移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

移动办公对电子文件安然性影响

时间:2014-02-20 10:38来源:TuZhiJiaMi企业信息安全专家 点击:
1、移动办公的特点 (1)便捷性:撑持笔记本电脑、POS机、PDA、手机等多种移动终端,且无线收集或有线收集的两重选择使得办公人员可以随时随地针对本身工作需求与近况进行响应的终端数据措
Tags移动办公(10)应用安全(1006)电子文件(5)  

  1、移动办公的特点

  (1)便捷性:撑持笔记本电脑、POS机、PDA、手机等多种移动终端,且无线收集或有线收集的两重选择使得办公人员可以随时随地针对本身工作需求与近况进行响应的终端数据措置。

  (2)矫捷性:移动办公系统的设计可以针对不合行业的具体隋况而量身定制,而不拘泥于传统OA收集的设定。

  (3)高效性:移动办公便捷、矫捷性不但使得出差在外营业繁忙的带领和有关人员可以随时随地地进行电子公函的审批,并且有针对性的系统功能的设计不容易造成成本华侈,大年夜大年夜进步了工作效力和质量。

  (4)功能强:移动终端功能强大年夜:如手机能实现公函短信/彩信提示与传递,经由过程必然软件还可以进行电子公函、邮件的审批和收发;而跟着智能科技的成长,PDA也根基上涵盖了PC机的所有办公功能。(5)互动性:笔记本电脑、手机、PDA等移动终端不但可以作为信息供给者传递公函信息,并且还可以作为信息操纵者领受或反馈信息,实现信息的双向交换互动。

  2、移动办公对电子文件安然的威胁

  1.电子文件的保密性。电子文件移动办公治理的实现是基于无线收集信息传送和有线收集信息传递两种情势。因为处在完全依托收集传递信息的办公环境下,不管是哪一种信息传递编制其收集本身都存在诸多不服安身分,电子文件本身也具有必然的信息保密性,而在信息互换和人员沟通复杂的移动办公系统中电子文件的营业常常需要经历外网和内网Oh的信息交互来打点,这就使得处于开放的收集状况下移动办公系统中的电子文件信息面对收集带来的各类风险,如计较机木马、手机病毒的进侵,不法用户对电子文件的盗取、窜改等。

  2.电子文件的完全性。移动办公中的电子文件治理面对的安然风险还影响了电子文件构成要素的完全性。木马、病毒的进侵会改变电子文件包含字体、数字签名、时候戳等内容的物理格局和包含文本、图象、注释等文件暗示类型的智能格局;不法用户对电子文件的盗取和窜改也会使得包含电子文件内容、勾当、档案链、布景等电子文件的根基构成要素缺掉或掉真,这些都影响了电子文件本身要素的完全,与电子文件治理中安然保障原则相悖。

  3.电子文件的信息认证。电子文件的信息认证即确保电子文件的发送者和领受操纵者身份的真实性和验证文件信息的完全性。处在多种移动终端的办公环境下,信息的发送者身份复杂,如手机和PDA办公中常常较难核实信息发送人员的身份;办公人员在移动终端系统进行电子文件营业打点通常为基于系统赐与的拜候权限把持来完成的,但此刻较为遍及的“用户名+暗码”的身份验证常常等闲被第三方破译或截获暗码,拜候权限把持安然系数不高;别的对电子文件信息的完全性验证是移动办公的坚苦,今朝对电子文件构成要素的完全性检测遍及只存在于传统的各个机构的内部办公收集傍边,对拓展到移动办公模式傍边则需要霸占手艺、治理等坚苦。

  4.电子文件治理缝隙。对处于移动办公系统中的电子文件进行治理必定接见会面对来自人员把持、治理轨制、治理手艺等方面的缝隙威胁。在人员把持方面,对电子文件传输和领受的治理掉慎会造成电子文件的泄密,如对电子文件收集传输网关、OA办事器的治理者若是没有及时更新收集安然软件,或是在传送电子文件时对传输把持不熟谙,就会使得电子文件在移动传输过程中被第三方盗取;又如移动终端的利用者(电子文件的领受者)在终端设备处于开放状况时没有及时将领遭到的电子文件进行妥当的保留措置,或其保留后掉慎丢掉移动终端,这也会带来极大年夜的泄密风险。在治理轨制方面,对机构内的移动办公中实施电子文件治理的职责分工明白与否,是不是有一套较成熟的治理方案也对电子文件安然治理起着极其首要的感化。在治理手艺方面,这首要表此刻电子文件收集传输网关、OA办事器的治理者的手艺程度的凹凸上,其是不是具有较好的移动通信和电子文件安然治理手艺程度很大年夜程度上决定了电子文件在移动办公治理中可否顺畅进行;别的移动办公的终端利用者也必需具有必然安然和把持仪器的常识,不然没法进行正常的电子文件移动办公。

