现在,智能移动设备与移动应用已经深入到政府、企事业单位的组织肌理之中,移动化改造也成为各组织信息化建设的优先方向。而在移动化系统的部署过程中,保障移动信息的安全与提升工作效率显然是组织最为关心的两个方面。

但是,这两者有可能同时实现么?当组织无法在移动化过程中同时兼顾安全与效率时,应该怎样抉择呢?国信灵通的市场研究专家给出了如下建议:

没有规矩,不成方圆:控制风险必须对应用规范

从某种意义上来说,组织的移动化是一种由下到上的自发过程:员工为了提升工作效率或是更便捷的处理工作,会将自己的移动设备带入到工作场景之中,由于这些移动设备在初期并没有被纳入到组织的整体防护架构之中,因此会带来严重的安全防护风险:一旦移动设备因为丢失或者被入侵导致数据泄露,将很可能使企业不得不付出巨额的修复成本。因此,组织的移动化策略在初期主要是为了控制移动设备与移动应用的安全风险。

要控制移动化的安全风险,就必须对移动设备与应用进行规范。例如规定不得在个人移动设备上运行敏感的应用,只能使用经过审批的移动应用,不允许移动设备接入组织内网等,这样固然会提高移动化的安全等级。但另一方面,过于严格或机械的安全措施却会损害员工的积极性——没有多少员工愿意在死板的规范下使用移动设备。

而且,对于安全的追求将很有可能导致移动应用灵活性的丧失——员工之所以愿意使用移动设备,主要是基于便捷性的考虑,无论在何种应用场景中均可以自由的使用。但是,一旦组织的移动化政策将这种应用场景给固化之后,移动设备将无法自由的被用于工作之中,对应的优势也将被极大的抵消。

因此,在是否要部署移动化的问题上,很多组织陷入了两难境地:对移动设备的放纵将可能带来安全风险,导致企业机密数据泄露;反之,对移动设备过于严格的管控将可能丧失移动化的优势。因此,很多政府、企事业单位在这个问题上采取了消极的态度,即不支持移动化应用,但也不反对员工利用个人设备来进行一些敏感些较低的工作。

而据Gartner最近发布的报告显示,到2017年,半数雇主将要求员工使用自己的个人设备办公,而38%的企业则有望在2016年之前停止为员工提供办公设备。

不破不立:积极地进行移动化改造

不管我们是否愿意,移动化都是一个不可阻挡的趋势,这就像二十年前的信息化大潮与十年前互联网普及浪潮一样,如果现在不提早布局,未来将有可能陷入被动之中。

大家有目共睹,在越来越多的领域,移动化的威力都已经显现:在金融行业,移动支付正在成长为主要的支付方式,很多业务的完成也仅仅需要一部手机;在快消品行业,移动设备已经成为业务流量的最大贡献者之一,很难想象一家信息化仍旧停留在桌面PC时代,自身没有移动应用的企业如何更好的理解业务逻辑,提高用户体验。

既然移动化浪潮无法避免,那么组织就应该更加积极的进行移动化改造,并寻求解决安全与效率矛盾的解决之道。

其中的一个解决思路即是国信灵通倡导的“安全沙箱机制”,将移动应用转变外部数据与内部数据隔离开的“沙箱”。沙箱具有明确的数据划分和无授权访问保护。由于每个用户有多个业务应用,每个应用沙箱也可以连接至其它应用沙箱,以便安全共享数据和策略。在这种机制中,由于组织内部数据被隔离,数据并不保存在移动设备中,即使移动设备丢失也不会影响数据的安全性。另一方面,安全沙箱并不要求员工在特定场景下才能使用移动设备,因此在最大的程度上保障了移动化的效率。

鱼翅熊掌可以兼得:寻求完整的解决方案

为了帮助政府、企事业单位解决移动化过程中安全与效率的两难抉择,国信灵通提供了涵盖移动化生命周期的移动化整体解决方案,能支持组织进行移动化规划、移动化实施、移动化运营,并通过领先的移动技术,解决移动设备丢失、数据泄露、APP安全获取等安全问题,帮助组织完整的控制数据的安全性。

而且,该解决方案将移动设备与桌面PC置于统一的管理规范下,也不会强制访问员工的个人数据。当员工的移动设备接入组织网络时,其可以在移动策略的控制下访问单位数据,而当这些移动设备接入其它网络时,便恢复为独立的移动设备,在最大程度上确保了安全性与效率的统一。

国信灵通的移动化解决方案涵盖各种应用场景下的移动化需求。例如,组织需要对那些试图访问单位数据的移动设备进行强制的安全访问,拒绝那些不符合规范的移动应用,并主动提供高质量的移动应用,这样就能够在移动化过程中尽量降低安全风险;组织还可以针对移动应用制定严格的奖惩措施,减少对于移动场景的控制,但加强事后对于违规行为的追溯,并通过技术手段保证这种追溯的有效性。
原文发布时间为:2015年04月14日
本文作者:陈广成
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

安全还是效率? 移动化的两难抉择相关推荐

  1. 人工智能如何实现两难抉择?

