谁该为移动安全负责?
随着无线和移动技术的日益普及,越来越多的企业都采用了移动办公,但是大部分的移动用户都缺乏对移动设备的安全意识,谁该负责移动设备的安全呢?
【IT专家网独家】在最近思科公司和NCSA的联合调查研究的结果表示,移动用户普遍缺乏移动设备安全的意识。
为了研究无线网络技术的应用与安全在企业中所起的作用,思科公司和美国国家网络安全联盟(National Cyber Security Alliance)联袂针对全球700多位“移动办公”的员工进行了调查。调查结果显示,随着越来越多的企业和IT机构员工在办公室外实现与公司网络的连接,企业应该针对这些“移动员工”采取更多措施来保证信息安全。
这次由独立市场调研公司InsightExpress进行的调查,旨在探求企业在通过实施移动性办公提升工作效率过程中所面临的风险。尽管这一调查揭示了员工的移动办公行为可能为企业带来日益加剧的风险,但调查结果也同时表明,在通过企业内部教育和相关解决方案来保护员工乃至整个企业的过程中,IT技术将扮演更为主动的战略性角色。
随着无线和移动技术的日益普及,这个结果尤为值得注意。IDC称,到2009年美国的移动员工总数有望超过全国员工总数的70%。Korn/Ferry International也表示,全球81%的管理人员通过移动设备保持与公司的连接。
这次的研究调查涉及中国、美国、英国、德国、印度、韩国和新加坡这七个广泛采用无线技术的国家,共调查了700多位“移动办公”员工。
近四分之三(73%)的移动用户称,在移动工作时,他们通常不会意识到安全威胁,也不会为此采用最佳的处理办法。尽管有许多用户说他们“有时”能做到这一点,但28%的人承认他们“几乎没有”考虑过安全风险和采取应有的正确行为。部分移动用户甚至表示他们“从未”考虑过采用安全的最佳实践,也没有意识到安全风险是他们必备的知识。当被问及为何在信息安全方面表现不够积极时,许多移动办公的用户给出的理由是 “我赶时间”、“我忙于完成手头的工作”、“安全不是我考虑的首要问题”以及“这是IT人员的事,与我无关”。
接入未授权无线连接
这包括“劫持”邻近的无线连接或进入未授权的公共连接,三分之一的移动用户存在这种行为。在中国,此类用户比例最高(54%)。另外,在德国(46%)和韩国(44%)也很普遍。
最常见的理由:“我不知道我在使用谁的连接”;“我的连接不可用了”;“他们也不知道,所以没关系”;“我不想为自己的连接付费”。
打开来源未知或可疑的电子邮件和附件
大约一半(44%)接受调查的移动用户表示,他们曾打开来源未知或可疑的电子邮件和附件。在中国、印度和英国,存在这种行为的移动最终用户超过了50%。很多用户(76%)称在使用PDA和智能电话时,比使用笔记本电脑更难识别可疑电子邮件及文件,因为PDA和智能电话的屏幕小得多。
在被问及最近三个月所遇到的安全问题时,在美国13%的移动用户表示他们曾经在停车场内遗失了他们的笔记本电脑、智能手机或者PDA,3%的用户在工作时间之外遗失了他们的移动设备,2%的用户则是在工作中遗失了他们的设备,14%的用户表示他们在家里办公时曾使用过别人的无线网络,16%的用户在偏远的地方借用过别人的无线网络进行连接,另外,还有12%的用户允许并非本公司的员工借用他们的设备查收邮件,通话或者进行其他的移动业务。
至于“多长时间会对移动数据进行加密、设置密码或其他的保护措施时”的问题时,在美国53%的移动用户表示是“一直”,31%表示“有时”另外仍有16%的用户表示“他们从未使用过保护措施”;当这些没有采用保护措施的用户被问到“为什么不对数据进行相关的保护”时,13%的用户不知道是什么是加密;50%的用户不知道如何使用加密功能;6%的人表示他们不会为自己的设备设定密码。
- 本文关键词:

