移动互联网的迅速兴起促使个人隐私内容越来越多,包括账号密码、图片、视频和通讯录等。而移动设备与开放网络的无缝对接,意味着隐私数据随时都有泄密的风险。今年9月份iCloud接连两次爆发的艳照泄露事件引起舆论对手机安全的恐慌,无疑给这个移动互联网大时代蒙上了一层阴霾。不仅是个人移动安全,企业移动安全同样面临着数据泄密风险。来自安全专家Webroot的一份调查结果显示:超过40%的员工会使用移动设备办公,并且有大约3/4的人用的是自己的设备,95%的企业担心安全风险,此外还有近四成IT部门对这些设备没有信心。
到底民众对个人手机中的数据担心程度如何呢?北京明朝万达科技有限公司近期针对手机泄密大众的态度进行了一次调研,从易引发手机泄密的不同角度切入。在征集的样本中,57.1%的民众都表示手机中存有重要数据必须要保护;22.4%的民众表示在用手机处理工作事务,公司对移动端的办公数据非常重视;23.1%的人对手机原代应用和应用商店下载的APP担忧,认为会带来泄密风险;18.8%的人群表示不会将手机重要敏感数据存储到云端,避免iCloud泄密事件发生。
在调查中,有57.1%的网民认为手机里存有重要数据,面对泄密事件无法淡定。现今,92.8%的用户习惯将隐私存储至移动设备中,大大超过“74.1%”存放至台式机或笔记本内的隐私(DCCI《2014年上半年安卓手机隐私安全报告》)。随着移动隐私数据越来越多,移动设备隐私安全变得十分重要,不仅是明星担心隐私泄密,普通人隐私安全保护同样重要,工作资料、通讯录甚至私人社交网络账号一旦被盗都会给工作和生活带来诸多不便。
22.4%的网民手机公私两用,认为公司比个人更担心泄密。随着BYOD的逐渐普及,员工可以从任何地方通过互联网连接公司数据,这无疑加大了设备使用过程中的接入、传输、使用及合规性风险系数。诸如黑客攻击、恶意免费wifi、下载恶意插件和软件等也会引发个人私密数据资料被窃取,特别是明文存储和传输的数据。新技术层出不穷,人们总喜好把新技术运用到生活和工作中,在面对这些数据治理与安全担忧时,CTO们显然比员工本人更担心公司的数据安全问题,确保移动设备的使用不会将公司信息泄密是企业面对的一项新挑战。
有23.1%的网民对App应用不放心。现在市场上销售的手机中很多自带无法卸载的应用,例如近期被纰漏的苹果手机可以记录个人行程的“常去地点”功能。应用商店也逐步变成被感染应用的首要传播媒介,特别是越狱后的私有移动设备办公使用,也使公司面临新的隐私安全问题:恶意移动APP数量正在暴增,2014年第一季度移动恶意APP的数量已经超过200万,预计年底将突破300万,与2012年35万的恶意APP数量相比增长超过了8倍。无论是私人把玩还是工作使用移动设备都容易被恶意应用窃取信息,我们需要考虑的是如何建立一个牢固的移动安全保护体系,移动应用安全已经时不待我。
云存储安全也是大家很关心的问题,与APP应用泄密重视程度旗鼓相当。轰动全球的好莱坞“艳照门”可以说是迄今影响最大的“云隐私”泄露事件,对云时代隐私安全敲响了警钟。云时代,用户可以随时将数据传输到云端,云端信息不仅敏感,还更加详细、相关和连续,具有极强的挖掘性。在云安全上,人为因素比技术因素隐患更大,黑客、密钥保管员都是潜在隐患。如何保护数据传输和存储安全也成为备受关注的焦点。
移动网民的可观数量规模促使移动互联网的繁荣,当人们享受移动时代的便捷时,综上的移动安全问题同时困扰着个人和企业。那么,作为价值信息的最大受益者,企业要怎样充分的应对信息这一核心竞争力的安全问题?
北京明朝万达专家指出:企业移动信息化部署过程中,面临的安全威胁主要包括身份、设备、网络及数据四大方面。对于企业来讲,若想保证价值数据在员工手机中的应用中不被泄密,最核心的就是要将重要数据进行加密保护,让人即使拿得走,但看不了也用不得。
明朝万达从2006年开始进入移动安全市场, 自主研发的Chinasec(安元)数据安全管理平台采用国密算法为基础,以数据保密为核心,实现以物理网络、业务应用、数据流程和用户群组等多种方式构建灵活的数据安全防护边界,满足各种场景中对数据安全管理的要求,达到信息和数据的加密处理和全生命周期保护。在无边界的网络环境中,灵活配置的数据安全保护策略能延伸到每个端点;实现公私数据隔离和隐私保护,能够在不用身份之间安全灵活切换;以数据加密为核心,对移动设备上存储的重要信息安全保护,不担心各种APP应用带来的泄密风险。
在互联网上没有任何信息或服务是绝对安全的,移动互联网迅猛发展,数据安全的工作任重而道远。移动信息化是一把双刃剑,尽管这种趋势可以提高效率、实现业务创新和增值,但是真正实施起来还需要用户根据自身业务需求权衡判断,从而部署安全可靠的移动方案。明朝万达致力于解决用户在实际业务中面临的数据安全风险,帮助用户守护数据安全的价值,助力企业级用户在移动信息化发展道路上的面临的移动安全问题,让移动化真正成为一把利剑,推动用户业务的发展。