移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

中小企业成本经:如何打破BYOD迷局?

时间:2014-07-25 13:24来源:TuZhiJiaMi企业信息安全专家 点击:
1成本经:真的可以应付? BYOD在2013年在CIO心中成为了永远的痛,如何应付,如何做BYOD的信息安全,如何保证个人设备在企业中的安全,如何让IT部门更好的管理。这样多的如何需要CIO去解决,虽
Tags应用安全(1006)中小企业(60)BYOD(125)  

  1成本经:真的可以应付?

  BYOD在2013年在CIO心中成为了永远的痛,如何应付,如何做BYOD的信息安全,如何保证个人设备在企业中的安全,如何让IT部门更好的管理。这样多的如何需要CIO去解决,虽然去去年CIO被这些如何围绕着,但是通过本文对2014年BYOD的的变化介绍,相信CIO的如何将会迎刃而解,这一将推动CIO们重新改造遗留应用程序和系统,并且缓解IT和业务之间本已紧张的关系。

中小企业成本经:如何打破BYOD迷局?

  对于员工来说,自己本身并不想支付他们所使用的智能手机、平板电脑和个人电脑。员工向导的是要一个简单易用的设备可以同时用于工作和个人信息的存储。员工的这种想法也就承载了BYOD这个领域的火热,当然这样的想法公司买单的话那再好不过。从去年开始很多企业就已经开始启用COPE模式。如今,我们需要的的是一个真实的世界,COPE模式是免费为所有BYOD和传统的企业拥有的电脑是进制个人使用区之间的混合方法,以应付移动设备的介入。

  平板电脑和个人电脑

  BYOD一直主张的是一个智能手机的发挥,2013年下半年更多的PC和平板电脑下的BYOD政策落地。BYOD技术正在朝着一个更强大、更关键的工具移动带来了大量的技术挑战。随着BYOD电脑的增多,企业必须以确保它被认为是可以接受的,尤其是在一个规范的环境当中。

  信息安全

  在BYOD面前很多中小企业中的CIO扮演者"安全卡"的角色,也就是告诉大家谁愿意听的BYOD威胁企业资产。但是CIO们可能夸大了他们的手。目前还没有一个引人注目的安全漏洞,BYOD的安全性是一个"非事件"但对于今年BYOD形势将扩大到平板电脑和个人电脑拥有吩咐的宝贵的企业数据,黑客会采取各种手段。这也证明了一些学术专家预测的2014年将会是BYOD安全的重磅炸弹年。

  再见庞大的培训费

  公司为你的培训进行报销,这些都已经是过去的时光了。从各种迹象来看BYOD已经指向了同一条道路,特别是在就业机会少,而且公司不提供特殊待遇的地区。如果更多的PC鱼平板电脑属于一个BYOD计划,我们可能会看到更多的支付费用。

  IT部门的反击

  对于BYOD来说IT部门是必须要正面应对的。然而仍然有很多工作要与BYOD的安全和策略需要完成。许多公司对于BYOD的安全隐患都是迟疑目瞪口呆的态度,然而今年我们会看到它支撑起的网络和系统将会更加BYOD化。

  智能终端设备

  在智能终端这一层面微软已经失去了竞争的机会,苹果和安卓占据了主导行的地位。在2013年底进行了一项Forrester的调查显示,以苹果的ipad为首的平板电脑绝大多数部署了BYOD,然而安卓测完全无法部署,这基于Windows 8系统的平板几乎不存在。

  VMware的案例很好的为CIO们诠释了BYOD的强制性。在两年前,VMware要求所有6000多名员工,在美国使用个人智能手机工作从而取得与BYOD的一个积极的配合。通过这一举动一些中小企业一般会要求员工在2017年提供自己的设备用工作目的。

  通过上面所说的案例,我们就听到了强制性的BYOD再次在2014年成为了新的常态,有很多企业会把给员工购买和使用它们自己的智能手机工作作为就业的条件。

  2成本经:CIO需思考的实施问题

  BYOD已经成为势不可挡的趋势.IDC在去年预测,2014年中国企业级移动解决方案市场规模将达23亿美元。但其实中国企业市场的移动化却是"看上去很美",企业网络环境的复杂、IT系统的多样性变化、业务流程,再加上现在有BYOD带来的移动设备的权问题一直是企业移动化发展的拦路虎。当然,众多企业移动化服务提供商已经针对对应的企业环境推出了合适的解决方案,而BYOD或许将是企业移动化的一个切入点,因为不管企业是否接纳或者采用BYOD模式,它其实已经切实的进入到企业当中去了。

中小企业成本经:如何打破BYOD迷局?

