最近,iPass公司发布了最新的移动工作者季度报告,其中给出的具体数据显示:在智能手机用户之中,有接近25%的声称自己在使用智能手机的时间为达到直接获得公司数据的目标会选择利用某些变通方法来绕过技术人员设置的安全控制措施,而在平板计算机用户中,也有12%的表示自己会使用到类似的策略。
尽管对于部分移动工作者来说,保护公司数据看起来似乎并不属于需要受到重视的问题;不过一旦涉及到个人数据安全的话,情况就会发生明显的改变。按照iPass在报告中给出的具体数据:有超过四分之三的移动工作人员声称自己会为智能手机设置密码锁,还有40%表示将在平板计算机上采取同样的保护措施。
调查组织者iPass公司是一家全球规模的无线网络供应商。
当然,由于passlocks属于一种尽人皆知的简易型移动设备安全保护工具,所以这让移动工作人员试图保护自身数据的愿望变得不是那么符合现实。
报告的作者指出,由于自带设备(BYOD)策略开始成为企业计算技术发展的必然方向,因此技术部门现在就需要负起责任来,防止用户由于自身问题导致风险出现。
当然,这种事情总是说起来简单做起来难。在实际执行的时间,公司就需要考虑到很多方面的因素。具体来说,公司需要采取的措施包括了部署使用开放授权(OAuth)2.0版之类的技术的解决方案,在身份验证与授权领域建立起自动化访问控制措施来,并为移动设备管理与数据加密等领域提供具体处理措施。
调查显示,不少公司的技术部门已经开始利用远程擦除功能作为防范数据丢失的处理措施。从具体数字来看,有55%的移动工作者认为自己的智能手机需要配备这项功能,而涉及到平板计算机时,用户中持有该观点的比例则达到了30%。
不过,在受访者中也有百分之十九的认为自己不需要为智能手机配备擦除功能,这一比例在涉及平板计算机时的数字则为10%。
总体而言,有74%的公司采取了某种形式的安全措施来保护存有企业数据的智能手机,而选择对平板计算机进行同样保护的比例则为24%。
不过,那些试图绕过安全措施进行访问的员工都声称自己有必须这么做的充分理由:有16%的宣称就是因为系统响应速度过于缓慢自己才不得不选择这么做,有21%的受访者表示自己需要马上完成现有工作绝不能将宝贵时间浪费在无谓的等待之上,有10%的抱怨技术部门设置的规定过于严格在现实环境中很难使用,还有9%的认为与技术人员打交道的过程太麻烦了。
因此,调查得出了这样的结论:由于采用自带设备策略会导致移动工作者产生出主人翁意识来,从而导致“我的设备我说了算”的错误认识出现,这就为采取变通措施绕过技术策略的想法提供了鼓励。
按照IPASS在调查报告中给出的预测:由于移动工作者将会从服务供应商那里带来自己的漫游计划,所以技术人员与最终用户将会发生激烈冲突的下一个领域就会是自带网络(BYON)。报告认为,企业将不得不考虑部署连接管理器,以确保能够在局域网络、通用访问模式与开放使用的无线网络等环境之间实现无缝切换。
为了完成这份移动工作者调查报告,iPass针对全球范围内数百家企业中的1200名移动工作者进行了采访。调查的进行时间则是在2012年6月19日到2012年7月13日之间。
本文来源:ZDNet安全频道 作者:佚名