別讓您企業的重要資料在行動裝置上祼奔

更新於 發佈於 閱讀時間約 3 分鐘

數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:Bring Your Own Device) ,企業推動行動裝置安控時涉及員工個人隱私而無法達到預期的效果。

 

首先,我們就企業資訊系統行動化應用與管理外部使用者時,經常碰到的幾個問題及可能潛在的風險(前提假設是公司內網NB與PC已部署對內及對外端點防禦系統,僅就行動化應用或管理外部使用者的狀況探討)進行探討…..

■ 公司沒開放手機或平板裝置連線使用,但未來誓必會開放使用

可能1=>沒錯,這是一個大趨勢未來很可能會開放,或許很快就要面臨這個問題

■ 目前公司部份系統因為有RWD網頁設計或業務上需要,所以就有部份系統開放讓員工手機連網使用 

可能風險1=>是用私人手機嗎?  端點手機有沒有安裝防禦系統以防止駭客透過手機植入惡意程式……(外洩可能來自於駭客由外而內竊取)

可能風險2=>手機連線使用公司系統,公司重要文件或資訊在手機使用是否進行安全控管;( (外洩可能被有心人士由內而外流出)

可能風險3=>手機及平板為BYOD裝置,無法禁止員工使用手機功能,公私文件無法分離,容易導致資料外洩而無法制止;(因要求不易,外洩可能被有心人士由內而外流出)

■ 公司有開放VPN供NB用者連線存取公司內部系統

可能風險1=> 外部使用者透過VPN連線使用公司系統,VPN無法辨識使用者真實身份既可進入到公司內網;(外洩可能有心人士由內而外流出或被駭客由外而內竊取)

■ 經常被忽略的供應鏈合作廠商連線

可能風險1=>當資訊服務廠商(如ERP/MES/專案系統….等)提供連線服務時,若服務商不知情已被植入惡意程式後,也可能導致駭客入侵;(外洩可能被駭客由外而內竊取)


raw-image


以上幾個狀況都是我們在訪談客戶時所遇到的實際狀況,我們就針對這些狀況進行分析,大致可以得到幾項文件資安規劃時的參考重點

1. 端點安全很重要:以往大都在意主機端防護,但事實呈現大部份的駭客(由外植入)或資料外洩者(由內流出)都是因端點防護不足而發生。

2. 主動預防很重要: 預防駭客入侵,決戰境外,才能有效避免橫向擴散;在端點部署防止資料外洩解決方案,才能有效嚇阻及阻斷資料外洩行為發生。

3. 管理適法很重要: 員工自我意識高漲的時代,企業如何提供員工友善管理是很重要的,當員工私人行動裝置兼做公事使用時,若有一個機制及技術可以協助企業公私分離並保障員工個人隱私權及滿足公司行動資安管理要求才是最佳的解決方案。

4. 針對外部使用者須要強化管理: 企業面對外部VPN使用者連線的身份認證及供應鏈服務廠商的連線行為,都有必要進一步審視與管理。

5. 資安規劃要與時俱進: 當AI時代來臨,駭客行為已快速進化中,現今惡意程式攻擊,有超過80%以上都是未知的威脅,企業更須打破舊思維,改以新世代的防禦方式進行防護。

 

ISAI行動資安解決方案,以全新的行動APP資安框架來整合你原有的資訊管理系統,讓你打造一個統一的行動入口APP,將所有行動應用納入資安控管,改變原有必須針對每個系統主機端程式進行安控機制開發的作法,即省時又省力。

