移动设备融合带来的安全挑战
COVID-19全球疫情迫使许多人远程工作,加上企业自带设备(BYOD)的趋势,正在改变移动设备融合的动态。
数字和技术融合的概念——将台式机、智能手机和平板电脑的计算能力整合到一个设备中——可以追溯到2000年代中期。在过去十年中,设备融合的理念越来越受欢迎,特别是支持企业用户语音、视频和文本通信的移动设备。
尽管有居家办公的规定,员工仍然需要24/7待命,这给员工带来了压力,要求他们始终在身边准备好工作终端。
远程工作及其设备将持续存在
根据斯坦福大学经济学家尼古拉斯·布鲁姆的数据,由于冠状病毒危机,美国劳动力中有42%的人现在在家工作。咨询公司Global Workplace Analytics预计,到2021年底,25%至30%的劳动力将每周多天在家工作,即使COVID-19大流行已经结束。
移动设备融合的便携性使远程员工能够以企业台式机无法比拟的方式在远程工作空间工作,例如在平板式设备上为应用程序提供桌面式界面和键盘。
为应对COVID-19而仓促转向远程办公,迫使管理员接受在远程工作期间使用移动设备。一些组织通常可能会阻止移动设备访问安全的企业系统。但是,随着对这些设备的依赖增加,特别是如果用户无法访问其常用终端,阻止移动访问并不总是现实的。
市场上的移动设备融合
许多新的融合设备正在推动这一概念的发展,包括Microsoft Surface Pro X。该设备将熟悉的桌面办公应用程序与平板电脑的时尚触摸屏功能相结合。微软还刚刚推出了Surface Duo,这是一款双屏设备,利用Google Android移动操作系统与Microsoft 365应用程序协同工作。
Surface Duo定于2020年9月发布,售价为1,400美元。
向用户部署Microsoft Surface和Surface Pro设备的组织包括矿业公司Newmont、澳大利亚板球联盟组织和低成本航空公司挪威航空。例如,挪威航空正在使用Surface Pro平板电脑作为电子飞行包,取代乘务员必须完成的传统文书工作。4G LTE Advanced无线技术可以在全球众多机场连接,因此机组人员可以执行飞行管理任务、共享关键文档并更有效地沟通。
苹果最新的iPad平板电脑还具有强大功能,遵循移动设备融合的趋势,包括支持键盘数据输入以及能够用手指或触笔直接在平板电脑屏幕上书写。甚至黑莓也可能通过即将推出的配备QWERTY键盘的新设备重新进入移动设备融合游戏。
保护远程和个人融合设备
移动设备使用的增加对IT管理员处理远程终端安全的方式产生了巨大影响。如果没有人去办公室,那就意味着笔记本电脑、平板电脑和智能手机插入的是家庭互联网连接,而不是企业网络。除此之外,移动设备融合将需要混合移动和桌面应用程序部署,以满足混合设备用户的需求。
员工可能想要传统的Microsoft Office桌面应用程序,但其他应用程序的传统移动版本。IT管理员必须找到方法,确保这些融合移动设备能够访问稳定版本的业务和自定义业务线应用程序。
微软智能安全协会在2020年4月表示,60%的终端是移动设备,这些设备的保护严重不足。
即使在COVID-19推动居家办公之前,2019年12月SANS研究所关于终端安全的调查发现,连接到企业网络的员工拥有的移动设备中有56.3%没有集中管理或不属于安全计划的一部分。在冠状病毒造成大规模破坏之前,融合移动设备没有受到企业台式机或笔记本电脑的许多相同安全层的保护。远程工作人员有时必须共享敏感文件,这为黑客在中途拦截数据提供了主要机会。
使用移动融合设备的辅助设备有助于组织通过使用zip驱动器或其他便携式存储机制在设备之间传递极其敏感的数据来节省存储空间。IT管理员应记住,zip驱动器可以在多台机器之间传输病毒,因此考虑添加一些外部设备扫描安全措施。
可以组成双因素认证的三种不同认证方法。
自带设备(BYOD)热潮、强制居家办公的要求以及为新分布的员工保护多个终端的任务相结合,可能会让IT管理员头疼。现在许多员工被期望在他们用于工作的任何融合移动设备上运行VPN。为了额外的安全措施,网络管理员应尽可能实施强大的终端加密,并要求员工使用多因素认证和强密码。
随着Wi-Fi 6和5G的出现,融合移动设备的连接性将得到改善。这将有助于IT管理员和设备用户,提供更准确的无线LAN网络和蜂窝连接的可见性。始终连接到强大网络的业务终端——即使用户远离Wi-Fi——允许IT管理员密切监控设备和用户从任何位置访问企业数据。