BYOD应用潮涌现 CIO必须了解的五种常见的移动安全威胁

个人自备设备 ( BYOD) 的出现,让企业因而敞开大门,各种威胁得以经由员工疏失所造成的网络漏洞进入企业。所谓的 BYOD 就是员工携带个人设备进入公司网络。这是 IT 消费化的潮流之一,在此潮流之下,将有更多新的消费性信息技术进入企业环境。

移动安全

每家中小企业都应知道的五项移动设备威胁

1.即使是最小的设备也可能成为企业最大的安全 漏洞。

BYOD 的潮流锐不可挡。在这样的情况之下,有哪些 BYOD 及移动化的风险是中小企业所必须知道的?还有,中小企业应如何尽力降低这类风险?

43%的中小企业对移动化抱持开放态度,并且认为支持移动设备和智能型手机是一项优先要务。BYOD对中小企业来说已无法逃避。

所谓的 IT 消费化,就是企业员工在公司内部使用消费性科技。而 BYOD则是 IT 消费化的一环,也就是员工携带自己的设备,如:手机、笔记本电脑、平板计算机到工作场所使用,而且通常会连上公司网络。

2.中小企业的 BYOD 时代已经来临,中小企业必须跟上时代的脚步以维持竞争力。

研究显示,中小企业对移动化抱持开放的态度,有 43% 的中小企业认为支持移动设备和智能型手机是一项优先要务。3全世界都在移动化,中小企业老板也正利用移动 App 程序来节约时间、提高营收与生产力,并且降低成本。仅有 20%的 Android 设备安装了防护软件。

3.中小企业应预先了解 BYOD 所带来的安全挑战。

不论规模大小,所有移动化的企业都应了解自己已经暴露在某些风险当中。全球使用中的 Android 设备高达 4 亿,这庞大的数字既是 Google 的商机,也是歹徒的机会。不仅如此,我们发现仅有 20% 的 Android设备安装了防护软件。

从最大的跨国企业到最小的新创公司,所有拥抱 BYOD 的企业都将面临风险。正因如此,中小企业必须知道今日 BYOD 的时代将面对最新的威胁。今年第一季显示,网络犯罪者已将更多重心转移至移动设备。

网络犯罪者无时无刻不在寻找各种热门平台,因为,越是热门的平台,就会有越多受害者可利用。

4.移动设备上的重要数据正面临危险。

根据 Ponemon Institute 的一项研究显示,企业自身的员工是企业资料的最大威胁。员工的个人设备一旦遗失或做好防护措施以防范数据窃取程序,企业数据就可能遭到外泄。同一份调查也发现,员工疏失是许多资料外泄事件的根源。而且中小企业因员工疏失或内贼的恶意行为而造成数据外泄的比例也较高。

此外,移动设备还有很高的失窃风险。事实上,智能型手机与一般手机占了美国主要城市所有抢案的 30%至 40%,共 27,000 起。中小企业必须了解,移动设备需要与桌面计算机至少相同等级的防护。由于消费者倾向使用智能型手机来快速存取个人信息,商用智能型手机一旦遗失,将使得网络犯罪者完全掌握企业的重要数据。

员工可能经由下列方式从其移动设备泄漏公司重要数据:

‧ 连上不安全的无线网络

‧ 下载和安装未经核准的 App程序

‧ 造访可能恶意的网站

‧ 将手机随意放置而未加留意

上述情况,再加上设备的意外遗失,将对中小企业数据带来严重风险。

信息窃盗恶意软件是最常见的 Android 恶意软件类型之一。影响 BYOD 设备的恶意软件确实存在。

网络犯罪者已扩大了活动范围。除了桌面计算机之外,他们同样也会攻击移动设备,因为其普及率和使用者数量正不断攀升。设备一旦感染恶意软件,受害的将不只是员工自己,还将波及员工所属的企业。

移动恶意软件可能对企业造成许多伤害。Android 最常见的恶意软件之一就是信息窃盗程序,这类程序几乎可记录、窃取、公开员工在移动设备上的所有活动信息。其窃取的数据报括:来电和去电、简讯、通讯簿、用户的 GPS 定位信息等等。这类恶意软件很可能导致后续的数据外泄事件。

Rooter (解机) 恶意软件一旦进入 Android移动设备,即可控制设备并操作其功能,让网络犯罪者从远程遥控被感染的设备。此外,一旦该设备连上中小企业网络,此恶意软件就能存取其网络。

黑客非常热爱 Android 操作系统,光是 2012 年第一季就出现 5,000个新的恶意 App 程序。

5. Android 是最常遭到攻击的移动设备操作系统。

网络犯罪者一向锁定最热门的操作系统以尽可能掳获最多受害者。Android 高达 50.9%的市场占有率 (一般使用者和企业) 使该操作系统成为网络犯罪者长期最爱的目标之一。11黑客非常热爱 Android 操作系统,光是 2012 年第一季就出现了 5,000 个新的恶意 App 程序。而且 Android 是今日中小企业最常支持的第二大移动设备操作系统,让它更令人垂涎。事实上,趋势科技已发现 129,000 种专门针对 Android 用户的恶意 App 程序。

这对中小企业的意义为何?虽然 Android 设备对中小企业来说仍是一个满足移动化需求的不错选择,但中小企业也应将移动设备平台的恶意软件数量列入考虑,并适当调整安全政策来因应。

您要如何享受 IT 消费化所带来的效益

您可利用下列技巧和最佳实务原则来防范 BYOD 风险,保护您的企业资产和数据:

拟定计划

‧ 尽可能消除您企业全面实施 BYOD 政策所可能衍生的问题。

‧ 让您的人员和各部门共同参与。

‧ 调查员工目前使用和未来可能采购的设备类型。

制定政策

‧ 决定采用何种设备为标准、哪些是可允许的设备、哪些则不提供支持和禁止使用网络。

‧ 订出可携带个人自备设备的条件,这些条件是以职务还是以场所为原则?

‧ 明订设备遗失、失窃、或损坏的处理程序,鼓励诚实通报。

移动信息化交流QQ群:一号群:211029692 二号群:344692795 CIO交流群:316076815(需认证)

移动化问答社区:wenda.yidonghua.com



1 星2 星3 星4 星5 星 (还没有打分,快来打分吧!)
Loading...
 
已有 0 条评论
返回顶部

无觅相关文章插件,快速提升流量