CIOAge.com IT推动创新
讨论:如何打开移动信息化安全之患的心结?(2)
出处:IT168 文: 许丽萍 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:2006年9月,一个名叫Phage的病毒在欧美爆发肆虐,引起一阵恐慌。Phage将攻击目标设定为Palm OS。Phage专门攻击Palm掌上电脑操作系统并使其感染,导致了许多手机程序均被破坏,甚者,Phage还会尝试禁用并.....
③移动设备丢失带来的物理安全隐患。
移动无线设备(笔记本电脑、PDA、智能电话或者其它可移动介质)另一个特有的隐患就是容易丢失和被窃,这带来重大的安全威胁。当手机等移动设备仅仅当作通话工具时,密码及自身保护并不是很重要,但作为信息化、无线商务的重要媒介时,无疑提高了手机等手持终端的重要程度,安全问题日益突出。但由于没有建筑、门锁和看管保证的物理边界安全保护和其小的体积,无线设备经常容易丢失和被盗窃,密码容易被攻破,用户单位销售数据、财务信息、库存资料等重要资信会被破解、泄露,从而可能引发重大损失。
解决之道
摆在用户面前的当务之急是如何最有效地保护所有移动设备上存储的各种敏感信息,如何在获得工作效率和竞争优势的同时,有效保障数据安全?笔者认为做好以下几点很重要:
①做好信息安全管理、审查,设定单一控制台集中管理所有桌面电脑、笔记本电脑、手持设备和U盘的安全政策,无缝、自动地加密所有移动端点和外部介质上的敏感数据,确保单位数据安全;同时提供用户验证、受控制的端口访问及应用限制措施,并针对丢失或者失窃的设备执行数据控制,以防损失进一步扩大。
②对无线访问的内部网页进行安全性认证的整合,在实网络环境中加强防火墙、入侵侦测和弱点扫描,使用户单位交易内部的主机得到完全的保护,以确保资料安全以及人员存取合法与保密;数字证书要加密管理,以准确判断wireless LAN是否有入侵以及数据包中是否隐藏病毒。另外,针对移动的特性,可通过VPN(虚拟专用网)来解决移动上网中的安全问题,就是在公用的Internet网络上通过隧道协议建立起安全的私有网络。
③移动数据安全防护系统能自动检测、审查及控制连接到网络上的所有移动端点——包括未经许可的端点。系统应支持简易、全面的移动安全部署,针对整个环境有选择地自动执行保护机制,防范有人未经授权就访问多用户操作系统,同时数据恢复要既快速又可靠。
④移动数据安全系统应提供自动、实时的安全政策和软件更新,确保迅速堵住安全漏洞、符合法规以及保证移动员工的工作效率,并针对加密数据的访问与针对操作系统的访问应互相隔离;系统应为移动安全的控制、审查及报告提供单一管理控制台,并可在各种类型的移动和外部存储设备上使用,管理员能针对所有移动端点进行控制、自动执行及更新安全政策。
⑤对于移动运营商而言,今后除了对短信SP的资质审查上要加大力度之外,不断升级其信息传输网络的安全性也十分重要;应不断增强保证客户信息安全的责任意识,为用户单位提供成熟的产品及方案,并不断进行安全测试及功能升级,让用户单位能真正用得安心。
当然,在设计无线设备的安全防护时一定要考虑无线网络通信的特点和限制,不能照搬传统桌面电脑的经验和技术。移动信息化安全防护必须是具有战略性的、涵盖整个用户单位,任何安全解决方案必须能处理移动数据安全的所有部分,同时让用户能够随时随地工作,并尽量减小用户单位面临的风险、降低总体拥有成本,提高用户工作效率与竞争力。

【责任编辑:董晶晶 TEL:(010)68479336-8024】

共2页: 上一页 [1] 2
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..