重新思考后 COVID 工作场所中的移动安全

重新思考后 COVID 工作场所中的移动安全

在企业移动安全的世界里,有时可怕的情况迫使安全偷工减料以保护公司。 2020 年 3 月,COVID-19 迫使公司清空办公楼并将一切(和所有人)转移到偏远地区和云端就是典型的例子。 导致安全捷径的原因不仅仅是突然改变为在家工作,而且公司通常必须在几天内完成过渡。

再加上物联网安全问题的增加——尤其是当家庭环境中的物联网设备通过 访问全球系统时,有时会通过管道传播恶意软件——你就会陷入混乱。 Verizon 最近的一份移动安全报告直言不讳:“几乎一半的受访者承认他们的公司在移动设备安全方面故意偷工减料。 这比我们 2020 年的报告有所增加,当时该数字为 46%。 在我们的物联网样本中,这一比例上升到三分之二 [67%]。 在剩下的人中,38%(27% 物联网)面临这样做的压力。 另一种看待这个问题的方式是,68% 的人迫于偷工减料的压力,而其中 72% 的人屈服了。”

将这些数字放在上下文中的快速说明:这是一项调查。 有多少安全主管知道他们偷工减料,却不敢书面承认? 安全专家比任何人都清楚数据泄露的容易程度。 因此,现实情况可能比 Verizon 数据显示的还要糟糕。

[相关:在家工作员工的权利法案]
还有一个更可怕的问题:当我在这件事发生大约 13 个月后坐在这里时,还有太多的漏洞有待填补。 CISO 和 IT 团队一直忙得不可开交(而且人手不足),只是想保持运营正常运行,不制造任何新的安全漏洞,以至于他们没有机会修复旧漏洞。

这意味着最高管理层领导者——首席财务官首席运营官和首席执行官——需要制定预算并坚持进行修复。

与此同时,这里有一些简单的修复方法可以开始降低与 COVID 相关的风险:

远程站点的双 LAN,尤其是家庭办公室
这很容易做到,相对便宜(最坏的情况,您需要为每个站点买一个额外的路由器)并且会大大减少您接触来自家庭消费级设备的任何恶魔,包括孩子 ‘ 游戏、家庭物联网设备和笔记本电脑/手📱机也会访问高风险站点并免费下载天知道什么。

政策规则很简单。 截至目前,您需要创建一个企业专用 LAN,并且所有企业设备都必须使用该 LAN,并且只能使用该 LAN。 这意味着仅用于工作目的的笔记本电脑。 至于专用电话,那也是。 (见建议 2。)

重温 BYOD
请让我强调一下:这里的想法是彻底彻底地审查 BYOD 政策,而不一定要放弃它。 有太多的变量来追求这一点。 关键细节:确定您的企业在 2021 年底和 2024 年全年的远程工作计划。

当大多数企业转向 BYOD(当然,并非所有企业都采用)时,他们是在截然不同的情况下这样做的。 对 BYOD 一直有一个统计风险分析,即类似于:“我们来吧,但考虑到 90% 的企业通信不是在个人移动设备上完成的,我们给自己惹的麻烦是有限度的。” 这与在 COVID-19 之前允许家庭办公室的安全性不佳的逻辑相同。 鉴于一般企业只有 10% 或更少的员工在家工作,一些人认为花很多钱来确保他们的安全是不必要的/不划算的。

但是今天,随着越来越多的活动发生在远程站点和通过移动设备,需要重新考虑 BYOD。

回到我的第一个建议(双 LAN),如果员工/承包商进入同样访问高风险站点并包含可疑应用程序的智能手📱机,则风险降低是有限度的。 要从企业专用 LAN 中获得最大收益,您需要严格执行,这意味着重新考虑您的 BYOD 策略。

其他一些考虑因素:分区方法只取得了部分成功。 将手📱机上的个人和公司数据和应用程序分开的一个论点是,如果报告公司数据丢失或被盗,有限的远程擦除可以保护企业数据,同时保持个人数据不受影响。

但这带来了好坏参半的结果,这反过来又让 IT 人员对远程擦除犹豫不决。 不执行远程擦除的时间越长(也许是为了让员工/承包商有更多时间尝试找到设备),它变得越没有意义。 IT 和安全专家必须假设丢失的手📱机落入坏人手中。