  5.电子文件法令安然缝隙。移动办公中电子文件治理今朝还存在较大年夜的法令安然缝隙,这首要表此刻以下三方面。一是移动办公允安法令律例不健全。当然我国已出台了一些与移动办公相干的计较机收集信息传播保***规,但现有的律例和政策仍难以适应日趋成长强大年夜的移动办公的需求。二是电子文件安然规范有待完美。我国现有的电子文件安然规范首要有《电子文件回档及治理规范》、《电子签名法》、《扶植电子文件与电子档案治理规范》等相干律例和尺度,但傍边仍是有一些律例界定较笼统、不清晰,这也使得电子文件在本身安然治理上就有较大年夜的缝隙。三是对相干法令的履行力有待加强。移动办公中的电子文件传递和保留等把持常常只需要短短的几分钟乃至几十秒钟,并且对其安然传输的治理又必需颠末量层面的把关,这就增加了信息安然的风险,而跟着科学手艺的进步,即便有专门针对收集通信犯法和电子文件治理的法令律例,其履行力也还有待加强。

  3、移动办公对电子文件的安然策略

  1.成立安然的系统防备。成立安然靠得住的移动办公系统是能进行电子文件安然操纵的先决前提。电子文件移动办公允安系统是成立在移动办公收集架构上的,连络电子文件安然治理的特点,系统对电子文件安然|生保障表现为以下两点:

  (1)电子文件移动措置终端安然陛保障。移动措置终端对电子文件移动办公允安性保障表现为移动终端的手艺性保障和报酬的呵护。

  (2)电子文件收集传输安然性保障。收集安然性是保障移动办公中电子文件数据传输安然的首要环节,首要包含电子文件接人网关安然和电子文件收集信息安然两方面。在电子文件接进网关安然中,应首要防备第三方的不法接进和避免传输中的电子文件被第三方盗取。别的,收集隔离还可采取专用通信安然和谈、数据辨别认证等手艺对存在安然级别差别的收集进行数据转换保障,如进行电子文件相干布景信息的过滤、信息授权者的身份认证、安然审计等安然防护。再者为避免其他用户的不法拜候,在拜候权限上还可经由过程增加如手机号码验证、移动IP登录等情势与电子文件PKI手艺和传统的“用户名+暗码”编制组合,综合保障文件传输的有效性和安然性。

  2.成立电子文件在移动办公系统的安然规范。成立电子文件在移动办公系统中的安然规范是从轨制长进行安然保障的首要手段。这些规范的成立应当具有以下特点:奥秘性保障,电子文件代表了构成机构的奥秘,确保机构奥秘不外泄是安然规范中的首要前提;有效性保障,电子文件的操纵最终方针是办事于本机构各项工作,其有效性直接关系到机构的各项好处;完全性保障,即保障电子文件在生成、收集传输、终端点窜等各环节中的信息完全性;可监控保障,即要确保移动终端、移动收集和办公内网对电子文件的信息传输、操纵等行动的全方位监察和节制。别的,安然规范的成立还应连络移动办公系统的手艺环境特点来进行其他特别环境的考虑。除进行对相干把持人员的安然培训、信息挂号、保密条目的拟定等,还应连络电子文档治理轨制拟定敌手机、笔记本电脑、PDA等移动办公设备运行电子文件法度的安然规范要求。

  3.拟定、完美移动办公和电子文件相干法令律例。

  (1)构建电子文件移动办公相干法令律例安然系统。信息手艺的快速成长是保障电子文件安然的首要身分,而与移动办公成长相干的电子文件安然相干法令律例的完美也应跟上信息手艺成长的法度。还应当重视政策的指导和鼓励和拟定相干的手艺规范,成立一个律例、政策、手艺规范三者相连络的利于电子文件移动办公的安然环境。

  (2)借鉴国外电子文件律例成长经验。因为移动办公手艺的成长正处于上升期间,电子文件生命周期中的各环节相干手艺也在不竭被发掘,是以,对移动办公中电子文件安然治理的相干法令律例的成立或完美须遵守法令在供给现有呵护的根本上还要留有空间促进相干移动办公和电子文件相干手艺成长的原则。今朝这方面国际上相干立法模式主如果“明示型”、“准则型”和“开放型”三种,基于电子文件立法的国际主流思惟“手艺中立”的考虑,我们可以参照“准则型”的立法模式,在法令律例供给呵护的根本上,明白鼓动鼓励手艺立异和呵护常识产权,以此来调度移动手艺和电子文件治理手艺的成长和相干法令规范滞后的矛盾,进一步进步移动办公和电子文件安然治理的法令规范效力。

  (3)与国际尺度接轨。在拟定和完美电子文件移动办公相干法令律例时要寄望与国际相干尺度、法则接轨。连络具体国情,创作发现合适本身成长环境的电子文件移动办公法令律例尺度环境。

------分隔线----------------------------

推荐内容