關(guān)注數據風(fēng)險,員工行為是實(shí)施安全的自帶設備(BYOD)項目的最佳方式。這是IT專(zhuān)家以及法律專(zhuān)家在2014年倫敦SC代表大會(huì )得出的結論。
電腦周報的一篇文章提道,當被問(wèn)及企業(yè)應該如何確保BYOD項目安全性時(shí),小組人員表示,對于企業(yè)來(lái)說(shuō),專(zhuān)注技術(shù)解決方案是最糟糕的,最常見(jiàn)的錯誤。
企業(yè)移動(dòng)化公司DMI的首席信息安全執行官里克多騰說(shuō):“在了解員工如何使用移動(dòng)技術(shù),并對其做一些風(fēng)險評估前,任何企業(yè)都無(wú)法做出有效的控制。”
企業(yè)另一個(gè)常見(jiàn)的錯誤是,他們經(jīng)常未對安全控制做出定義。
Norton Rose Fulbright(一家律師事務(wù)所)的全球首席信息安全官保羅斯瓦布里克說(shuō):“未知的風(fēng)險是BYOD最大的風(fēng)險。無(wú)論何時(shí)何地,只要企業(yè)數據正被使用,安全問(wèn)題都應該被放在第一位。”
BYOD部署實(shí)施應注意的五點(diǎn):
1:技術(shù)解決方案應該由業(yè)務(wù)需求來(lái)決定。
2:移動(dòng)設備的數據保護應符合企業(yè)的安全級別。
3:采取控制前,應定義保護級別。
4:和員工溝通好BYOD準則。
5:除非得到員工同意,企業(yè)不應該追蹤員工設備。