加强BYOD安全措施 政府机构也不例外

简介:

 本文讲的是 :   加强BYOD安全措施 政府机构也不例外 ,【IT168 技术】大约有一半的美国联邦政府员工在工作时使用智能手机平板电脑,但是这些设备大部分都没做好安全措施。和私有公司的员工一样,政府部门的雇员也正通过智能手机平板电脑使用公司应用和数据提高产能。但是,和私企不一样,政府机构在这些设备的安全保障上有缺陷,因此会潜在增加恶意攻击者和网络罪犯获取政府敏感信息的几率。

  根据Telework Exchange 2013 Digital Dilemma Report,我们得知了一个好消息,即由于移动设备在工作中的使用,联邦政府员工平均每周增加了9小时的工作时间,相当于每年获得了额外价值280亿美元的人工。

  既省钱又促进工作效率,这是移动计算和BYOD的优势,所以有这样的数据出现也不足为奇。不过,如果深度挖掘数据就会对数据安全产生顾虑了。

  首先,看看政府员工都在使用哪些设备,以及如何使用这些设备:不到一半的员工称他们在工作中使用个人设备。93%的人使用笔记本电脑,64%的人使用智能手机,19%的人使用平板电脑。总体上,76%的政府员工存在使用移动设备获取政府数据的经历,42%的人则将邮件保存在自己的设备上。

  遗憾的是,联邦机构似乎没有对此做好相应的工作,来确保输入输出移动设备的政府数据足够安全。例如,79%的联邦雇员都在笔记本上使用多要素验证,但是只有27%的人在智能手机和平板电脑上有此部署。76%的人为笔记本电脑配备了安全的远程访问连接,而相形之下,移动设备的部署率仅为27%。奇怪的是,24%的联邦雇员的智能手机和平板都配备了远程数据删除功能,而政府笔记本这一功能的配备率才11%。

  85%的联邦雇员称他们至少曾下载过一个应用到自己的个人设备上,考虑到去年移动恶意攻击上升185%,这种情况不得不令人担忧。

  联邦机构正就移动安全性问题对自己的员工展开教育。84%的受访者表示他们知道,如果遇到移动设备安全问题需要向谁咨询;80%的受访者表示他们会看过成文的移动设备安全信息;74%的受访者在过去的12个月里参加了移动设备安全培训。

  另一方面,只有11%的员工称他们知道自己的企业是否出台了任意形式的官方BYOD策略。61%的人称没有任何BYOD策略,还有28%表示不知道有没有。

  Telework Exchange提供了比较直观的意见:联邦政府机构必须接受一个现实,即,员工会将自己的个人设备用于工作,所以应该研究出相应的BYOD指导守则。然后,应该贯彻守则中的规定,确保数据和网络安全——通过启用安全连接和数据访问加强保护。



原文发布时间为:2015年7月6日

本文作者:vivian/

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :加强BYOD安全措施 政府机构也不例外

目录
相关文章
|
3天前
|
SQL 安全 网络安全
数字堡垒的守护者:网络安全与信息安全的现代策略
【8月更文挑战第69天】在数字化浪潮中,网络安全和信息安全成为保护个人隐私和企业资产的关键防线。本文将深入探讨网络安全漏洞、先进的加密技术以及提升安全意识的重要性。通过分析常见网络攻击手法,介绍防御措施,并分享如何通过教育提高大众的安全防范能力。文章还将提供代码示例,以增强读者对网络安全防护实践的理解。
|
10天前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
【9月更文挑战第31天】在数字化时代,网络安全与信息安全成为保护个人隐私和企业资产的关键。本文将深入探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性,旨在为读者提供防范网络威胁的策略和知识分享。
29 7
|
5月前
|
SQL 监控 安全
数字堡垒的构筑者:网络安全与信息安全的现代策略
【5月更文挑战第17天】在信息技术迅猛发展的今天,构建一个安全的数字环境已成为当务之急。本文将深入探讨网络安全漏洞的概念、成因及其对个人和组织构成的潜在威胁。同时,文章将介绍加密技术的种类和工作原理,以及如何通过提升安全意识来预防网络攻击。本研究旨在为读者提供一套综合性的策略,以增强其网络空间的防护能力。
|
5月前
|
SQL 安全 网络安全
网络安全与信息安全:保护数据,从了解漏洞到强化意识
【5月更文挑战第29天】 在数字化时代,数据成为了新的货币,而网络安全和信息安全则是保护这些“货币”的保险箱。本文深入探讨了网络安全的核心议题,包括常见的安全漏洞、加密技术的基本原理以及提升个人和企业的安全意识。通过分析网络威胁的实际案例,我们强调了预防措施的重要性,并分享了如何通过教育和技术手段来构建一个更加安全的数字环境。
|
2月前
|
Kubernetes 安全 Linux
为什么CISO需要将零信任作为应对勒索软件的强有力的策略
为什么CISO需要将零信任作为应对勒索软件的强有力的策略
|
5月前
|
SQL 监控 安全
构筑网络堡垒:网络安全与信息安全的现代策略
随着数字时代的深入发展,网络安全和信息安全已成为维护社会稳定、保障个人隐私和商业秘密的核心议题。本文将探讨当前网络安全领域面临的挑战,包括不断涌现的安全漏洞、加密技术的最新进展以及提升公众安全意识的重要性。通过对这些方面的深入分析,旨在为读者提供一系列策略,以增强他们在数字环境中的防御能力。
34 1
|
12月前
|
监控 安全 Cloud Native
网络安全:保护你的系统
网络安全:保护你的系统
77 0
|
安全 网络安全 网络架构
|
安全 数据安全/隐私保护 容器