硬件的發(fā)展早已進(jìn)入多核時(shí)代,多個(gè)核心的有效搭配極大的提升了硬件設(shè)備的工作效率。其實(shí)移動(dòng)信息化也可以看成是多個(gè)核心組件構(gòu)成,包括安全性、易用性、開發(fā)、部署等等。但是安全性無(wú)疑是其中最重要的一個(gè)核心。
BYOD(自帶設(shè)備辦公)
移動(dòng)信息化已經(jīng)迎來(lái)了一個(gè)發(fā)展的拐點(diǎn),從觀望正在向選型和部署階段邁進(jìn),也有不少企業(yè)和用戶將2013年視為移動(dòng)信息化大爆發(fā)之年。IT168的幾期CIO俱樂部也都將移動(dòng)信息化看成一個(gè)重頭戲,來(lái)自快消、保險(xiǎn)、醫(yī)療、金融行業(yè)的CIO們都闡述了自己的觀點(diǎn)以及自己在實(shí)踐過程中遇到的諸多問題。我們可以欣喜的看到,這些CIO們?cè)谡務(wù)撚^點(diǎn)和經(jīng)驗(yàn)的時(shí)候不再像去年那樣生硬,他們的實(shí)踐經(jīng)驗(yàn)更有力量。
其實(shí)落地移動(dòng)信息化絕非喊口號(hào),真金白銀的投入不是開玩笑。有些企業(yè)走過了移動(dòng)化摸索的痛苦階段,甚至是面臨推倒重來(lái);也有企業(yè)快速的抓住了移動(dòng)化的切入點(diǎn),讓企業(yè)業(yè)務(wù)開展更加順利,帶來(lái)了業(yè)績(jī)翻番的增長(zhǎng);也有些特定的行業(yè)由于核心業(yè)務(wù)的限制,無(wú)法快速走向移動(dòng)化,但是外圍的移動(dòng)化正在嘗試,比如保險(xiǎn)行業(yè)通過移動(dòng)展業(yè)應(yīng)用,業(yè)務(wù)員可以走到用戶身邊,極大的促進(jìn)了成單率。這就是移動(dòng)信息化的追隨者們前行的動(dòng)力,任何唱衰者都將為此啞口無(wú)言。
移動(dòng)信息化打破了傳統(tǒng)信息化大部分業(yè)務(wù)基于專網(wǎng)運(yùn)行的邊界 安全風(fēng)險(xiǎn)更大
通過不斷的和企業(yè)CIO溝通和學(xué)習(xí),他們遇到的問題也越來(lái)越多,從去年的理論經(jīng)驗(yàn)判斷到今年實(shí)踐經(jīng)驗(yàn)的累積,有感觸、有干貨,也夾雜著其中的些許苦惱。企業(yè)移動(dòng)化安全怎么辦?北京消費(fèi)金融的副總經(jīng)理張德棟在一次媒體會(huì)上曾經(jīng)和記者表示:移動(dòng)是一個(gè)天然的信息發(fā)布渠道,快速的信息傳播讓金融行業(yè)的風(fēng)險(xiǎn)更大,一旦業(yè)務(wù)系統(tǒng)出現(xiàn)問題,后果將不可估量。金融行業(yè)的業(yè)務(wù)被移動(dòng)化推向了前沿,但是風(fēng)險(xiǎn)管控卻是讓移動(dòng)化的開展工作變得畏首畏尾。
可以說很多CIO在實(shí)踐過程中除了關(guān)注業(yè)務(wù)與移動(dòng)化結(jié)合之外,更重要的是關(guān)注移動(dòng)化的安全性,目前業(yè)界對(duì)移動(dòng)安全出現(xiàn)了井噴式的需求。明朝萬(wàn)達(dá)董事長(zhǎng)王志海對(duì)記者表示:移動(dòng)安全呈現(xiàn)出的井噴需求,跟移動(dòng)信息化的快速發(fā)展是息息相關(guān)的,與傳統(tǒng)信息安全與傳統(tǒng)信息化的關(guān)系不同,移動(dòng)安全與移動(dòng)信息化的關(guān)系更加緊密。在他看來(lái),移動(dòng)信息化天然地通過開放的互聯(lián)網(wǎng)和開放的使用環(huán)境來(lái)運(yùn)行業(yè)務(wù),打破了傳統(tǒng)信息化大部分業(yè)務(wù)是基于專網(wǎng)運(yùn)行的邊界,從而使得移動(dòng)信息化面臨更加高風(fēng)險(xiǎn)的安全風(fēng)險(xiǎn)。
通過對(duì)大量用戶的調(diào)研,王志海認(rèn)為,在大部分成熟的用戶看來(lái),如果沒有移動(dòng)安全保障,就無(wú)法正式運(yùn)行移動(dòng)信息化業(yè)務(wù),可以說移動(dòng)安全已成為移動(dòng)信息化業(yè)務(wù)創(chuàng)新的護(hù)航者,這跟傳統(tǒng)信息安全在信息化之中的位置有很大的變化。
