五大秘訣助力企業實施安全BYOD
個人移動設備已經滲透到了世界各地的企業,這使得企業員工能夠在任何地方工作??梢哉f,現在BYOD(自帶設備辦公)已經成為現實,并將持續一段時間。根據 Gartner 預測,到2017年,有半數的公司將會要求員工使用他們自有設備進行辦公。
BYOD的對立面是數據保護,需要確保員工在攜帶自己的設備到工作場所辦公時,企業的機密數據已經得到充分的保護,同時仍然易于訪問。而確保企業的信息和記錄符合相關的隱私法律以及行業內和地區性的某些具體的隱私條例,是數據保護的一個重要組成部分,而這也是常常在BYOD策略中未被提及的。
據Acronis近期的研究調查數據,目前企業的BYOD管理政策中,43%的企業規定僅有公司認可的個人設備允許訪問企業網絡;23%的企業允許所有個人設備均能訪問企業網絡;另外還有31%的企業嚴禁使用任何個人設備訪問企業網絡,而這實際上并不利于可持續發展,同時還會迫使員工繞開企業的政策和規則工作,不甚理想。
那么,企業如何才能實施安全的BYOD策略?在此Acronis為企業提出了五大秘訣,助企業實現安全的移動文件訪問和協作。
秘訣 1 : 創建一套移動設備安全策略
創建一套移動設備安全策略并不復雜,需要圍繞著設備,數據和文件三個方面展開。對企業而言,可以采用一些簡單有效的方法,如要求員工設定個人設備開關和待機密碼來保護數據。
使用設備密碼是保護數據安全最簡單的起步點。無論選擇采用的是安全的VPN、密碼鎖、活動目錄監控或者端點安全, 現在是時候制定移動安全策略并付諸實施了。
另外Acronis特別指出:創建和實施一套有效的移動設備安全管理政策只是管理員工使用私人移動設備進入和離開工作場所的一部分,被稱為攜帶自己的設備(take-your-own-device ,TYOD)。如果不執行諸如遠程刪除之類的妥善管理, TYOD可能造成重大數據泄露。據調查,目前只有21% 的企業在員工離開企業時進行了遠程設備數據刪除。
秘訣 2 :嚴格執行管理政策,杜絕例外
根據調查,41%的企業都擁有一套BYOD政策。但也有近25%的企業允許政策規則之外的例外情況出現。更糟的是,這些例外適用于管理人員。也就是說,那些有權訪問企業最敏感數據的管理人員居然可以打破企業的管理規則。企業的首席執行官是否清楚地知道他的平板電腦有可能會毀掉他的生意?

秘訣 3 :讓“安全BYOD”成為每個人的責任
某些企業允許員工攜帶自己的智能手機、平板電腦甚至是Mac電腦進入辦公室辦公,這提高了生產力、增強了協作和共享。但還有些企業完全禁止BYOD。無論是哪種方式,在員工數據安全教育方面都還有很長的路要走。如果員工了解BYOD所涉及的隱私風險,企業的數據可以稍微安全些,企業的管理更加得心應手。
而事實上,80 % 的企業并沒有對員工進行過BYOD隱私風險培訓。
秘訣 4:為蘋果設備的到來做好準備
如今,很少有人能離得開他們的iPhone和iPad,甚至自己的Mac筆記本。在調查中,65% 的企業會在未來的十二個月內支持蘋果設備, 75%的企業表示會在未來兩年內實現這一目標。
這意味著企業已經被蘋果的設備所淹沒:您可以從蘋果電腦集成運行,但您絕對無法隱藏。雖然有57%的企業以兼容性和互操性等方面為由不提供蘋果電腦的集成,但這已經不再是一個有效的論據了 ——現在已經有相關的方案來解決這些挑戰了。
秘訣 5 :不要低估了公共云的危險
當涉及到數據保護,企業需要擔心的不僅僅只是個人設備的問題。在某種程度上,我們每個人都犯過將公司的報告或其他文件存儲在公共云服務(如Dropbox和Google Drive)的錯誤。這的確方便了我們即時訪問。但公共云并不安全,企業的數據在公共的數字環境中變得越來越脆弱。
另外,公共云應用環境往往是不兼容的, 這將會導致業務流程脫節,降低員工的工作效率。據調查,有67%的企業都沒有具體的針對在公共云共享企業文件的規定和政策。

如果IT部門早已對使用公共云環境所帶來的相關威脅了如指掌,那么為何還不制定強制性的自帶云(bring-your-own-cloud,BYOC)政策呢?