別讓您企業的重要資料在行動裝置上祼奔

閱讀時間約 3 分鐘

數位化時代每個企業都脫離不了資訊化系統、電子化文件,然而4G、5G來臨行動化應用將更為普及,很多企業已開放員工使用手機或平板連網使用公司的資訊系統或是運用坊間通訊軟體做為公司傳遞訊息與文檔之用,然而卻有許多企業尚未準備好行動化應用的資安控管,導致資安事件發生或是因為行動裝置為自有裝置 (BYOD:Bring Your Own Device) ,企業推動行動裝置安控時涉及員工個人隱私而無法達到預期的效果。

 

首先,我們就企業資訊系統行動化應用與管理外部使用者時,經常碰到的幾個問題及可能潛在的風險(前提假設是公司內網NB與PC已部署對內及對外端點防禦系統,僅就行動化應用或管理外部使用者的狀況探討)進行探討…..

■ 公司沒開放手機或平板裝置連線使用,但未來誓必會開放使用

可能1=>沒錯,這是一個大趨勢未來很可能會開放,或許很快就要面臨這個問題

■ 目前公司部份系統因為有RWD網頁設計或業務上需要,所以就有部份系統開放讓員工手機連網使用 

可能風險1=>是用私人手機嗎?  端點手機有沒有安裝防禦系統以防止駭客透過手機植入惡意程式……(外洩可能來自於駭客由外而內竊取)

可能風險2=>手機連線使用公司系統,公司重要文件或資訊在手機使用是否進行安全控管;( (外洩可能被有心人士由內而外流出)

可能風險3=>手機及平板為BYOD裝置,無法禁止員工使用手機功能,公私文件無法分離,容易導致資料外洩而無法制止;(因要求不易,外洩可能被有心人士由內而外流出)

■ 公司有開放VPN供NB用者連線存取公司內部系統

可能風險1=> 外部使用者透過VPN連線使用公司系統,VPN無法辨識使用者真實身份既可進入到公司內網;(外洩可能有心人士由內而外流出或被駭客由外而內竊取)

■ 經常被忽略的供應鏈合作廠商連線

可能風險1=>當資訊服務廠商(如ERP/MES/專案系統….等)提供連線服務時,若服務商不知情已被植入惡意程式後,也可能導致駭客入侵;(外洩可能被駭客由外而內竊取)


raw-image


以上幾個狀況都是我們在訪談客戶時所遇到的實際狀況,我們就針對這些狀況進行分析,大致可以得到幾項文件資安規劃時的參考重點

1. 端點安全很重要:以往大都在意主機端防護,但事實呈現大部份的駭客(由外植入)或資料外洩者(由內流出)都是因端點防護不足而發生。

2. 主動預防很重要: 預防駭客入侵,決戰境外,才能有效避免橫向擴散;在端點部署防止資料外洩解決方案,才能有效嚇阻及阻斷資料外洩行為發生。

3. 管理適法很重要: 員工自我意識高漲的時代,企業如何提供員工友善管理是很重要的,當員工私人行動裝置兼做公事使用時,若有一個機制及技術可以協助企業公私分離並保障員工個人隱私權及滿足公司行動資安管理要求才是最佳的解決方案。

4. 針對外部使用者須要強化管理: 企業面對外部VPN使用者連線的身份認證及供應鏈服務廠商的連線行為,都有必要進一步審視與管理。

5. 資安規劃要與時俱進: 當AI時代來臨,駭客行為已快速進化中,現今惡意程式攻擊,有超過80%以上都是未知的威脅,企業更須打破舊思維,改以新世代的防禦方式進行防護。

 

ISAI行動資安解決方案,以全新的行動APP資安框架來整合你原有的資訊管理系統,讓你打造一個統一的行動入口APP,將所有行動應用納入資安控管,改變原有必須針對每個系統主機端程式進行安控機制開發的作法,即省時又省力。

raw-image



參考連結: https://www.qiso.com.tw/#ISAI


錡碩資訊有限公司

www.QISO.com.tw

raw-image




avatar-img
1會員
6內容數
我們希望能以過去的經歷,分享一些數位轉型、智慧製造、資訊安全、ESG領域的看法及知識,若有需要進一步的協助,歡迎到我們的網站https://www.QISO.com.tw
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
錡So 的其他內容
7/19 因為Crowdstrike EDR的更新而造成全球850萬到電腦大當機,其實在這一週以來,筆者都是在協助客戶處理這個產品所衍生的相關問題,在一週前才因為一個企業使用了Crowdstrike EDR產品依然還是被駭客攻擊加密了,不到二週,他們又因為這系統造成藍屏,可謂是Crowdstrike
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
勒索軟體即服務 (RaaS) 是犯罪企業的一種商業模式,允許任何人註冊並使用工具進行勒索軟體攻擊。與軟體即服務 (SaaS) 或平台即服務 (PaaS) 等其他即服務模式一樣,RaaS 客戶租用勒索軟體服務,只要發現目標企業即可隨時發動攻擊。   因勒索軟體攻擊導致業務中斷,受害總額也急劇增加,
7/19 因為Crowdstrike EDR的更新而造成全球850萬到電腦大當機,其實在這一週以來,筆者都是在協助客戶處理這個產品所衍生的相關問題,在一週前才因為一個企業使用了Crowdstrike EDR產品依然還是被駭客攻擊加密了,不到二週,他們又因為這系統造成藍屏,可謂是Crowdstrike
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
勒索軟體即服務 (RaaS) 是犯罪企業的一種商業模式,允許任何人註冊並使用工具進行勒索軟體攻擊。與軟體即服務 (SaaS) 或平台即服務 (PaaS) 等其他即服務模式一樣,RaaS 客戶租用勒索軟體服務,只要發現目標企業即可隨時發動攻擊。   因勒索軟體攻擊導致業務中斷,受害總額也急劇增加,
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
在當今的數位時代,隨著Z世代對手機的依賴遠超過電腦或其他設備,企業如何適應這一變化成為了重要的問題。隨著技術的進步和Z世代逐漸成為職場主流,手機ERP系統應用程式的重要性將持續提升。甚麼是手機ERP系統應用程式?為什麼手機ERP如此重要?為什麼Z世代尤其重視手機ERP?未來趨勢又會是怎樣?
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
在當今的數位時代,隨著Z世代對手機的依賴遠超過電腦或其他設備,企業如何適應這一變化成為了重要的問題。隨著技術的進步和Z世代逐漸成為職場主流,手機ERP系統應用程式的重要性將持續提升。甚麼是手機ERP系統應用程式?為什麼手機ERP如此重要?為什麼Z世代尤其重視手機ERP?未來趨勢又會是怎樣?
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在當今數位化和資訊化程度越來越高的環境下,企業面臨的資安挑戰也日益嚴峻。資料外洩不僅可能造成重大財務損失,還可能觸犯法律法規,影響企業的聲譽和運營。因此,選擇合適的防毒軟體對於企業來說至關重要。本文將探討企業在選擇防毒軟體時需要考慮的關鍵因素,以及如何避免因資料外洩而觸法的問題。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......