摘要:随着企业信息化应用的不断深入与应用,企业协同办公管理系统在企业中的应用越来越广泛,随时随地移动办公场景,受到了越来越多企业和员工的青睐,充份利用移动办公方便、快捷、全方位的掌握信息,保证业务决策的更加及时,同时也带来了信息安全风险,我们应加强防范。
关键词:移动办公;信息安全;防范
随着移动计算时代的到来,在家办公、异地办公和远程办公等词汇开始逐渐成为“移动办公”的各种表现形式,信息数据和计算终端走出企业的安全边界是不可争议的趋势。现今的差旅人员总得随身带着平板设备或智能手机,携带自有设备BYOD逐渐流行,而信息安全问题也越来越多地浮出水面。
信息安全问题无论是对传统办公还是移动办公,都非常重要:在传统办公场景中,由于设备单一、数据边界清晰、使用环境明确等因素,使得企业数据始终在可控的范围内流转;然而,随着移动化相关技术的高速发展,企业数据的载体已由传统的PC、笔记本,转移到了智能移动设备、移动应用App上;这些新型的设备和应用所带来的不仅仅是新兴的办公形势,也将企业数据的安全管理边界无限延伸开来,早已远远脱离了企业内部的管控环境。针对这样的现状,现阶段,仅有很小一部分企业针对移动办公部署了相对完整的安全解决方案。 移动办公面临的安全问题是比传统办公更为复杂的设备类型和数据运行环境。
一、移动办公面临六大安全风险
1、移动设备易丢失特性,使企业数据有遭泄露的隐患
移动设备由于其便携性极易造成丢失,而丢失的移动设备中所保存的企业敏感数据也因此面临泄密风险。设备丢失造成敏感数据泄露已经成为仅次于黑客攻击数据信息安全的事故之一。
2、内部员工是泄密企业敏感数据信息的最大“黑客”
数据报告显示,企业信息数据安全事故中有50%是因为内部员工而起,约有20%的安全事故被认为是内幕者恶意行为,比如说员工可能从泄露的数据信息中获利。员工的主要泄密途径除了拍照泄漏、存储在手机中外泄外,还有离职员工拷贝企业重要信息。
3、安卓系统碎片化与兼容性问题,给统一管理带来不便
Android设备就有2万多款不同型号,员工自带的设备多种多样,如何保证策略执行的一致性、如何在统一的平台上管理各种设备是企业面临另一个挑战。
4、移动应用质量参差不齐,应用市场安全性堪忧
第三方应用市场仍然是恶意程序传播的主要途径(占61%),最不安全的某小型应用市场的恶意程序占比竟高达20.2%,应用市场的安全性堪忧。
5、移动设备成为病毒渗攻击企业数据的跳板
在移动互联网越来越深入人心的今天,攻击者已经开始将视线由PC转向了移动设备。同时,由于Root权限滥用和新的黑客攻击技术,移动设备成为滋生安全风险的新温床,容易成为黑客入侵渗透企业内网的跳板。
6、公私数据混用,个人隐私难以得到保障
同一台移动设备上既有个人应用,又有企业应用和数据。在没有明确区分移动终端上的个人和企业数据和应用时,个人应用可以随意访问、获取企业数据,同时,企业也会触及到个人应用。
期刊文章分类查询,尽在期刊图书馆禁止企业数据被个人应用非法上传、共享和外泄,同时禁止企业应用访问个人隐私数据,是企业难以避免的问题。
二、做好移动数据操作系统的防护工作
对于操作系统而言,属于安全防御系统中的重点内容,相关部门应对其进行合理的开发与创新,及时发现操作系统防护结构中存在的问题,采取漏洞补修或是病毒软件的方式解决问题,在此期间,要对加密工作内容与形式进行检查,一旦遇到技术障碍,就要采取安全技术应对方式解决问题。例如:在系统出现漏洞被恶意攻击之后,就会导致信息安全性降低相关人员可以在解决攻击问题之后,安装程序补丁,以便于增强系统的运行效果。
1.实现现代化的传输加密工作
在数据信息传输期间,应做好加密工作,合理使用卫士通文电传输方式对其处理,实现现代化的加密工作。对于卫士通文电传输技术而言,有利于实现数据的加密,针对各类风险问题进行管理与控制,在文件传输期间,可利用软硬件方式对其管理,保证文件的完整性与安全性。
2.移动办公安全风险的防护
对于保护企业移动办公的数据安全,智衍信息为企业提供了安全的解决方案。智衍信息从两方面保护移动办公的安全,设备和应用。在移动化终端领域,硬件设备和系统、应用软件app和数据文件形成了形式上的紧耦合,如要对数据进行管理,实际上就是对设备和应用进行统一的安全管理和防护。
在设备层面上,主要是加强对移动设备的本身的管理控制。移动端的杀毒能力解决了因病毒原因而造成的企业数据泄露问题。对于解决移动设备丢失造成的企业数据泄露问题,企业可以登录ZIYA自服务后台,对丢失的设备进行远程擦除和设备的锁定。设备操作行为解决了员工恶意泄密数据的问题;同时,智衍信息还为企业提供了沙箱技术,员工可以在设备中区分个人数据和企业数据,工作数据与个人数据完全隔离,个人区不能访问工作区数据,同时工作区也不能访问个人区的数据和应用,保证了个人数据的隐私和企业数据的安全;最后,对设备硬件信息的实时收集,可以为企业IT管理者提供有效的资产管理数据和信息。
3.加强社交网络中的要求和安全保护工作
网络平台在进行用户个人的资料填写时, 需要将身份证、照片、个人真实资料全部填写, 这样虽然能够保障用户的隐私真实情况, 但会将用户隐私安全程度极大降低, 对于入侵者来讲, 能够轻易获得用户资料。一些平台在建立的过程中, 自身安全防范内容构建不完善, 入侵者也能够通过网络漏洞, 将用户信息盗取, 实现自身的非法用途[2]。
4.通过正式的法律保护内容
对于现阶段的网络平台发展来讲, 法律保护的缺乏使得一些不法分子能够从中找寻漏洞, 实现自己的不法利益。针对这种现象就需要相关部门对社交平台内容进行法律限制, 保障用户安全, 规范网络平台建设。实现网络平台健康持续发展, 让社交活动也能够受到法律的保护, 为广大用户提供安全可靠的社交网络。
总结:在信息安全防御系统实际建设与发展的过程中,应合理使用数据防护技术对其进行管理与控制,创建现代化与多元化的管理机制,明确数据防护要点,保证移动办公,提升信息安全性,为其后续发展奠定基础。
参考文献
[1]代楚琼.移动社交网络隐私保护算法[J].产业与科技论坛, 2017, 14 (12) :64-65.
[2]王爱玲.基于社交网络的隐私保护技术研究与应用[D].中国科学院大学, 2016.
[3]李艺.社交网络推荐系统的隐私保护研究[D].上海师范大学, 2016.
论文作者:严彬元,王皓然,刘俊荣
论文发表刊物:《电力设备》2018年第31期
论文发表时间:2019/5/6
标签:数据论文; 企业论文; 设备论文; 移动办公论文; 信息论文; 信息安全论文; 员工论文; 《电力设备》2018年第31期论文;