一旦鑰匙丟失,我們可以重新配一個或者換掉家里的門鎖。
一旦錢包丟失,我們可以立即掛失自己的信用卡和銀行卡。
一旦手機(jī)丟失,我們可以重新買一個,但里面包含的大量個人信息、圖片尤其是涉及公司機(jī)密的文件可能被人獲取,并帶給自己或企業(yè)巨大利益損失,我們該如何辦?
據(jù)Gartner近期預(yù)測,2016年,全球?qū)鄢龀^16億部智能移動設(shè)備,40%的工作人員將會使用移動辦公。相比個人移動安全防護(hù),企業(yè)級移動安全防護(hù)更加復(fù)雜。然而,隨著移動警務(wù)、移動金融、移動政務(wù)和移動辦公快速發(fā)展,傳統(tǒng)網(wǎng)絡(luò)面臨的移動安全威脅加劇。
企業(yè)該何防止敏感信息從內(nèi)網(wǎng)通過開放的移動網(wǎng)絡(luò)泄漏呢?專業(yè)企業(yè)級移動安全廠商明朝萬達(dá)董事長王志海告訴記者,3G時代帶來了更多的新應(yīng)用,而移動安全與移動應(yīng)用是共存的情況。“企業(yè)級移動安全正在從前期鋪墊走向爆發(fā)階段,2013年將是節(jié)點(diǎn)。”
企業(yè)移動應(yīng)用繁榮引出安全問題
企業(yè)使用移動應(yīng)用的發(fā)展已成洪流之勢。IDC的報告透露稱,在2012年,商務(wù)人士中移動智能應(yīng)用人群將達(dá)到10億人,占所有工作人員的30.4%。
這些較為常見的應(yīng)用歸納為五類:一是移動OA,無論是政府還是企業(yè),軟件可以通用。二是移動CIM,無論是金融,保險等,一切以面向普通客戶,普通大眾的服務(wù)體系或者服務(wù)機(jī)構(gòu),都有類似需求。例如,在機(jī)場、火車站,攜程網(wǎng)、航空公司的工作人員,隨身攜帶iPad平板電腦進(jìn)行調(diào)查或辦會員卡。三是移動理財,普通大眾可以隨時隨地的了解各種金融信息并進(jìn)行投資交易。四是移動執(zhí)法,例如稅務(wù)、海關(guān)、警務(wù)等行業(yè),隨著信息化應(yīng)用水平的提高,這些行業(yè)的移動辦公需求也日益強(qiáng)烈。
中國聯(lián)通一位人士告訴記者,當(dāng)前基地業(yè)務(wù)相關(guān)廠商在快速發(fā)展,優(yōu)質(zhì)開發(fā)者資源逐漸集中。用戶對移動互聯(lián)網(wǎng)應(yīng)用的粘性不斷提高,用戶在娛樂需求的基礎(chǔ)上增加對商務(wù)、教育類應(yīng)用的需求。
在這種趨勢下,安全問題逐漸凸顯。企業(yè)的數(shù)據(jù)非常敏感,對移動設(shè)備接入安全要求極高。一個小小移動終端可以接觸、查看企業(yè)的很多機(jī)密信息,那么這個移動終端是否是授權(quán)的人員在使用,數(shù)據(jù)的傳輸是否安全、是否接觸了不應(yīng)該接觸的保密數(shù)據(jù)等。這些安全保密問題也開始讓行業(yè)用戶在享受方便、高效的時候心存困惑。
德勤公布的一項研究結(jié)果顯示,TMT(科技、媒體和電信)行業(yè)的公司普遍認(rèn)為,2012年,員工移動設(shè)備中儲存的數(shù)據(jù)將會帶來最大的信息安全風(fēng)險。
Gartner分析,目前企業(yè)迫切需要能夠在消費(fèi)者智能手機(jī)和平板電腦(無論是企業(yè)所有還是用戶所有)上隔離個人業(yè)務(wù)和公司業(yè)務(wù)的方法,而這些方法應(yīng)該是低成本、易實施、易使用,并在保護(hù)企業(yè)的策略和數(shù)據(jù)方面應(yīng)該是強(qiáng)有力的。
