便管理和接入公司系统,因此不太受重视。 然而,BYOD出现后,人们发现企业用户也是消费者,他们也希望自己的办公电话也具备个人手机的功能。 这就是iPhone的BYOD和企业移动化发展潜力所在。 iPad发展历程也与其相似,它一开始的定位是媒体消费设备,后来演变为企业移动设备。 在BYOD的世界里,iOS系统不会完全主导企业移动化发展,但可以肯定的事,它将一如既往的保持强劲发展势头。
CIO对于BYOD看法不一 随着移动开发模式的落地,BYOD逐渐走进企业并被接受,BYOD也成为 了企业移动化战略实施过程中的重要步骤。 对员工而言,BYOD可以使得他们在高度定制化自己的工作设备,并在任何时间任何地点进行工作,这远比呆在公司办公室更有创造性和主动性。而员工高效率的工作则保证了企业业务的发展,这的确是一个双赢的结果。 石油管理信息化主任安绍旺认为:不考虑移动安全的BYOD将是空谈。 韩金丽认为:其实我们是反对BYOD的,这里面包含太多问题。 李炜表示:近一两年来我们发现在运维工作中出现了很多的无线终端接入。 田文育则认为:BYOD即是风险也是机会,中国很多企业在平衡风险和成本的时候,天平往往会倾向于风险,BYOD虽然可以满足一些人的使用体验的需求。 相对来说应用量级稍微地轻一点的时候会用BYOD,所幸的是随着技术的发展已经能够对这些移动设备做一些策略上的控制,比如说9点到18点,只有在上班的时候可以访问公司的系统。
Ovum的CRM分析师Jeremy Cox最近在接受媒体采访时指出:以客户为中心、与商业智能对接、受益BYOD潮流、围绕销售经理、移动CRM全面整合是CRM未来发展的五大趋势。 三、BYOD加速移动CRM Sage CRM的总经理Dan Wilzoch认为:BYOD(使用个人设备办公)的趋势已经不可阻挡,随着BYOD应用的深入将加速推动移动CRM的流行,推动前后端办公应用整合, 宽带无处不在,以及HTML5跨平台开发是推动CRM移动化的两大技术因素,越来越多的企业开始制定BYOD政策,这有助于进一步推动移动CRM的发展。
随着智能手机在消费者中不断流行,移动设备已经从公司为员工购买设备转变到了员工自备设备(BYOD)模式。 云可能会发生同样的转变。 虽然BYOC与BYOD类似 ,能够在成本优势与安全性/合规性风险中建立一种平衡,但是,云将会打破这种平衡,因此,BYOC规划者要保持谨慎的态度。 云存储是最常见的一类云服务,可以支持BYOC 。 BYOD不是严格意义上的云趋势,但是肯定是由云进行推广的。当为消费者提供更多的云服务时,消费者可能会更依赖于他们个人,并且通过增强的手机或平板电脑,来使用这些云服务。 因此,公司要尽可能采取BYOD策略 ,以避免与工作人员的移动设备重复。 此外,公司应用程序运行在BYOD上,会产生与个人云应用程序同样的风险。