相比之下,公司拥有的设备可能更容易擦除,因为没有丢失个人信息的危险。

另一个考虑因素:2021 年的智能手📱机正在利用更多更好的备份选项。 这意味着即使是远程擦除也无法保护所有企业数据。 假设一名雇员或承包商辞职、被解雇或被解雇。 这些备份总是超出 IT 的范围。 在管理良好的公司设备中,可以控制更多数据。

此外,今天的远程擦除与过去不同。 它曾经涉及从字面上擦除手📱机上的所有数据。 虽然它在技术上仍然这样做,但大多数时候它与其说是擦除,不如说是与企业资产(几乎总是基于云)的断开连接。 这甚至在 BYOD 设备上仍然有效。

重新审视移动设备管理
与 BYOD 不同,这里的想法不是重新审视您是否应该使用移动设备管理 (MDM),而是决定选择哪个提供商以及是否该升级或重新审视您的配置决策。 随着移动现在成为一种更为普遍的数据控制机制,在 2021 年重新思考 MDM 可能会产生不同的决定。

简而言之,您现在可能能够对更高级别的 MDM 解决方案进行成本验证。 今天处理数字、召开会议、审查产品选项并找出答案。

Doug Barbin 是 Schellmen & Co. 咨询公司的负责人(也是一位真正有洞察力的分析师),他认为,“MDM 技术已经进步,所以它不再是全有或全无。 每个人都急于获得可用性,但你不需要所有这些访问权限。” Barbin 强调,IT 和安全管理员对最低权限目标的关注程度低于他们应有的水平。 “他们让用户可以访问他们需要的一切,然后开始逐渐退缩。”

这是与最小特权相反的教科书示例。

处理用户反馈
当今与流行病相关的企业安全工作的最大单一问题是流行的用户(通常是经理)合理化:“我只是在努力做好我的工作。”

这几乎总是代码,“您的安全要求花费了太多时间和精力。 我现在正积极尝试绕过它们。” 这从 COVID-19 开始,当时 (使用量大幅增加)速度变得缓慢,用户拼命试图避开它们以完成工作。 业务线经理通常要么赞扬这些努力,要么积极地忽视它们。

这证明企业安全和 IT 专业人员在推销遵守安全规则的好处方面做得不够好。 这也需要重新评估。

公司在过去 13 个月左右的时间里吸取了很多教训,有好有坏。 说到安全,现在是时候重新思考过去的处理方式以及未来的发展方向了。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67277.html 聚才发 母婴好物

(0)
上一篇 2024年1月5日 上午6:23
下一篇 2024年1月5日 上午6:39

相关推荐

  • 微软为企业预览新的 Windows 服务 API源代码

    微软上周发布了 API(应用程序编程接口)的公开预览版,IT 管理员可以调用这些 API 来控制 Windows Update for Business Deployment Service,这是该公司推动商业客户采用 Windows 10 纯云服务的最新举措。 “通过今天的公共预览版,您可以直接通过 Microsoft Graph API 和相关的 SDK…

    2024年1月11日
    146
  • 汽车发动机亮黄灯怎么回事还能开吗(重启消除黄灯方法)

    一般发动机黄灯亮起后,会出现以下几种情况,至于能不能继续开,我们可以参照下面的说法。 第一种是灯亮后汽车不能启动,这个可能是燃油泵或点火部件故障导致的,想开你也开不了呀,所以还是索性叫个拖车求助吧。 第二种是发动机故障灯亮起,车辆可以驾驶,但出现严重抖动、加速无力等症状,面对这种情况就不要拿勇气碰运气了,继续行驶可能会使故障加大,损坏发动机,或引发其他故障 …

    2023年8月7日
    153
  • 这就是别人家的孩子吧,济南女孩用10斤巧克力神还原《武林外传》小院

    来见识下这位95后的手工大神。 据媒体报道,山东青岛一女生耗时一个月,使用10斤巧克力,复刻了《武林外传》里的小院,堪称神还原。 女孩介绍,大大小小的物件超过200件,每一个小物件都是用巧克力、翻糖和糯米纸做的,模型长度大概1.1米,其中在制作墙面的时候,需要不厌其烦、重复地“砌”每一块砖,自己因此搞得眼睛都流泪。   虽然累,但对于最终的成果她还是很满意,…