“兵家”力爭的新藍(lán)海
移動安全市場是一片藍(lán)海,可以看到有許多移動終端廠商、移動應(yīng)用開發(fā)商和他們的一些差異化的產(chǎn)品并行存在,無論是木馬查殺,還是設(shè)備的管理。“移動安全這個大領(lǐng)域確實很多公司都有涉及,但是移動安全還可以細(xì)分為病毒木馬查殺、終端設(shè)備管理、終端準(zhǔn)入檢測、終端接入等方面。”
王志海表示,移動安全市場可以分為多個類別,一是個人市場主要有360、網(wǎng)秦、騰訊等都在發(fā)力。但其使用免費(fèi)商業(yè)模式,機(jī)會不多,這些安全廠商更多是在“圈地”。二是移動安全設(shè)備管理市場。圍繞設(shè)備管理也會產(chǎn)生一套移動安全產(chǎn)品整體方案。“但這類產(chǎn)品從設(shè)備角度來講,很難解決移動安全 其他方面的問題。”三是移動VPN市場。這個市場上有思科、Juniper等,但他們解決方案的核心落腳點(diǎn)還是在接入和VPN的層面上。另外,不同廠商的VPN產(chǎn)品和解決方案較多不兼容,混合使用不同廠商的產(chǎn)品可能會出現(xiàn)技術(shù)問題。
從國內(nèi)外企業(yè)分類看,王志海表示,由于各方面原因,現(xiàn)在賽門鐵克等外企主要集中在病毒木馬查殺、終端設(shè)備管理、準(zhǔn)入和接入方面,而且比較分散,很少推出統(tǒng)一的解決方案,國內(nèi)企業(yè)目前以華為為代表,主要做接入安全。
據(jù)悉,在向客戶提供移動設(shè)備安全和控制能力方面,賽門鐵克、McAfee和其它反惡意軟件廠商總的來說還處在追趕狀態(tài)。近期,賽門鐵克收購了移動應(yīng)用安全管理軟件商N(yùn)ukona公司,以圖通過獲得移動應(yīng)用控制技術(shù)來加強(qiáng)它在移動設(shè)備管理(MDM)領(lǐng)域的地位。
Gartner專家分析,目前市場上已經(jīng)出現(xiàn)了幾種技術(shù)方案,可以管理不同的移動設(shè)備,但是還沒有一種解決方案可同時讓用戶和IT經(jīng)理都感到滿意的。畢竟,用戶購買一部智能手機(jī)太過容易,用它通過企業(yè)網(wǎng)絡(luò)去訪問敏感數(shù)據(jù)也太過容易了。
談及運(yùn)營商如何看這個市場,上述聯(lián)通人士介紹,目前運(yùn)營商同樣針對政企客戶推出較多移動應(yīng)用,對于這些應(yīng)用的安全需求也是十分迫切。“我們選擇與業(yè)界專業(yè)安全企業(yè)共同開發(fā)。”
移動安全管理趨向統(tǒng)一
對于上述難題,王志海表示,企業(yè)需要統(tǒng)一和綜合的移動安全管理平臺,涵蓋身份認(rèn)證、安全接入、終端管理和數(shù)據(jù)加密四個部分,并與內(nèi)網(wǎng)的數(shù)據(jù)安全體系實現(xiàn)統(tǒng)一管理和互聯(lián)互通。
移動安全,首先是接入安全,其次是數(shù)據(jù)和應(yīng)用的安全。王志海指出,與應(yīng)用相關(guān)的數(shù)據(jù)安全是明朝萬達(dá)非常側(cè)重的,這方面不是木馬查殺和設(shè)備管理就可以解決的。用戶實際關(guān)心的是敏感數(shù)據(jù)是否能夠安全落地,而不只是用非數(shù)據(jù)關(guān)聯(lián)的形式去保護(hù)這些核心數(shù)據(jù),因此用戶需要更精準(zhǔn),更細(xì)致的移動安全保護(hù)方式。
