聯邦政府面臨BYOD安全風險
和私企的員工一樣,大約有半數的政府部門公務員也在享受著通過自己的手持設備訪問辦公應用和數據所帶來的高效和便捷。但是,和企業一樣,政府員工的移動設備也存在著不安全的因素,而這些不安全因素有可能被黑客和網絡犯罪份子利用,竊取聯邦政府的敏感數據,比如國民社保號碼信息、FBI資料等。
而根據Telework Exchange的 2013 Digital Dilemma Report 報告指出,由于使用了移動設備辦公,政府雇員每周的工作時間平均增加了9小時以上,換算下來,相當于全美每年額外增加280億美元免費人工。
既省錢又提高工作效率,這是移動辦公和BYOD顯而易見的優勢,因此能夠有這么巨大的經濟利益也就不足為奇了。但是,如果進一步分析數據,就會發現這一趨勢中存在著數據安全的風險。
首先,我們來看看政府雇員們都在使用什么樣的設備以及怎樣使用這些設備:在接受調查的政府員工中,有接近一半表示他們使用自己的設備進行辦公。其中93%使用筆記本,64%使用智能手機,19%使用平板電腦。總體來看,有76%的聯邦雇員使用移動設備訪問政府數據,其中42%的雇員將政府數據保持在他們自己的設備中。
不幸的是,這些聯邦雇員并沒有做好充足的工作,來確保進入自己設備或從自己設備中發出的政府數據具有足夠安全性。(這并不是說一般企業在這方面做的比政府機構更好。因為這并不是個簡單的工作。)比如,有79%的政府員工在自己的筆記本電腦上設置了多重認證機制,但這個機制在智能手機和平板電腦上的采用率僅為27%。76%的筆記本電腦上擁有安全遠程連接機制,而在手機和平板電腦上,這個數字僅為27%。另外還有一個有趣現象,有24%的政府員工在智能手機和平板電腦上設置了遠程數據刪除機制,而在筆記本電腦方面,這個比例僅有11%。
報告里還有一個更悲觀的數據:85%的聯邦雇員表示他們曾經下載過至少一個app到自己的移動設備中,另一個數據是去年針對移動設備的惡意軟件攻擊案例發生率上升了185%。
可喜的是,聯邦政府正在針對移動設備安全問題對雇員展開教育行動。有84%的雇員表示一旦移動設備出現安全問題,他們知道該打電話找誰。80%的雇員表示他們曾經看過移動設備安全信息的相關資料。74%的雇員在過去12個月內接受過移動設備安全培訓。
但另一方面,僅有11%的雇員表示他們確切知道他們的部門是否出臺了任何類型的BYOD策略。61%表示他們所在的部門沒有BYOD策略,另外28%表示不清楚。
Telework Exchange對此現狀提出了坦率的建議:聯邦政府必須接受雇員攜帶自己的移動設備辦公這一趨勢,并且應該為此制定BYOD指導策略。之后還應該貫徹指導策略,通過啟用安全連接和數據訪問確保數據和網絡安全。