讨论企业施行BYOD的安全性
IT168 发表于:12年06月15日 00:13 [转载] IT168
控制员工携带的设备
显然,企业需要对员工用于工作相关任务的设备进行一些控制。以下是企业可以采取的一些安全控制:
• 最小密码要求
• 对存储在设备上的所有数据进行加密
• 闲置时间的锁定政策
• 当用户远离设备时,报警器将会向其
• 使用物理安全盒保护设备
• 对设备上的活动进行审计以用于取证
• 远程擦除,以防设备丢失的情况
• 防火墙配置以限制明显的恶意代码和应用程序
• 病毒、恶意软件、间谍软件和蠕虫保护软件
总结
BYOD(员工携带自己设备办公)是最近非常热门的话题,企业认为BYOD能够帮助节约成本,所以这是值得考虑和评估的事情。通常,高层管理人员和IT是这种评估的试验品,虽然他们似乎是评估工作的理想对象,没有受到保护的设备可能带来企业无法接受的后果。
成本节约并不是唯一的决定因素,支持和安全同样也应该列入考虑因素。例如,如果企业主要使用Windows系统,但员工开始引入Apple和 Android设备,这些设备可能无法与现有应用程序相兼容。另外,这些设备可能出现与网络基础设施(例如打印机、路由器、防火墙等)的其他互操作性问 题。在BYOD最前线的决定因素应该是安全性。如果企业高管丢失了一个包含关键知识产权信息(因为法律原因不能被公开)的设备,这将会对企业造成严重影 响。最后,你的企业应该考虑BYOD的所有利与弊,考虑所有的政策、程序和安全控制,再做出最后的决定。