移動互聯(lián)是解決設(shè)備對設(shè)備的安全互聯(lián)通訊,明朝萬達(dá)在重視移動安全市場的同時,也不放棄原有的傳統(tǒng)終端安全市場,這就意味著在不同終端之間,數(shù)據(jù)交互交融,一定是先要保證數(shù)據(jù)的通暢,然后是數(shù)據(jù)的安全。
2013年迎來市場新契機(jī)
據(jù)了解,明朝萬達(dá)一開始更多關(guān)注內(nèi)網(wǎng)安全,2006年,基于市場需求,與產(chǎn)業(yè)鏈合作開發(fā)移動警務(wù)安全防護(hù)系統(tǒng)。由于明朝萬達(dá)以技術(shù)起家(大半員工是研發(fā)人員),很快、很好地滿足了客戶需求。“目前,明朝萬達(dá)為全國100多萬警務(wù)人員的移動警務(wù)應(yīng)用提供保護(hù),覆蓋全國三分之二地市。”
然而,由于2G時期,數(shù)據(jù)業(yè)務(wù)不多,整個企業(yè)移動安全市場需求并沒有顯現(xiàn)。王志海表示,需求相對較少,安全廠商過早投入企業(yè)級移動安全市場將入不敷出。所以,直到2010年,明朝萬達(dá)也只是專注個別行業(yè)。
2009年3G上馬讓整個國內(nèi)移動產(chǎn)業(yè)發(fā)生巨大變化:智能終端大規(guī)模普及,新應(yīng)用新業(yè)務(wù)事物不斷涌現(xiàn),移動應(yīng)用爆炸式涌現(xiàn)。“我們看到了這個市場機(jī)遇,開始走出‘圍墻’,將移動安全產(chǎn)品推向金融、政府、電信等不同領(lǐng)域。”
與此同時,移動安全市場也發(fā)生巨大變化。2010年~2012年間,越來越多的企業(yè)在使用運(yùn)營商提供的行業(yè)移動應(yīng)用時,擔(dān)憂其業(yè)務(wù)的安全。對此,大批安全廠商看到了市場機(jī)會,紛紛推出相應(yīng)方案,同時,很多行業(yè)企業(yè)在進(jìn)行移動安全系統(tǒng)的試用。“此時,企業(yè)級移動安全業(yè)務(wù)單基本上在幾十萬元、幾百萬元的級別。”
從技術(shù)應(yīng)用的過程看,企業(yè)對于新的安全系統(tǒng)規(guī)模部署流程是先實驗室驗證,再小規(guī)模試點(diǎn),再小規(guī)模商用,再到大規(guī)模商用。“近三年,企業(yè)級移動安全系統(tǒng)已經(jīng)走到小規(guī)模商用的階段,相信明年將進(jìn)入第四個階段。因此,我們認(rèn)為2013年移動安全市場將有井噴趨勢。”
王志海介紹,為做好市場爆發(fā)前的充分準(zhǔn)備,2012年3月明朝萬達(dá)在京發(fā)布了Chinasec(安元)移動安全管理平臺,別名“小核桃”。“下一步,我們將繼續(xù)加強(qiáng)與應(yīng)用開發(fā)公司以及電信運(yùn)營商的合作,相信2013年后市場將出現(xiàn)更多千萬元項目。”
聲音:移動互聯(lián)網(wǎng)應(yīng)用面臨復(fù)雜、多樣、與時俱進(jìn)的安全威脅。安全風(fēng)險重點(diǎn)已從可用性轉(zhuǎn)移至信息資產(chǎn)損失,F(xiàn)網(wǎng)缺乏完整、開放、安全的移動互聯(lián)網(wǎng)應(yīng)用身份互信機(jī)制。身份互信是業(yè)務(wù)發(fā)展的核心需求。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:2013年移動安全市場或?qū)⑦M(jìn)入“井噴期”
本文網(wǎng)址:http://www.ezxoed.cn/html/support/1112186001.html