  企业CIO应考虑实施BYOD的问题

  越来越多的自带设备涌入企业网络后,带给企业的挑战是多种多样的,包括多终端的管理、安全风险等,一些企业也正在应对伴随BYOD而来的问题,如管理和支持不属于企业的终端、保障系统安全并针对用户执行适合的政策、规划网络容量以便支持远远超出IT原本预期的终端数量等。在企业接纳BYOD时CIO还需要思考几个问题。

  企业需要管理什么?

  一共设备经过一年的使用后,其本身价值已经变得很小,但是终端中存储的企业数据价值却是日益剧增。如果没有自动清除终端中存储的敏感数据机制,企业将面临不必要的风险。

  企业需要强制执行什么?

  BYOD的兴起意味着许多企业相信,如果员工愿意接受相关的企业政策和终端及数据管理工具,他们就可以使用自己选择的终端。这意味着如果用户想要接入企业网络,则需要在一定程度上把自己终端的控制权交给企业,用户应该预期他们的终端将会受到企业IT的监控和管理。IT会采用空中远程自动化工具来执行相关政策。

  移动通信服务的成本如何报销?

  企业允许BOYD,并不能从运营商那儿获得批量服务使用折扣。如果员工的移动通信费用可以报销,企业在移动服务上的成本会增加。

  如果企业不拥有手机号码会面临什么风险?

  当企业不拥有员工用于业务时的手机号码时,会面临一些风险,其中最大的风险是收益损失。

  谁不应该被允许参与BYOD?

  企业不应该采取"要么都允许BYOD,要么都不允许BYOD"的方式;针对企业提供终端和个人自带终端,企业应区别对待。有权限接入企业最敏感数据的员工不应该是BYOD的参与者,而应该是由企业提供终端。

  这些必要的问题如果CIO没有考虑明白的话,企业中及时运用了BYOD政策之后也不会体现出其价值的所在。反之,企业内部敏感信息仍然无法得到安全的保护。

  3成本经:企业实现与员工的双赢

  2013年的一项调查显示,在对1500名IT高管和2000名IT专业人员就BYOD进行调查显示,虽然携带自己的设备到工作场所(BYOD)运动正在迅速发展,但是不成熟的IT政策正将极为敏感的企业信息和工作数据处于风险当中。与此同时,有很多中小企业认为BYOD系统并没有体现出其价值,未能帮助企业降低IT经费支出。

中小企业成本经:如何打破BYOD迷局?

  BYOD帮助企业实现双赢

  在另外一项调查中还显示出在中小企业当中有超过一半的IT高管和65%的IT专业人员称其公司的BYOD政策陷入了三个极端环境:"没有进行沟通"、"没有正式的政策指引"或者"员工不准在工作当中使用自己的设备"。

  另外,在不输了某种形式的BYOD政策的中小企业当中,大约只有一半的IT领导和三分之一的IT专员表示,他们认为使用BYOD政策非常明确。

  在数据泄露威胁方面来看,任何没有理解企业BYOD立场的员工都可能带来风险,如果企业未能解释清楚企业的政策,或者未能教授员工最佳的安全做饭,这都会使企业敏感信息泄露,从而造成严重的后果。

  对于上面的调查结果来看,BYOD策略在2013年并没有很好的为企业进行服务。然而2014年被称作BYOD策略的变革年,这也代表了BYOD的趋势正在明显上升。通过周密的实施,各中小企业通过采用BYOD,不仅能够实现客观的价值,而且还有希望获得更多的优势。

  截止到目前已经有超过89%的中小企业允许员工自带设备办公,这一数字令人震惊。这些企业开始了解成功的BYOD需要什么,例如安全访问、简单身份验证和明确的移动性政策等。但这只是一个开始,企业需要针对BYOD采取更具战略性的方法,以获取更多的优势,包括更高的成本节省,更出色的效率,以及关键的时间效率等等。

  要充分发挥BYOD的全部潜力,公司需要建立出色的BYOD能力,并制定强大的移动政策,为员工提供广泛选择和全力支持。如果处理得当,BYOD讲课时企业和员工实现双赢。

------分隔线----------------------------

推荐内容