移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

BYOD期间:企业到底能看到哪些私家信息?

时间:2013-07-31 13:37来源:TuZhiJiaMi企业信息安全专家 点击:
企业CIO(首席信息官)筹算***员工私家手机内容的这个设法,会让员工大年夜为光火。员工对老板能直接窥视到他们私家邮件、短信、照片、视频等信息而烦躁不安。 其实,员工的这些顾虑都是
Tags移动安全(560)BYOD(125)私人信息(1)企业短信(1)  

  企业CIO(首席信息官)筹算***员工私家手机内容的这个设法,会让员工大年夜为光火。员工对老板能直接窥视到他们私家邮件、短信、照片、视频等信息而烦躁不安。

  其实,员工的这些顾虑都是多余的。

  全球闻名移动终端治理方案供给商思可托(MobileIron)的计谋副总裁Ojas Rege说,“其实员工们其实不清晰信息治理的具体环境,是以在这个标题问题上产生了巨大年夜的信赖危机。他们其实不知道老板到底能看到本身私家设备上的哪些内容,只是猜想罢了。”

  在这个BYOD期间,人们工作、糊口都集中在一台终端设备。是以,隐私标题问题已成为BYOD期间遭到存眷的核心:企业与员工签订了很是严格的《员工守则》,要求员工合法利用企业信息,并监控其设备。是以,员工总觉得雇主可以窥视到本身所有私家信息。

  思可托查询拜访了美国、英国和德国境内的3000名员工,成果显示,只有30%的受访者相信雇主没有监控他们的全数私家信息,其余70%的受访者则暗示不肯定。

  思可托的这项查询拜访旨在研究存在于企业与员工之间的信赖鸿沟。专家觉得,对企业来讲,最危险的环境莫过于:因为信赖鸿沟的存在,导致企业和员工之间的矛盾不竭进级——从“拒尽从命”到“彼此求全谴责”再到“诉诸公堂”。

  这类信赖鸿沟也造成科技公司和媒体状况愈来愈糟,Sprint的一则电视告白或许能表达浩繁企业主的不雅点:大年夜家底子不清晰产生了甚么。老板们乃至都不会随时随地带着本身的手机,又何故拿着员工们的手机?假定老板一向用本身的手机,他们如何能经由过程本身的手机看员工上传的私家照片?

  告白上说的其实都是关于数据打算的内容,而大年夜家的胡乱猜想则是火上加油,使信赖危机变得愈来愈严重。

  出于理清混乱排场的目标,CIO.com网站拜托思可托公司的Rege进行调研,体味企业在BYOD上的权限——企业到底能看到哪些私家信息?看不到哪些信息?

  有2/5的受访者觉得,他们的老板不成能看到他们的一切信息——他们大年夜错特错!在公司内收发邮件和数据都是颠末公司办事器的。“所以,你的公司尽对能看到一切!”Rege说。换句话说,假定员工的BYOD设备连接的是公司无线收集,公司就可以知道他们所做的一切。

  假定员工的BYOD设备连接的不是公司无线收集,公司仍是能监控到BYOD手机上的内容。从手艺上讲,公司网管可以监测无线收集、模式、把持系统版本、电池余量、德律风号码、地舆定位、数据容量、企业邮件和企业数据。

  公司还能看到员工手机上所有APP利用的名字,不管是私家用APP仍是与工作有关的APP。这也导致一些企业避免员工在BYOD的手机或平板电脑上下载某些与工作无关的APP。可是,在这里必需要指出的是,公司尽对看不到这些APP中的任何数据,只能知道员工们在用哪些APP罢了。

  当然,公司很难监控那些未授权设备,或是用不合适公司BYOD政策的手机查看工作邮件等。公司仍是能知道是哪些型号的终端设备查看了这些数据,好比企业邮箱或数据,可是公司不克不及定位这些设备。那么,公司事实能监控到员工哪些信息呢?

  从手艺上讲,企业不成能看到员工的私家邮件、短信(除非员工是利用“企业短信系统”发的短信)、照片、视频、语音信息和网页浏览环境。Rege说,查询拜访成果显示,企业员工最惊骇的就是企业主可以窥视到上述信息,“所有这些数据从手艺上来讲是不成能在一台利用iOS系统的终端设备上查看到的,除非这台设备被逃狱了。”

  但希罕的是,超越半数受访者其实不太介怀企业可以定位他们的BYOD设备。

  假定CIO可以解答员工的利诱,是可以大年夜大年夜削减信赖危机的。

  受访者称,假定老板能清晰地奉告他们,从手艺角度他能看到及不克不及看到的内容,并诠释为甚么企业需要监控这些信息,他们会加倍信赖老板。

  受访者还说,他们也希看老板出示书面包管,不会偷看他们的私家信息。

  可是,后面这项要求在现存的美国司法系统中是不成能实现的。法令诉讼中,私家设备是可以被监控的。因为这些设备上都可能存有商业信息,这些设备和储存在此中的文件城市被视为证据的一部门。

  是以,在某些极端案例中,所有储存在BYOD手机或平板电脑上的数据都被视为有效证据。是以,CIO必需明白,即便对员工承诺不看他们的私家信息可以削减信赖危机,可是出于上述启事,他们其实不克不及做出如许的承诺。

------分隔线----------------------------

推荐内容