美國軍隊已經顯露BYOD移動安全漏洞
BYOD現象對美國軍隊的影響正逐漸被感知,據美國檢察長辦公室出具的報告透露。該報告表明,就設備追蹤和策略貫徹實施而言,美國軍隊數據存在安全隱患。軍隊CIO辦公室甚至都沒有意識到整個美軍的移動設備使用量超過1.4萬。
這份報告還發現許多移動設備并不足以為所保存的信息提供安全保障,可移動驅動和其他容易丟失的存儲介質也沒有受到控制。美國國防部門沒有能力把被盜或丟失設備上的數據清除,國防部門也沒有部署相關訓練或策略對工作場所的個人設備進行監管。
這種潛在威脅的破壞力是顯而易見的:美國軍隊約有56萬名雇員以及相同數量的預備役和國家安保人員。Voltage Security產品管理副主席Mark Bower認為,美軍需要部署數據集中型安全策略,確保數據無論被送到哪里保存到哪里都始終受到保護并處于隱秘狀態。
Sophos Security指出:美軍部署了一項地理標簽策略,說明美軍意識到了士兵拍照后,圖片源數據中自動嵌入地理位置信息的威脅。
Sophos補充道,但是,由于對設備缺乏管理,所以軍方如何知道地理標簽功能被禁用呢?
Voltage公司的Bower認為,軍方缺乏有效技術貫徹必要的安全策略以及對數據(本地或云環境中的數據甚至是跨移動設備的數據)的控制,這也是為什么美國軍隊有1.4萬多臺智能手機和平板電腦游離于直接安全控制之外的原因了。
“1987年Stanley Kubrick執導的越戰影片《金甲部隊》影響深遠,但如今的戰爭是與電腦和IT系統為戰,”Bower說。“要把在部隊網絡,云環境以及移動設備之間使用和移動的數據加密,體現其重要性。”
“毫不夸張的說,軍隊出現的數據丟失會讓地方在戰場上處于有利位置——也可能導致大量本可以避免的傷亡。這就把數據安全上升到了新的層級,”他補充說。“而且不要忘了,一封攜帶敏感材料的郵件如果落入敵手,就可能萬劫不復——代價是巨大的。”
Voltage Security稱這份報告簡述了目前在大型機構中數據安全的常見狀況。
“在大企業中,你不僅需要安全策略,還需要通過技術保障確保這些策略的貫徹落實,以及對數據流向的監管。”Bower說。
去年,Sophos所做的一項非正式研究顯示,42%的報失移動設備未經任何安全處理。其中20%的設備曾訪問過企業郵箱,很可能就攜帶了一些機密信息。