BYOD曝露消費(fèi)者云存儲(chǔ)的風(fēng)險(xiǎn)
本月初,當(dāng)一位黑客宣稱,他很輕松地侵入了總統(tǒng)候選人羅姆尼的Dropbox存儲(chǔ)和郵箱,使用消費(fèi)者云存儲(chǔ)系統(tǒng)的風(fēng)險(xiǎn)已經(jīng)越來(lái)越明顯。羅姆尼的賬號(hào)被黑顯然影響到了IBM所推出的BYOD策略,該策略禁止使用Dropbox,因?yàn)閾?dān)心黑客們會(huì)很容易訪問(wèn)存儲(chǔ)在里面的敏感信息。
這些例子說(shuō)明,將企業(yè)數(shù)據(jù)放在面向消費(fèi)者的云存儲(chǔ)系統(tǒng)上是有風(fēng)險(xiǎn)的,IT高管和分析師們?nèi)缡钦f(shuō)。
“IBM已經(jīng)制定了全球***規(guī)模的BYOD計(jì)劃,但該計(jì)劃封鎖了Evernote和Dropbox,因?yàn)樗麄儼l(fā)現(xiàn),公司未來(lái)的產(chǎn)品計(jì)劃和所有真正敏感的數(shù)據(jù)正在源源不斷地泄露到這些云服務(wù)中。”IT咨詢公司Dachis集團(tuán)執(zhí)行副總裁Dion Hinchcliffe說(shuō)。
雖然企業(yè)對(duì)其BYOD策略限制得越來(lái)越嚴(yán)格,但是大多數(shù)企業(yè)還是沒(méi)有解決使用消費(fèi)者應(yīng)用和服務(wù),如移動(dòng)設(shè)備上的云存儲(chǔ)服務(wù)所帶來(lái)的數(shù)據(jù)泄露問(wèn)題。
“云數(shù)據(jù)中心正在成為數(shù)據(jù)竊賊們的高價(jià)值目標(biāo),”Hinchcliffe稱,數(shù)據(jù)泄露的可能性因?yàn)?ldquo;握有進(jìn)入公司城堡的鑰匙的內(nèi)部人士”可能受賄將數(shù)據(jù)泄露給黑客而在不斷升高。“如今有大量的誘惑存在,”他補(bǔ)充說(shuō)。
凱悅酒店的***安全官Dave Malcom稱,他已強(qiáng)烈地意識(shí)到,員工們正在辦公場(chǎng)所用移動(dòng)設(shè)備使用消費(fèi)者級(jí)的云存儲(chǔ)服務(wù),他必須采取措施來(lái)面對(duì)這種局面。
例如該連鎖酒店正在調(diào)查員工的工作站,以便確定有沒(méi)有類似Dropbox的云存儲(chǔ)應(yīng)用被下載,是否有數(shù)據(jù)存儲(chǔ)在其上。
假如有云存儲(chǔ)應(yīng)用被下載,“就有可能有文檔放在了我們不知道的某臺(tái)相應(yīng)的設(shè)備上,”Malcom說(shuō)。“我們準(zhǔn)備防患于未然,嘗試著提供一種企業(yè)級(jí)的更好的服務(wù)。”
凱悅的BYOD策略中還有一些事情要求員工必須注冊(cè)其移動(dòng)設(shè)備,禁止將機(jī)密數(shù)據(jù)存儲(chǔ)在企業(yè)防火墻之外。該連鎖酒店還直言不諱地稱,將會(huì)對(duì)丟失或被盜的設(shè)備進(jìn)行遠(yuǎn)程數(shù)據(jù)擦除。
Malcom說(shuō),盡管如此,“我們也不會(huì)天真到相信只靠政策,無(wú)須技術(shù)就能幫助人們遵守各項(xiàng)規(guī)則的地步。我們要求員工必須做正確的事情,但我們知道他們不可能總會(huì)如此。”
Malcom說(shuō),他希望敦促員工們使用企業(yè)級(jí)SharePoint系統(tǒng)用于內(nèi)容共享,不過(guò)他也承認(rèn),SharePoint尚未出現(xiàn)iPad的用戶友好版本。
“如果我們發(fā)現(xiàn)有人喜歡用Box.net,我們就會(huì)與其簽署一份企業(yè)協(xié)議,盡量幫他減少一些責(zé)任,我們更希望向用戶社區(qū)提供這樣的協(xié)議,”他說(shuō)。
他指出,凱悅還試圖強(qiáng)化其密碼,以避免羅姆尼賬號(hào)被竊的厄運(yùn):“最終,我希望能使用生物識(shí)別技術(shù)或RFID感應(yīng)卡,員工只能用帶4位密碼的感應(yīng)卡或者用指紋才能進(jìn)入我們的系統(tǒng)。”