分析:企业移动设备安全谁之责
移动设备市场的发展速度可以用势如破竹来形容。根据某研究机构最新发布的一份白皮书显示,仅移动电话一项,目前的使用量就接近28亿部,并且仍在以每天160万部的速度增加。
【IT专家网独家】移动设备市场的发展速度可以用势如破竹来形容。根据某研究机构最新发布的一份白皮书显示,仅移动电话一项,目前的使用量就接近28亿部,并且仍在以每天160万部的速度增加。
从电视机、手机,到汽车、医疗设备、工业控制器等,现在几乎每件产品扛着“上网”的大旗。听上去这是非常不错的一件事,但事实或许并非如此。
消费者的庞大需求刺激了移动市场的急速成长,但与此同时,也滋生了复杂性和安全性上的风险。如何管理个人与企业的网络行为变得越来越复杂。接入互联网的不同设备越来越多,在网络上传输的内容类型也越来越丰富。如今,各种木马、恶意软件和病毒可以在用户完全不知情的情况下感染他们的非PC设备。
几乎所有人都知道安全性是移动设备的一大隐患,但问题是谁该为这些设备的安全负责?是责怪消费者本人在不经意间下载了病毒?是埋怨设备制造商没有在出厂时对设备内建安全保护?还是让提供数据服务的运营商承担责任?
在这个问题上,设备制造商所受到的关注程度最高,因为他们是最能控制设备安全的一方。此外,消费者在遇到问题时,通常会首先想到向设备制造商求助,而不是去考虑内部运行的软件是哪家公司编写的。
遗憾的是,许多设备制造商仍未研究出完善的安全方式,或拒绝承认这是他们的问题。他们觉得在产品设计初期去设计并投入资金来研发安全保护是不必要的行为。这种观念有欠长远的目光,因为不完善的设备防护所造成的安全问题会有损客户对公司的信心,最终破坏公司的品牌形象。
然而对制造商来说,做好设备安全并不是件容易的事。现在的绝大部分安全套件都是针对PC所设计的,而非移动设备。而常见的安全协议,比如SSH和SSL,很难被植入大多数移动设备和控制器中相对较小的内存和处理器环境中。
从服务提供商或运营商的角度来看,为了赢得竞争、留住客户,他们不得不去持续地提供一流的客户体验,加强自己的服务产品,让用户可以访问到更有价值的数据。否则,用户就会立即更换平台或提供商。因此站在商业立场,设备安全保护不当会为企业带来巨大的风险,进而对客户、伙伴,甚至股东造成负面的影响。
要解决设备的安全问题,又不能因噎废食地放弃互联网能力,这就需要设备制造商、服务提供商和企业共同承担起安全的责任,并认识到设备安全集中化与标准化的重要性,采取一些更完善的安全方案并运用到设备数据访问和通信的各个方面。
IT专家网原创文章,未经许可,严禁转载!