    转载自:神经现实 人生无时无刻不在做选择,尤其是当面临两难抉择时,该怎么快速做出决定呢?脑又是如何帮助完成两难抉择的呢?计算机能否在两难困境下做出清晰的判断呢? 中国科学院自动化研究所类脑智能研究中心 ...

  2. 腾讯的两难抉择背后,那是拼多多和京东的一场暗战

    20年过去了,刘德华最好的电影依然是那部<暗战>,也是自那部电影开始,「宿命」这个概念和标签就再也离不开之后的黑帮警匪电影,而在如今纷繁的电商市场,一场宿命之争则围绕着拼多多和京东展开. ...

  3. 感想2-对于组件化的一些思考

    内容概览: 组件化的目的 哪些逻辑需要组件化 基于现有场景,如何设计组件,提高开发效率 组件化的目的 组件化的概念或者描述有很多,在此就不列举了.工作中,我们会遇到很多功能相近的业务场景和高频控件,这 ...

  4. 为什么越学反而越蠢?碎片化学习是个骗局

    所有的当代人都面临两个问题--信息超载和知识碎片化.该怎么解决? 先给你讲个故事,看你有没有中招: 有一天,你的朋友给你"知识装逼"了一个术语,牛!怎么知道的?--他推给你一个公众 ...

  5. React 开发中面临的九个重要抉择

    抉择系列:在技术开发的过程中我们会面临着各种各样的抉择,我们在不同情境下该如何选择恰当的技术,这是本系列文章想要解决的问题. 在 React 开发的过程中我们常常会遇到一些抉择,下面我将选取其中一些个 ...

  6. iPhone13问题多,iPhone12价格贵,苹果用户难抉择

    随着iPhone13到达部分用户手里,iPhone13的问题频出,导致部分消费者不喜欢这款新iPhone,转而将目光投向去年的iPhone12,然而让人愕然的是iPhone12价格竟然如此昂贵,导致消 ...

  7. 干货 | 携程度假无线前端架构演进之路

    作者简介 Jade Gu,携程高级前端开发专家,负责度假前端框架设计和 Node.js 基础设施建设等工作. 这篇文章将简略地介绍我们当前的无线前端架构设计及其演进之路.主要内容包含以下几个部分,希望 ...

  8. 视频云服务平台架构设计难点与趋势

    本文来自容联视频云产品技术总监雷辉在LiveVideoStackCon 2019上海大会的演讲,内容以案例或场景化故事为出发点,来畅想视频通讯领域的新技术应用. 文/雷辉 整理/LiveVideoSt ...

  9. IDV和VDI,桌面虚拟化对比

    将计算机的终端系统(也称桌面)进行虚拟化,通过任何设备.在任何地点.任何时间通过网络访问属于桌面系统,以达到桌面使用的安全性和灵活性,这便是桌面虚拟化. 如今,越来越多的企业.政府.学校等机构开始应用 ...

  10. 金融壹账通企业金融CEO费轶明:金融服务业进入以技术为动力的时代

    "随着金融科技的不断发展,金融业发展历经了四种不同的驱动模式,从最初的'产品驱动'.'服务驱动'.'模式驱动',再到如今的'生态驱动'模式,将给金融行业带来彻底变革."金融壹账通企 ...

最新文章

  1. Java线程:线程的调度-合并
  2. HG522-C 刷Openwrt记录
  3. 如何理解 Web API
  4. Thunk 函数的含义和用法
  5. 飞畅科技-工业以太网交换机市场发展情况介绍
  6. JS取消浏览器文本选中的方法
  7. TFIDF java实现
  8. 如何使用intellij搭建spark开发环境(下)
  9. 小技巧——直接在目录中输入cmd然后就打开cmd命令窗口
  10. 【渝粤教育】21秋期末考试财政学10573k1
  11. Idea集成使用SVN教程
  12. IP数据包格式各字段详解说明
  13. 移动硬盘计算机限制打不开,移动硬盘突然打不开并且要求格式化怎么解决
  14. Python学习:round函数,截取小数位数
  15. c语言中lu是什么数据类型,C语言编程入门之--第四章C语言基本数据类型
  16. 奇幻RPG(人物构建 与 Abstract Factory模式)
  17. Jmeter(二十三) - 从入门到精通 - JMeter函数 - 上篇(详解教程)
  18. D UNIVERSE 设计之都元宇宙数字藏品平台上线
  19. 在Fedora 16 linux下安装USB无线网卡驱动88x2bu
  20. Typora主题更换(含主题下载云盘链接)

热门文章

  1. [Linux] Ubuntu Server 12.04 LTS 平台上搭建WordPress(Nginx+MySQL+PHP) Part IV
  2. MapXtreme2005开发的经典问题
  3. NVisionXRFBXConverter(Beta版)实践课程
  4. BZOJ 4520: [Cqoi2016]K远点对
  5. Sql Server中Float格式转换字符串varchar方法(转)
  6. 一个轮显插件的尝试、思考和扩展
  7. fenby C语言 P17
  8. Docker学习笔记之Docker应用于服务化开发
  9. linux 安装apache
  10. WIN8禁用休眠功能