企業(yè)移動(dòng)安全面臨的三個(gè)技術(shù)難點(diǎn)
企業(yè)移動(dòng)安全歸根結(jié)底是數(shù)據(jù)的安全,企業(yè)的核心命脈是數(shù)據(jù),無(wú)論是熱議的云計(jì)算還是移動(dòng)化,企業(yè)都在關(guān)心自己的數(shù)據(jù)如何才能更安全。也正因?yàn)槿绱?,廠商在提供解決方案的時(shí)候把數(shù)據(jù)安全放在了很高的位置。
從目前的應(yīng)用部署方案中,BYOD成為了一個(gè)突破點(diǎn),那么困擾用戶的安全技術(shù)難點(diǎn)究竟在哪里呢?對(duì)于企業(yè)所需要的安全技術(shù),王志海認(rèn)為,隨著移動(dòng)信息化的普及,BYOD在移動(dòng)辦公等非核心業(yè)務(wù)領(lǐng)域使用越來(lái)越廣泛,困擾用戶的主要安全技術(shù)難點(diǎn)包括三個(gè)方面:一是安全管控的邊界如何確定,什么該管,什么不該管,如何打消個(gè)人隱私的疑慮;二是如何實(shí)現(xiàn)安全性與易用性兼得,將用戶對(duì)移動(dòng)應(yīng)用體驗(yàn)影響降到最低慎重不產(chǎn)生影響;三是如何實(shí)現(xiàn)對(duì)各種不同移動(dòng)終端的普遍兼容。
在提供安全解決方案方面,明朝萬(wàn)達(dá)通過面向企業(yè)級(jí)應(yīng)用提供標(biāo)準(zhǔn)化SDK調(diào)用的方式,非常好地解決了前面兩個(gè)問題,既可以將安全管控邊界嚴(yán)格設(shè)定在企業(yè)級(jí)移動(dòng)應(yīng)用中,同時(shí)又可以通過將安全機(jī)制內(nèi)置于應(yīng)用中,從而不會(huì)對(duì)易用性產(chǎn)生影響。
另外,在企業(yè)關(guān)注的移動(dòng)終端的兼容性方面,明朝萬(wàn)達(dá)基于7年多的移動(dòng)安全產(chǎn)品開發(fā)經(jīng)驗(yàn),推出了統(tǒng)一化的移動(dòng)安全技術(shù)框架,將移動(dòng)終端可能出現(xiàn)的差異性進(jìn)行了屏蔽,實(shí)現(xiàn)了主流移動(dòng)操作系統(tǒng)全設(shè)備的兼容。
企業(yè)移動(dòng)安全的總體架構(gòu)是相通的
在如此眾多的行業(yè)領(lǐng)域中,選擇安全方案也絕非無(wú)章可循,盡管移動(dòng)信息化在不同行業(yè)、不同領(lǐng)域都有移動(dòng)安全的需求,但是王志海認(rèn)為這些需求在總體架構(gòu)上是相通的,但是由于使用模式(如BYOD還是專用終端)、業(yè)務(wù)特點(diǎn)和安全性要求高低不同,在具體的方案選擇上會(huì)有區(qū)別,拿明朝萬(wàn)達(dá)的整體移動(dòng)安全解決方案舉例,根據(jù)用戶特點(diǎn)做不通的模塊配置,從而提供最適用的解決方案。
另外,王志海談到,目前除了BYOD之外,事實(shí)上在移動(dòng)信息化過程中,很多領(lǐng)域采用專購(gòu)移動(dòng)終端甚至定制移動(dòng)終端方式部署移動(dòng)信息化,對(duì)于執(zhí)法領(lǐng)域和移動(dòng)核心業(yè)務(wù)領(lǐng)域來(lái)說這甚至是一種主流模式。這些移動(dòng)信息化方案對(duì)移動(dòng)安全的要求更高,要求移動(dòng)安全解決方案更加全面,涵蓋身份安全、設(shè)備安全、接入安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全等領(lǐng)域,另外對(duì)資質(zhì)及合規(guī)性都有嚴(yán)格的要求。
安全需要腳踏實(shí)地
紙上談兵并不能給企業(yè)帶來(lái)有價(jià)值的結(jié)論,每個(gè)企業(yè)都有各自的業(yè)務(wù)方向,甚至是管理模式大不相同,我們很難通過簡(jiǎn)單的拿來(lái)主義為企業(yè)打造一個(gè)健壯的生產(chǎn)力工具,企業(yè)移動(dòng)信息化唯有實(shí)踐才能解決問題。移動(dòng)信息化更是一個(gè)實(shí)踐的過程,安全成為了一個(gè)不可忽視的重點(diǎn)。