raw-image



參考連結: https://www.qiso.com.tw/#ISAI


錡碩資訊有限公司

www.QISO.com.tw

raw-image




留言
avatar-img
留言分享你的想法!
avatar-img
錡So
1會員
9內容數
我們希望能以過去的經歷,分享一資訊管理相關領域的看法及知識,若有需要進一步的協助,歡迎到我們的網站https://www.QISO.com.tw
錡So的其他內容
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/02/13
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
2025/02/13
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
2024/12/19
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
2024/12/19
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
看更多
你可能也想看
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
當你邊吃粽子邊看龍舟競賽直播的時候,可能會順道悼念一下2300多年前投江的屈原。但你知道端午節及其活動原先都與屈原毫無關係嗎?這是怎麼回事呢? 本文深入探討端午節設立初衷、粽子、龍舟競渡與屈原自沉四者。看完這篇文章,你就會對端午、粽子、龍舟和屈原的四角關係有新的認識喔。那就讓我們一起解開謎團吧!
Thumbnail
當你邊吃粽子邊看龍舟競賽直播的時候,可能會順道悼念一下2300多年前投江的屈原。但你知道端午節及其活動原先都與屈原毫無關係嗎?這是怎麼回事呢? 本文深入探討端午節設立初衷、粽子、龍舟競渡與屈原自沉四者。看完這篇文章,你就會對端午、粽子、龍舟和屈原的四角關係有新的認識喔。那就讓我們一起解開謎團吧!
Thumbnail
數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:B
Thumbnail
數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:B
Thumbnail
近日,以高封閉性著名的iOS,為了要符合歐盟的數位市場法,在未來可能會開放側載App的功能。用戶可以不用在透過系統內建的App Store就可以安裝第三方應用程式。所以本篇就來聊聊,側載App會不會使系統不安全。
Thumbnail
近日,以高封閉性著名的iOS,為了要符合歐盟的數位市場法,在未來可能會開放側載App的功能。用戶可以不用在透過系統內建的App Store就可以安裝第三方應用程式。所以本篇就來聊聊,側載App會不會使系統不安全。
Thumbnail
你是否想過,如果哪些第三方服務突然中斷或是遭到駭客攻擊,會對你的單位造成什麼影響?本文會透過具體案例,解析資安事件發生時,駭客從攻擊服務供應商到進入單位內部的不同階段,並附上自檢表讓讀者迅速檢視自己是否對於供應鏈資安事件有所準備。
Thumbnail
你是否想過,如果哪些第三方服務突然中斷或是遭到駭客攻擊,會對你的單位造成什麼影響?本文會透過具體案例,解析資安事件發生時,駭客從攻擊服務供應商到進入單位內部的不同階段,並附上自檢表讓讀者迅速檢視自己是否對於供應鏈資安事件有所準備。
Thumbnail
習慣數位化的生活 當數位發展迅速且普遍的現在,人們跟資訊的關係,可比任何關係的還要緊密,怎麼會這麼說呢? 你每天起床後,第一件事是去看你身旁的枕邊人嗎? 還是下意識地伸手去拿手機,並打開來滑幾下? 更何況,又不是人人都有另一伴,但肯定絕大多數都有智慧型手機,不用統計,就能先猜這個比例應該逼近98%、
Thumbnail
習慣數位化的生活 當數位發展迅速且普遍的現在,人們跟資訊的關係,可比任何關係的還要緊密,怎麼會這麼說呢? 你每天起床後,第一件事是去看你身旁的枕邊人嗎? 還是下意識地伸手去拿手機,並打開來滑幾下? 更何況,又不是人人都有另一伴,但肯定絕大多數都有智慧型手機,不用統計,就能先猜這個比例應該逼近98%、
Thumbnail
此文章敘述了為了未來電腦安全,而設計的系統概念
Thumbnail
此文章敘述了為了未來電腦安全,而設計的系統概念
Thumbnail
今時今日,人類離不開電子器材已經成為事實。但當人們越來越依賴網上服務時,人們對相對的網絡保安和資訊安全的關注度就遠遠不及電子新玩意了。情況令人憂慮。請大家不要忘了加強及保護企業資訊安全的重要性,不要輕易忽視。
Thumbnail
今時今日,人類離不開電子器材已經成為事實。但當人們越來越依賴網上服務時,人們對相對的網絡保安和資訊安全的關注度就遠遠不及電子新玩意了。情況令人憂慮。請大家不要忘了加強及保護企業資訊安全的重要性,不要輕易忽視。
Thumbnail
由於全球疫情的催促下,很多企業變得更專注於「數位轉型」,認為數位轉型對於產業商業模式的轉換有著相當顯著的改變,不論是對於產品或服務方面的銷售,線上化儼然成為不可逆的趨勢。
Thumbnail
由於全球疫情的催促下,很多企業變得更專注於「數位轉型」,認為數位轉型對於產業商業模式的轉換有著相當顯著的改變,不論是對於產品或服務方面的銷售,線上化儼然成為不可逆的趨勢。
Thumbnail
本篇會從個人用戶的角度,為各位介紹十種方法,讓大家能夠最大限度的保護自己,避免成為駭侵受害者。 由於文章過長,所以分成上下兩篇...
Thumbnail
本篇會從個人用戶的角度,為各位介紹十種方法,讓大家能夠最大限度的保護自己,避免成為駭侵受害者。 由於文章過長,所以分成上下兩篇...
Thumbnail
世界上沒有「絕對安全」的手機或電腦;任何人的資料都有價值,即使資料真的沒有價值,也還可以當作跳板來攻擊他人。駭客不會因為你是「普通人」,就輕易放過你;大家都有正確的觀念與做法,才是個人與社會最大的資安保障。
Thumbnail
世界上沒有「絕對安全」的手機或電腦;任何人的資料都有價值,即使資料真的沒有價值,也還可以當作跳板來攻擊他人。駭客不會因為你是「普通人」,就輕易放過你;大家都有正確的觀念與做法,才是個人與社會最大的資安保障。
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News