移动设备加密技术:未受重用的好方法
专家说,加密技术是保护敏感信息的一种最好的方法,无论是对于膝上型电脑还是其他的移动设备。那么是什么原因导致很少有公司使用这种方法呢
专家说,加密技术是保护敏感信息的一种最好的方法,无论是对于膝上型电脑还是其他的移动设备。大部分的IT组织部门说,他们也了解这种情况、那么是什么原因导致很少有公司使用这种方法呢?
John Girard是美国康涅狄格州斯坦福德市的Gartner研究中心的副总裁及高级分析人士,他说,“我比较关注的是,大部分的公司现在仍然不对他们的数据进行保护。加密产品的销售在过去的多年中仍然只占到了膝上型电脑以及移动设备的很少的一部分。”
Credant科技公司是美国德克萨斯州Addison市的一家移动加密技术厂家,它最近对全球的426名IT专家进行了一项调查工作。88%的人员说,他们知道在员工的移动设备上存储了大量的敏感信息。72%的说,保护这些数据最好的方法是通过加密技术。但是,只有20%的说,他们已经在那些设备上实际采取了加密技术。
Carmi Levy是Info-Tech研究公司的高级研究人员,该公司位于美国安大略州London市。他说,“这些数字对我来说是非常有意义的,因为我们所交流的大部分人员都报告说,这还甚至还没有安装于自己的防护系统之中。”
Levy说,公司们对于移动设备的数据安全性威胁好像视而不见。
Levy说,“传统上,相对于企业工具设置而言,移动设备一般是低能源、低容量的附属品。”
然而,任何关心新闻的人员都会发现,每个月都会有大量的客户及员工的敏感信息丢失,而很大一部分都是在膝上型电脑之中。
Levy将不安全的移动数据比作是酒后驾车。这是非常清除的:喝酒驾车是非常危险的,并且能够导致非常严重的法律后果。酒精引起的车祸每年都会引起很多的死亡。
Levy说,“这在移动数据安全上的也是相似的。这是一种比较明显的威胁,并且也是一种容易了解的简单的威胁,但是大部分的组织部门并没有投入有效的资源,以使其完全处于控制之中。”
Credant向被调查者问道,为什么他们的公司没有采纳加密技术。56%的说,主要原因在于缺少资助;51%说,加密技术并不是一种具有行政优越性的方法;还有50%的说,他们受阻于有限的IT资源。
Girard所,“没有人想为这种技术买单。”
Randy Maib是Integris健康公司的高级IT顾问人员,该公司是俄克拉荷马州的一家医疗连锁,它于五年前对该公司的所有移动设备配置了Credant公司的移动加密技术。
Maib说,“通过与同伴们的交流发现,越来越多的人认为,他们需要进行加密技术的应用,但是很多人缺少一种基础,那就是加密技术在哪里施行,在什么环境之下施行。但是,这也变得越来越突出,尤其是对于安全性以及HIPAA法案。但是仍然有很多人员并没有听说过客户方的加密技术。他们相信,如果他们拥有一个密码的话,这就已经很好了。”
Maib说,他公司的前任CIO对于将Intregis应用加密技术的策略是非常重要的。
他说,“我们的前任CIO是一个比较高瞻远瞩的人。我们开始沿着这条道路前进,就可以发现加密技术领域的领导者,并且该行业的起步实践类型等。”
Maib说,“在这以前,大部分的安全性在于医师以及管理人员,他们了解如何管理掌上设备的安全性功能。”
Maib说,该公司的数千名医生之中,大约有300名人员在独自的使用移动设备进行工作,并且这种设备正在不断的推广和流行。
他说,医生们起初并不希望采取加密技术,因为不想要任何的障碍物以获得病人数据信息。但是Maib说,他使得医生们对PIN的数据加密进程变得相当的简单。
Girard说,加密技术是管理和保护移动数据的一种非常简单的方法,但是很多的公司担忧这种执行过程。
Girard说,“很大部分的忧虑在于,加密某个设备将使其速度变慢。还有一个比较关注的地方在于,加密设备不容易恢复,诊断以及修理。所有这些,在某些特定的环境之下,是一些比较合理的关注。但是大部分的设备现在的性能状况都比较强。”
Girard说,用户们将反对任何的事情,如果它们使得移动设备的使用变得复杂的话。
Girard说,“这种设备应该是比较便于使用的。如果你引进一种技术,它使得登陆PDA需要30分钟,那么我将有什么感觉呢?而这整个的应用都是非常简易的。这也正是人们所期望的。确保应用于设备之上的任何安全性措施都不会干扰用户的使用,但是这不可能是完全的,绝对的。”
Levy说,IT需要对移动加密技术进行最优化配置。他说,移动设备并不总是受到关注,因为公司们可能并没有执行一种移动安全性策略。他说,这部分在于移动设备的传统历史问题,那就是终端用户秘密的连接到组织部门之中。
- 本文关键词:

