近日,由蓝代斯克软件公司(Landesk)委托第三方调查机构Dynamic Markets Limited公司进行的一项调查结果表明,移动设备给企业网络带来的安全威胁日益严峻,但许多公司对此并没有相应的对策。65%以上的受访者表示,造成相关安全事件的主要原因是企业缺乏措施来预防笔记本电脑、PDA以及智能手机等移动设备在没有受到足够安全检查的情况下访问企业网络。2006年5月,美国退伍军人事务部(Veterans Affairs Department)一台带有可移动硬盘的笔记本电脑失窃,该电脑装有2,650万条个人记录,这条爆炸性新闻使得人们对移动设备的安全产生巨大的担忧。
随着PDA和智能手机的计算能力越来越强,无线联网越来越方便,越来越多的企业数据被存储到这些移动手持设备中。由此带来的两个安全隐患愈加突出:移动设备的丢失或被盗;移动设备未经允许自由的接入企业网络。这都将对企业的重要数据和网络安全带来不可预知的威胁。企业如何才能“掌”握安全。
数据加密
信合集团(CUNA Mutual Group)是总部位于美国威斯康星州(Wisconsin)首府马迪逊(Madison)的一家著名金融服务公司,该公司的大量的业务员每天带着笔记本电脑和PDA在外面奔波。信合集团首席信息官(CIO)汤姆·戈斯内尔(Tom Gosnell)却并不担心员工的PDA被偷,因为即使那样,他损失的也只是一部机器,而并不担心其中储存的敏感数据,因为这些数据已经被加密了。
信合集团采用的是Credant科技公司的Credant Mobile Guardian加密软件,用双重方法保护PDA和笔记本电脑上的数据安全。首先,通过代理服务器验证移动设备用户的Windows域名、域用户名和口令,通过的设备才能根据权限被连接到公司的电子邮件、数据或者应用系统的服务器上。安全套件在移动终端连上网络和下载电子邮件时,会自动检查其安全设置是否更新到最新版。第二重保护是硬盘加密保护。在用密钥保护所存储数据的同时,设备在丢失或被盗的情况下会自动启动失效保护(fail-safe)措施,此时即使硬盘被抽出来,里面存储的数据也无法被读取了。汤姆·戈斯内尔说:“这样PDA一丢失,里面的数据也随之消失了。”
数据加密技术虽然至今还没有出现破解之法,从技术上看可保安全,但问题在于成本过高和