    2023年8月6日
    237
  • 大银行提议的数字钱包支付系统可能会失败源代码

    一群领先的银行正在与支付服务 Zelle 的母公司合作,创建他们自己的“数字钱包”,连接到消费者信用卡和借记卡,以实现在线或零售店支付。 然而,新的支付服务必须与嵌入在移动设备上的 Apple Pay 和 Google Pay 等根深蒂固的数字钱包竞争。 这也不是该财团中的一些人第一次尝试创建数字钱包支付服务。 据《华尔街日报》(WSJ) 报道,该财团包括富…

    2024年1月10日
    133
  • 情书大全写给女友表白感动到哭(简短深情的高级表白文案)

    让女朋友感动到哭的话,情书大全写给女友感动 1、遇见你之前 我沉迷过往,遇见你之后 我向往未来。 2、等你,在雨中,在造虹的雨中。蝉声沉落,蛙声升起,一池的红莲如红焰,在雨中。你来不来都一样,竟感觉,每朵莲都像你。 3、南风过境,十里春风不如你。 4、雁过无痕风有情,生死两望江湖里。 5、原谅我孤陋寡闻,却不知你心上有人。 6、谁道多情便作无情游,谁许薄情酿…

    2023年11月30日
    151
  • 崔湜与上官婉儿什么关系?两人结局是什么?

    在中国历史上,有许多令人传颂的爱情故事,而崔湜与上官婉儿的爱情故事则是其中最为动人的一段。这是一段跨越时空的传奇爱情故事,讲述了崔湜与上官婉儿如何在不同的历史时期,为了真挚的爱情而付出努力与坚持。 一、崔湜:才子佳人的邂逅 崔湜,字文博,唐代著名文学家、书法家,被誉为“初唐四杰”之一。他的才华横溢,作品广泛流传,为后世所传颂。然而,在这位才子的背后,却隐藏着…

    2024年2月15日
    45
  • 微软是否在 Activision Blizzard 上下了一个错误的 $69B 赌注?源代码

    “忘记过去的人注定要重蹈覆辙,”哲学家乔治·桑塔亚纳 (George Santayana) 在 120 年前警告说。 一位更为知名的哲学家、前洋基队捕手尤吉·贝拉 (Yogi Berra) 更简洁地说:“这又是似曾相识的感觉。” 我指的是微软与美国政府就该公司以 690 亿美元收购游戏制造商 Activision Blizzard 的协议展开的反垄断战。 3…

    2024年1月13日
    145
  • 刘驾古诗有哪些?是什么含义?

    在中国古典文学的瑰丽宝库中,有一首名为《赋得古原草送别》的诗作,它出自唐代诗人白居易之手,但其中却融入了另一位唐代诗人刘驾的诗意。这首诗以其优美的意境和深刻的内涵,成为了中国古典诗歌的经典之作。那么,刘驾古诗究竟是什么样的呢?让我们一起来领略一下。 二段:刘驾,字公明,生活在唐代,是蜀汉名将刘备的族弟。他不仅武艺高强,而且文才横溢,尤其擅长写诗。他的诗歌作品…

    2024年2月16日
    47
  • Landing AI 聘请视觉专家 Dechow 纠正大数据谬误

    深度学习领域一直饱受所谓的大数据谬误的困扰,认为越来越多的数据总是一件好事。 现在可能是时候关注质量而不仅仅是数量了。 Landing AI 的创始人兼首席执行官 Andrew Ng 本周在接受 ZDNet 采访时表示:“许多 AI 都面临着一个非常根本的问题,”Landing AI 是一家致力于完善工业用途技术的初创公司。 “很多人工智能专注于最大限度地增…

    2023年12月30日
    135
  • 15家顶尖互联网平台亮相广告节,分享营销新玩法

    芒果TV的成长历程 04月20日 芒来自果TV全新亮相,全站当日播放量200万。 04月26日 《花儿与少年》全网独播,第一期当日播放量220万。06月28日 全助送针在网单日独立用户突破1000万。07月01日 《爸爸去哪儿2》关联视频使度速攻评播放总量突破1亿。07月02日 芒果TV HD Pad 客户端完成iOS和Andriod版上线,实现精彩内容三屏…

    2024年1月23日
    122

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注