移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

财富500强企业若何治理BYOD安然

时间:2013-06-08 10:53来源:TuZhiJiaMi企业信息安全专家 点击:
BYOD来势汹汹,为了应对BYOD,精明的财富500强企业摆设了本身的BYOD治理政策来确保企业收集/数据的安然性。当然每个公司的做法不尽不异,但从中我们可以发现一些共同的趋势。 不管喜好与否
TagsBYOD(125)安全管理(325)企业网络(39)  

  BYOD来势汹汹,为了应对BYOD,精明的财富500强企业摆设了本身的BYOD治理政策来确保企业收集/数据的安然性。当然每个公司的做法不尽不异,但从中我们可以发现一些共同的趋势。

  不管喜好与否,IT部门都不克不及不接管如许的事实:员工正在携带智妙手机、平板电脑和小我笔记本电脑来公司,并且他们将在工作中利用这些设备。

  为了应对这一场合排场,精明的财富500强企业摆设了本身的BYOD治理政策来确保企业收集/数据的安然性。当然每个公司的做法不尽不异,但从中我们发现了一些共同趋势。

  一些财富500强企业向收集世界分享了他们的BYOD政策,他们暗示,在承诺iPhone/iPad、Android和黑莓进进本身的局域网之前,他们必需确保摆设了安然拜候法度。例如,为了获得收集拜候权限,BYOD用户必需在其设备上安装企业承认的防病毒软件。

  别的,IT治理员还必需可以或许出于安然启事拜候员工设备,例如,当设备丢掉或被盗后履行长途擦除,或扫描安然威胁。同时,一些企业还要求员工在其设备上利用PIN锁。

  而对员工来讲,好动静是,假定他们将本身的设备用于工作目标,他们可以或许从公司获得报销,或利用公司付出的设备作为其工作设备的一部门。

  这些都是我们在采访Gannett、NCR、西联汇款公司和西部数据公司中获得的信息。

  企业承诺甚么

  起首第一件工作:哪些设备被承诺拜候企业收集?

  西联汇款公司企业通信经理Kathy Bell暗示:“在我们公司,员工凡是可以携带任何小我电子设备到办公室。”

  她弥补说:“对我们的BYOM(携带你的移动设备到工作场合)打算,我们撑持所有苹果iOS和Android设备。”西联汇款公司还发放企业采办的iPhone、iPad和黑莓设备。

  NCR公司还供给多设备撑持,该公司首席信息官Bill VanCuren暗示:“在NCR,我们笼盖90%的平台市场,撑持大年夜大都Android、iOS、Windows Phone和Symbian设备。”

  他弥补说:“经由过程利用ActiveSync手艺,我们可以或许扩大年夜我们的笼盖面,同时保持对设备的足够的节制。我们还能经由过程ActiveSync和我们的黑莓企业办事根本举措措施来治理黑莓设备。”

  美国报业巨擘Gannett也有近似的BYOD政策:该公司承诺其员工携带任何受ActiveSync或黑莓撑持的设备。

  西部数据对BYOD采纳了一个很是开放的立场,撑持“iOS、Android、黑莓和微软”,该公司讲话人Steve Shattuck暗示:“我们今朝并没有鼓动鼓励利用Windows手机/平板电脑,因为我们的治理东西此刻只能用于Windows Phone 8和Windows平板电脑。”

  BYOD法则和规章

  BYOD带来的最大年夜发急是让企业面对严重的安然威胁。

  Gannett讲话人Steve Kidera暗示,Gannett利用ActiveSync和黑莓相干的安然系统来治理这些标题问题。

  Shattuck暗示,在西联汇款,设备必需安装防病毒软件,并且,IT对设备有治理权限。“西联汇款的所有手机、平板电脑和手机平板都必需安装移动设备治理利用法度,假定员工拒尽的话,他们将被拒尽拜候。”

