安全还是效率? 移动化的两难抉择

简介:

现在,智能移动设备与移动应用已经深入到政府、企事业单位的组织肌理之中,移动化改造也成为各组织信息化建设的优先方向。而在移动化系统的部署过程中,保障移动信息的安全与提升工作效率显然是组织最为关心的两个方面。

但是,这两者有可能同时实现么?当组织无法在移动化过程中同时兼顾安全与效率时,应该怎样抉择呢?国信灵通的市场研究专家给出了如下建议:

没有规矩,不成方圆:控制风险必须对应用规范

从某种意义上来说,组织的移动化是一种由下到上的自发过程:员工为了提升工作效率或是更便捷的处理工作,会将自己的移动设备带入到工作场景之中,由于这些移动设备在初期并没有被纳入到组织的整体防护架构之中,因此会带来严重的安全防护风险:一旦移动设备因为丢失或者被入侵导致数据泄露,将很可能使企业不得不付出巨额的修复成本。因此,组织的移动化策略在初期主要是为了控制移动设备与移动应用的安全风险。

要控制移动化的安全风险,就必须对移动设备与应用进行规范。例如规定不得在个人移动设备上运行敏感的应用,只能使用经过审批的移动应用,不允许移动设备接入组织内网等,这样固然会提高移动化的安全等级。但另一方面,过于严格或机械的安全措施却会损害员工的积极性——没有多少员工愿意在死板的规范下使用移动设备。

而且,对于安全的追求将很有可能导致移动应用灵活性的丧失——员工之所以愿意使用移动设备,主要是基于便捷性的考虑,无论在何种应用场景中均可以自由的使用。但是,一旦组织的移动化政策将这种应用场景给固化之后,移动设备将无法自由的被用于工作之中,对应的优势也将被极大的抵消。

因此,在是否要部署移动化的问题上,很多组织陷入了两难境地:对移动设备的放纵将可能带来安全风险,导致企业机密数据泄露;反之,对移动设备过于严格的管控将可能丧失移动化的优势。因此,很多政府、企事业单位在这个问题上采取了消极的态度,即不支持移动化应用,但也不反对员工利用个人设备来进行一些敏感些较低的工作。

而据Gartner最近发布的报告显示,到2017年,半数雇主将要求员工使用自己的个人设备办公,而38%的企业则有望在2016年之前停止为员工提供办公设备。

不破不立:积极地进行移动化改造

不管我们是否愿意,移动化都是一个不可阻挡的趋势,这就像二十年前的信息化大潮与十年前互联网普及浪潮一样,如果现在不提早布局,未来将有可能陷入被动之中。

大家有目共睹,在越来越多的领域,移动化的威力都已经显现:在金融行业,移动支付正在成长为主要的支付方式,很多业务的完成也仅仅需要一部手机;在快消品行业,移动设备已经成为业务流量的最大贡献者之一,很难想象一家信息化仍旧停留在桌面PC时代,自身没有移动应用的企业如何更好的理解业务逻辑,提高用户体验。

既然移动化浪潮无法避免,那么组织就应该更加积极的进行移动化改造,并寻求解决安全与效率矛盾的解决之道。

其中的一个解决思路即是国信灵通倡导的“安全沙箱机制”,将移动应用转变外部数据与内部数据隔离开的“沙箱”。沙箱具有明确的数据划分和无授权访问保护。由于每个用户有多个业务应用,每个应用沙箱也可以连接至其它应用沙箱,以便安全共享数据和策略。在这种机制中,由于组织内部数据被隔离,数据并不保存在移动设备中,即使移动设备丢失也不会影响数据的安全性。另一方面,安全沙箱并不要求员工在特定场景下才能使用移动设备,因此在最大的程度上保障了移动化的效率。

鱼翅熊掌可以兼得:寻求完整的解决方案

为了帮助政府、企事业单位解决移动化过程中安全与效率的两难抉择,国信灵通提供了涵盖移动化生命周期的移动化整体解决方案,能支持组织进行移动化规划、移动化实施、移动化运营,并通过领先的移动技术,解决移动设备丢失、数据泄露、APP安全获取等安全问题,帮助组织完整的控制数据的安全性。

而且,该解决方案将移动设备与桌面PC置于统一的管理规范下,也不会强制访问员工的个人数据。当员工的移动设备接入组织网络时,其可以在移动策略的控制下访问单位数据,而当这些移动设备接入其它网络时,便恢复为独立的移动设备,在最大程度上确保了安全性与效率的统一。

