对任何企业而言,将移动应用作为客户服务、交易和其他业务流程的新渠道,都是取得成功的关键他们别无选择,因为消费者已经坚定不移地选择了移动生活方式,企业必须顺应潮流。 随着移动应用的覆盖范围快速扩大,也衍生了新的风险。但是我们可以利用某些解决方案管理、减轻这些风险,从移动中获益。在移动时代,最关键的是要积极面对和最小化这些新风险,减少潜在的移动风险支出。在推行类似移动的新技术时,企业需要一种基于风险的评估方法。这种方法必须是端到端的,而不单单是将注意力集中于企业某方面的安全解决方案。整体、集成的风险管理方法,在任何时候都胜过点对点、孤立的解决方案。持续的安全警惕任何企业的安全战略,都必须包括缓解风险的最佳方法,以及持续监控威胁的能力。在采用移动解决方案时,除了引入适当的安全政策和控制措施外,企业需要对安全漏洞保持持续警惕。每个人都可以安装防盗报警器,但是如果没有人每天24小时进行监控,这也是毫无意义的。门卫应该一直当班,而且在门口保持警戒。虽然企业需要付出的努力非常复杂但是却完全值得,因为无论在财务还是形象方面,弥补漏洞都是极其昂贵的。近年来,现实世界中的太多例子都已表明,安全漏洞能够威胁企业的品牌信誉、影响客户满意度、损害公司资产,更不用说股票价格了。现在,企业面临的困难越来越多。他们必须应对日益增多、复杂的外部威胁。当然,企业面临的威胁也并不全是蓄意的外部威胁。随着信息技术的发展,越来越多的企业员工离开办公室,选择利用移动设备工作,这也给企业带来了特殊的安全风险。将复杂性外包,获取更大利益移动带来的复杂性已促使许多大型企业,包括一些政府部门和私人企业,求助于外部的安全专家,例如:惠普。将复杂要求外包给值得信赖的外部,企业可以将更多注意力集中于他们的核心业务。企业需要将更多注意力集中于整体业务,而不是‘在某个业务中’做太多的工作。同时外包也有利于给内部管理者和外部管制机构提供安全报告。那些落后的企业企业在技术安全战争中获胜了吗?普华永道2014年全球信息安全状况调查显示:虽然有许多公司在安全方面获得了很大的提升,但是大多数公司仍然落后于今天的强劲竞争对手。调查同样表明:已检测到的安全事故日益增多,因为漏洞早已存在。例如:软件下载、移动和自带设备(BYOD)等热点技术,往往在还没有确定安全与否之前就已经实施了。面对安全挑战时,许多管理者不愿意与其他人分享安全情报,这也标志着他们放弃了一种应对动态攻击的强有力工具。日益增多的犯罪机会同时,网络罪犯攻击企业呈现出增多的趋势。惠普2013年网络风险报告指出:对移动设备越来越多的依赖、不安全软件的扩散,以及日渐增多的Java使用,是导致2013年网络攻击增加的主要因素。惠普企业安全产品首席技术官JacobWest表示:今天的敌人比以往更加熟悉企业的安全漏洞,他们之间也正在进行更加有效的合作。所以同行业的企业必须联合起来,预先分享安全情报和策略,以粉碎那些发展中的以地下市场为驱动的恶意攻击。惠普2013年网络风险报告一再强调,企业需要与安全服务供应商合作,共同应对日益增多、层出不穷的安全威胁,有效地进行风险管理。只要准备好一种全面的方法,企业就可以更有信心地采用新技术从容面对移动风险,成功应对,并最终从移动优势中获益。获胜的技术组合惠普2013年网络风险报告还表明:虽然企业消除网络攻击不得不牺牲部分业务功能,但是正确的人员、流程和技术组合允许企业最小化安全脆弱性,极大降低整体风险。企业和开发者一样,必须认识到框架和其他第三方代码中的安全陷阱,特别是混合移动开发平台。同时必须制定严密的安全准则,保护应用程序的完整性和用户的隐私权。详细的预警功能针对企业移动安全的最好建议:当移动引入企业的业务流程时,需要针对关键资产的任何风险进行准确、可行和详细的预警。企业需要知道哪种威胁与他们的环境有关,然后相应地分配资源。他们需要整体管理企业的风险,而不单单只是针对某个安全威胁。此外企业还需要在早期识别异常行为,以提前采取行动。在移动安全方面,企业最好能够与外部专家合作完成以上这些工作,这样企业才能将注意力集中于自己的核心业务。移动给企业带来的新风险是完全可以克服的,但就像上面所说,最好是通过与外部安全专家的合作,采取更加统一的方法,以最大化企业的移动优势。名易软件(https:)国内知名的进销存软件下载服务提供商。领先的进销存软件下载管理云运营商。致力于研发和开发进销存软件下载有关的技术、模式、产品和服务。国内率先提出大协同理念。率先推动软件由开发商主导向用户主导的软件生产模式的变革。以资源积累、用户按需实时组装、多租户共享为指导思想。把传统软件结构和进销存软件下载服务软件机构融为一体。成熟的CServerPaaS平台以及完善的进销存软件下载应用产品。名易软件为客户提供更优质的免费、HR系统、免费进销存系统、客户关系管理系统等管理云应用系统。更多精彩内容请关注名易软件官方微信!
信息发布:广州名易软件有限公司 http://www.myidp.net
|