  西部数据则采纳了一种更严格的编制,“员工必需启用‘PIN’锁来呵护对其设备的拜候,”Bell暗示,“假定员工分开公司,我们会删除所有与其企业账户相干的电子邮件、日历和联系人信息。”

  NCR仿佛采取了最深进的编制来确保BYOD安然性。“我们的方针是呵护NCR信息资本的保密性、完全性和可用性,”VanCuren暗示,“要做到这一点,我们须确保我们的BYOD政策和法则很是周全,包含避免利用小我邮件账户用于商业用处。”

  NCR还避免将营业材料或信息存储在互联网或云站点,除非获得公司IT办事部门的明白授权。他弥补说:“该准则还包含PIN政策、加密和其他呵护数据的手段,例如,当设备丢掉、被盗或维修时,履行长途擦除。”

  安然法度

  IT威胁治理东西是呵护BYOD安然的一个中间方面。除ActiveSync和BES,NCR还利用数据丢掉防护办事和SSL和谈来阐发和呵护数据传输过程,VanCuren暗示:“我们本年打算扩大年夜我们的BYOD设备节制,采取更进步前辈的移动设备治理解决方案。”

  西部数据摆设了来自赛门铁克、TrendMicro等供给商的尺度防病毒软件和歹意软件解决方案,西部数据还利用ZenMobile移动设备治理利用法度来治理手机/手机平板/平板电脑,并利用VPN来长途拜候企业内部数据,和赛门铁克的DLP来节制奥秘/专稀有据的传输。

  西联汇款操纵双身分身份验证,包含证书和移动设备治理软件,该公司将这类双身分验证安装在企业和小我设备上来追踪和呵护设备及数据。

  谁来付账

  按照定义来看,BYOD设备属于员工,员工需要付出设备相干费用。西联汇款的Bell暗示:“我们的员工采办他们本身的设备,与此同时,我们公司积极撑持员工的BYOD收集拜候。”

  她暗示:“我们的BYOM打算有助于解决这些需求,使他们可以或许轻松地通太小我设备来拜候其工作电子邮件、日历和联系人信息。”

  西部数据(WD)采取了不异的编制:“对BYOD,员工付钱采办设备和付出相干办事费用,WD也会向需要设备用于工作的员工发罢休机。”

  除西部数据公司外,Gannett公司也意想到移动手艺的首要性,企业应当予以撑持。Kidera暗示:“假定某些职位需要企业配备设备,可所以Gannett付出设备和办事费用,也能够是员工采办本身的设备和办事,再找公司报销。”

  NCR为其客户办事人员配备了移动设备来进步出产力,该公司知道员工多多极少会利用这些营业东西用于小我用处,VanCuren暗示:“作为一家现代手艺公司,我们大白易懂设备已从首要营业东西改变成消费类/小我出产力东西。”

  虽然如斯,向客户办事人员供给移动设备可以或许帮公司进步出产效力,节流资金,“我们的方针是把这些省下来的钱再次投资于公司。”

  计费治理

  在有些企业,他们每个月付出员工BYOD费用的部门费用,但治理这些费用付出是一个令人头疼的标题问题。那么,这些财富500强企业是如何做的呢?

  “在NCR的BYOD模式中,没有每个月计费,”VanCuren暗示,“我们与世界各地的手机供给商协商出一个不错的扣头,让员工本身治理他们的设备费用,这些扣头还可以用于家庭打算,让我们的员工在多台设备上利用这个扣头,还可让其他家庭成员享受扣头。”

  在西联汇款,“利用智妙手机用于工作目标的员工可以选择利用其小我设备作为工作设备,并经由过程我们的工资机制按月领取报销,”Bell暗示,“每个月报销涵盖了平均每个月营业利用成本。”

  Gannett对企业具有的设备和员工BYOD设备有着较着的辨别,“企业具有的设备经由过程德律风费用治理系统门户来治理,”Kidera暗示,“而员工设备则由员工付出,假定是特定职位,公司将予以报销。”

------分隔线----------------------------

推荐内容