国信灵通的移动化解决方案涵盖各种应用场景下的移动化需求。例如,组织需要对那些试图访问单位数据的移动设备进行强制的安全访问,拒绝那些不符合规范的移动应用,并主动提供高质量的移动应用,这样就能够在移动化过程中尽量降低安全风险;组织还可以针对移动应用制定严格的奖惩措施,减少对于移动场景的控制,但加强事后对于违规行为的追溯,并通过技术手段保证这种追溯的有效性。
原文发布时间为:2015年04月14日
本文作者:陈广成
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
3月前
|
机器学习/深度学习 人工智能 监控
提升软件质量的关键路径:高效测试策略与实践在软件开发的宇宙中,每一行代码都如同星辰般璀璨,而将这些星辰编织成星系的过程,则依赖于严谨而高效的测试策略。本文将引领读者探索软件测试的奥秘,揭示如何通过精心设计的测试方案,不仅提升软件的性能与稳定性,还能加速产品上市的步伐,最终实现质量与效率的双重飞跃。
在软件工程的浩瀚星海中,测试不仅是发现缺陷的放大镜,更是保障软件质量的坚固防线。本文旨在探讨一种高效且创新的软件测试策略框架,它融合了传统方法的精髓与现代技术的突破,旨在为软件开发团队提供一套系统化、可执行性强的测试指引。我们将从测试规划的起点出发,沿着测试设计、执行、反馈再到持续优化的轨迹,逐步展开论述。每一步都强调实用性与前瞻性相结合,确保测试活动能够紧跟软件开发的步伐,及时适应变化,有效应对各种挑战。
|
5月前
|
监控 持续交付 开发者
资源紧张下的创新之道:揭秘高效可扩展架构的设计秘诀,让技术与成本达到完美平衡!
【8月更文挑战第22天】在科技行业的快节奏发展中,设计出经济高效且可扩展的架构是每位工程师面临的挑战。本文提出五大策略:精准需求分析确保目标清晰;模块化设计如微服务架构促进独立开发与扩展;选择成熟技术栈及利用云服务提升系统效能;实施自动化流程如CI/CD加速开发周期;建立全面监控体系保障系统健康。遵循设计原则如SOLID,结合这些策略,即便资源有限也能构建出高质量、灵活应变的系统。
61 0
|
5月前
|
机器学习/深度学习 人工智能 运维
运维自动化:提升效率与减少错误的必由之路
【8月更文挑战第19天】在信息技术快速发展的今天,企业对运维工作的要求越来越高。运维自动化作为一种先进的管理手段,不仅可以显著提高运维效率,还能有效降低人为错误,保障系统稳定运行。本文将深入探讨运维自动化的必要性、实施步骤及面临的挑战,旨在为读者提供一条清晰的运维自动化实施路径。
|
5月前
|
机器学习/深度学习 人工智能 运维
运维自动化之路:提升效率与减少失误
【8月更文挑战第15天】在数字化时代,运维工作变得日益复杂和繁重。传统的手动操作方式已难以满足现代企业的需求,自动化运维因此成为提升工作效率、降低错误率的关键。本文将深入探讨自动化运维的重要性,分析实现自动化运维的步骤,以及如何克服实施过程中的挑战,旨在为读者提供一条清晰的自动化运维发展路径。
|
运维 监控 Cloud Native
运维自动化:提高效率的秘诀
运维自动化:提高效率的秘诀
192 0
|
8月前
|
供应链 安全 Java
软件架构一致性 —— 被忽视的研发成本
本文主要介绍了一些解决架构一致性问题的方法,以及我们应该如何去理解和应对部分不得不付出的成本。
|
算法 调度
转:贪心算法在文档管理系统中的优势、误区及应用
贪心算法是一种基于贪心策略的算法,其基本思想是在每一步选择中都采取当前最优的选择,以期望得到全局最优解。然而,贪心算法不一定能得到全局最优解,它可能在某些情况下陷入局部最优解,因此在应用中需要谨慎选择。
176 1
|
负载均衡 监控 测试技术
认清性能问题
首先专注于业务上最需要优先修正的程序,而不是从全局调优来改善性能。要重视全局的性能表现,但解决问题要从细节和业务最需要的环节入手。
认清性能问题
|
存储 算法 C++
“探索C++非质变算法:如何更高效地处理数据“
“探索C++非质变算法:如何更高效地处理数据“
|
程序员 测试技术
人月神话札记:效率
人月神话札记:效率
130 0