企业中的可穿戴设备:是企业安全的噩梦还是美梦?
[quote][color=Red][i][b]不管你乐不乐意,可穿戴设备已经朝着企业进军了,解决方案供应商要扮演什么角色,才能避免一场安全性的噩梦呢?[/b][/i][/color][/quote]作者:Howard Fast
[attach]1414[/attach]
当一年前苹果和IBM公司决定一改针锋相对的状态,合作开发企业移动性时,二者都未提及这股以颠覆性的方式向企业扑来的可穿戴设备潮流,哪天要是以数字计算的话,可穿戴设备能与智能手机与平板电脑不相上下。
但可能他们挫伤了我们的好奇心,至少是有那么一点的,尤其是在Apple Watch问世之后。
不管怎么说,这一点都是无可否认的,可穿戴设备、装置和物品已经备受消费者青睐,很快就会涌入企业,数量之多足以让企业加强安全流程、调整自带设备(BYOD)政策。Researcher ABI研究公司正在预测可穿戴设备的强势发展,该公司可不是孤军奋战,公司称,到2018年,将会生产出4.85亿个单位的可穿戴设备,到2019年,销量达到190亿美元,复合年增长率56.1%。
Rosy公司预测到,尽管如此,可穿戴设备带来的安全挑战就和企业所许诺提供的解决方案一样挑动人们的神经。随着越来越多的雇员和高管在工作中佩戴智能眼镜、智能相机、智能手表和运动追踪器等设备,他们会否造成一场安全性的噩梦呢?或者说,企业的智能手机和平板电脑BYOD经验能否支持可穿戴设备在工作场所中无缝、和谐地共存?
换句话说,企业内部的安全专家和渠道合伙人将如何解决可穿戴设备的安全问题?即便可穿戴设备能提高员工的效率,为零售、制造、房地产、建筑、医疗、物流业和执法节约成本——就如这些行业里可穿戴设备的狂热粉丝声称的那样——冒着安全风险是否值得呢?
“如果我是个坏人的话,可穿戴设备就是我见缝插针的良机。”安全与调查专家Brandon Gregg说道:“有了可穿戴设备,你能24小时全天候监视某个人。(对网络罪犯来说)智能手表只是获得你的个人信息和行为模式的另一种方法。”
“任何时候安装一个新的应用,或者激活一款新的智能手表,都是为罪犯敞开了大门,”Gregg说:“在企业里,如果纵容这种氛围的话,那么出事就是自找的。每家公司都要评估自己使用可穿戴设备的风险,并可能需要采取区别对待——有些部门能用,有些不能。”
如果可穿戴设备提高产量和效率的诱惑力太过强大,让企业无法抗拒,那该怎么办呢?各个类型的企业要如何适应这类设备的涌入,同时规避潜在的安全风险呢?
Heat软件公司的统一终端管理业务部副总裁和总经理Eric Aarrestad说:“我们正在迎接一股趋向私人化的可穿戴计算设备的潮流,企业面临的选择不止一个,要用各种政策来管理这种设备,保证安全性,”
“设备数量和平台种类在呈爆炸式增长,使得企业越来越难以管理、确保安全性,以及实施这些政策。如今,企业的可穿戴设备采用率受到限制,但是不久后,可穿戴设备上的企业应用就会改变这一现状。
“可穿戴设备应该作为当前BYOD政策的衍生物加以管理——您现在选择的工具,比如端点管理,就能让您做到这一点。”
Aarrestad说道:“现在的任务就是要让可穿戴设备适用于宏观安全政策。在我们着手应用程序控制、设备控制和发掘第三方时,适用于移动设备的其实同样也适用于可穿戴设备。”
[b][size=5][color=Blue]解决方案机遇无穷[/color][/size][/b]
首席执行官Dan Doyle说,就是在这一领域,各个渠道合伙人,比如位于弗罗里达的安全解决方案供应商Bayside Solutions公司便扮演着重要角色,为企业客户出谋划策。
他说:“可穿戴设备使问题复杂化了,很多企业全面推行BYOD,而只有相对少数会采用相关政策,或进行必要的掌控来规避BYOD带来的风险。”
Doyle指出:“我们发现,低功耗蓝牙这类产品可能成为恶意软件、数据渗漏和轨迹跟踪的突破口,让网络罪犯更加有机可乘。在一些信任度高的环境里,比如政府部门,是不允许使用可穿戴设备的。”
Mobiliya技术公司首席执行官Krish Kupathil说,可穿戴设备很可能进一步受限,而不只是禁止在特定环境或部门使用。实际上,Kupathil认为,企业很有必要对可穿戴设备的流动和使用严加掌控。
他说,“未来几年里,企业中大多数的可穿戴设备都会为企业所有,仅用来满足特殊需求。这意味着安全性和设备可管理性的确保已经扩展到了可穿戴设备领域,从而催生了能以更好的方法使用这类设备的应用。”
Kupathil说,配备可穿戴设备的企业将要采取量身定做的ROM系统,该系统能提供“类似于安全网的功能,从而加密、隔离和远程管理企业数据,具有内置的可管理性,能够远程集中控制这些设备。”
MSP Vox Mobile公司的首席战略管Jim Haviland说,企业可穿戴设备的安全级别最终将归结于设备的使用。
“对企业来说,可穿戴设备的一个迫切问题就是,怎样为设备使用创造一个安全的环境?”他说:“每个人都要面对这个问题。”
他说,谈到保护和访问数据时,移动设备和可穿戴设备挑战着关于安全性的传统思维模式。
他指出:“移动设备越多,尤其是可穿戴设备,最重要的就是身份和权限管理。要想使可穿戴设备发挥积极作用,您必须知道这些设备是否被合适的人使用和掌控。”
Haviland补充表示,Vox必然会有一部分客户坚决反对可穿戴设备在办公中的使用。他说,相反的是,他们应该了解可穿戴设备的最佳使用办法是什么,从而更好地完成自己的工作。
这样,渠道合伙人的机会就来了,他们要提供解决方案帮助企业管理移动设备的扩散和最佳使用办法。毫无疑问,企业会寻求合伙人的帮助,但愿那时噩梦还没出现。
[attach]1413[/attach]
页:
[1]