久久播五月婷婷-国产又粗又猛又爽免费视频-色婷婷1024导航-久久久91精品国产-91国产在线含羞草-日本道中文字幕精品-97人妻精品一区二区三区香蕉-国产一区二区三区四区五区久久-国产99超碰人人做人人爱,久久热这里只有精品首页 ,婷婷在线精品首页,色婷婷av国产精品

新聞資訊

【醫(yī)院住院呼叫系統(tǒng)廠家】免費(fèi)移動(dòng)應(yīng)用令您的BYOD策略面臨風(fēng)險(xiǎn)

2023-10-21 10:15

  每當(dāng)談起B(yǎng)YOD趨勢(shì),CIO們總會(huì)擔(dān)心自己對(duì)于移動(dòng)應(yīng)用程序缺乏足夠的控制手段。然而,在現(xiàn)實(shí)生活中給我們帶來麻煩的絕不僅僅是那些潛伏在移動(dòng)應(yīng)用中的惡意軟件。IT管理者們同樣應(yīng)該對(duì)由免費(fèi)移動(dòng)應(yīng)用帶來的風(fēng)險(xiǎn)給予足夠的關(guān)注與重視。

  即使在管理到位、策劃合理的軟件市場(chǎng)當(dāng)中,移動(dòng)應(yīng)用程序仍然會(huì)以不可思議的方式造成危害。就在今年早些時(shí)候,蘋果、Facebook、Yelp等多家企業(yè)就被曝出應(yīng)用軟件產(chǎn)品侵犯隱私權(quán)。據(jù)稱相關(guān)程序會(huì)記錄并上傳用戶通訊簿中的內(nèi)容,這也使得上述公司紛紛遭到起訴。

  當(dāng)時(shí),許多安全專家都警告稱目前的狀況還只是冰山一角。而最近由移動(dòng)安全解決方案廠商Appthority公司組織的一次調(diào)查顯示,免費(fèi)應(yīng)用程序同樣可能帶來安全風(fēng)險(xiǎn),因?yàn)檫@些軟件也有能力訪問用戶的敏感信息。

  這種狀況已經(jīng)夠糟的了,但如果免費(fèi)應(yīng)用能夠?qū)⒛澄讳N售代表手機(jī)中的聯(lián)系人上傳給同類公司、將開發(fā)人員的成果轉(zhuǎn)賣給競(jìng)爭對(duì)手,又會(huì)怎么樣?另一種更加嚴(yán)重、更加普遍的數(shù)據(jù)泄露方式就此誕生,而且大多數(shù)企業(yè)對(duì)此還一無所知。

  我們嚴(yán)禁員工使用任何下載自App Store的應(yīng)用程序

  盡管BYOD帶來的風(fēng)險(xiǎn)不容小覷,但總部位于伊利諾伊州的“河畔醫(yī)療中心”認(rèn)為他們別無選擇,只能主動(dòng)接受。簡單地想與時(shí)代對(duì)抗根本行不通,因此想以行政手段強(qiáng)行禁止員工使用終端設(shè)備同樣不現(xiàn)實(shí)。“對(duì)于像我們這樣的醫(yī)院來說,BYOD既是營銷手段的重要組成部分,同樣也是安全問題的關(guān)鍵一環(huán),”河畔醫(yī)療中心CISO Erik J. Devine指出。“如果大夫們不能在工作中使用自己的平板設(shè)備或者智能手機(jī),他們的工作效率必然會(huì)大大下降、同時(shí)也容易引發(fā)診療事故。”

  但權(quán)利也不是白來的,為了在日常工作中使用BYOD帶來的益處,終端用戶必須接受多項(xiàng)協(xié)議。舉例來說,河畔醫(yī)療中心有權(quán)在必要時(shí)對(duì)用戶的設(shè)備進(jìn)行遠(yuǎn)程數(shù)據(jù)清除——清除對(duì)象可能包含用戶個(gè)人的相片、電子郵件等。但別急著叫屈,企業(yè)在允許用戶引入BYOD機(jī)制時(shí)已經(jīng)在承擔(dān)風(fēng)險(xiǎn),這么做只是希望員工能夠幫企業(yè)分擔(dān)一部分。

  對(duì)于企業(yè)自有設(shè)備,風(fēng)險(xiǎn)管理工作自然會(huì)變得相對(duì)簡單一些。“如果我們決定為某位員工購買一臺(tái)iPad,那設(shè)備的性質(zhì)就完全屬于診療工具。員工甚至無權(quán)用它下載App Store中的任何應(yīng)用,”Devine表示。這種辦法雖然簡單粗暴卻切實(shí)有效,我們真該讓那些每個(gè)月要花150美元在一臺(tái)移動(dòng)設(shè)備上的管理者聽聽這套方案。

  事實(shí)上,對(duì)于像醫(yī)療保健這樣監(jiān)管機(jī)制健全、控制力度強(qiáng)勁的行業(yè)而言,禁止從業(yè)者使用在線軟件商店早已不是什么新聞了。新興企業(yè)Happtique公司就將此視為發(fā)展良機(jī),專門為醫(yī)療行業(yè)的用戶提供了一套獨(dú)立的應(yīng)用程序商店。“臨床醫(yī)生與醫(yī)療機(jī)構(gòu)的IT團(tuán)隊(duì)面臨的最大挑戰(zhàn)在于分辨哪些應(yīng)用程序真正值得依賴、而哪一些則暗藏陷阱,”Happtique公司CEO Ben Chodor解釋道。

  就在大紐約醫(yī)院協(xié)會(huì)(簡稱GNYHA)開始尋求移動(dòng)醫(yī)療類解決方案的同時(shí),Happtique公司迅速成立并發(fā)展起來。“我們發(fā)現(xiàn)在移動(dòng)應(yīng)用程序市場(chǎng)當(dāng)中,幾乎沒有哪家企業(yè)真正具備醫(yī)療經(jīng)驗(yàn)并了解醫(yī)院從業(yè)者們所面臨的技術(shù)挑戰(zhàn)。這正是企業(yè)發(fā)展的最好機(jī)會(huì),因?yàn)闊o論是HIPAA(即健康保險(xiǎn)流通與責(zé)任法案)還是全民醫(yī)保改革我們都一清二楚,更令人興奮的是目前這一領(lǐng)域連像樣的競(jìng)爭者都沒有,”Chodor不無得意地告訴我們。

  隨著GNYHA對(duì)這一市場(chǎng)空白的逐漸重視,他們決定親自動(dòng)手開發(fā)移動(dòng)醫(yī)療解決方案,這也就是Happtique公司的前身。這家新興企業(yè)所建立的方案能夠幫助醫(yī)院及醫(yī)生找到符合安全要求的專業(yè)應(yīng)用程序,并將其添加到自己的常用軟件工具目錄當(dāng)中。他們還采用由Appthority公司推出的應(yīng)用風(fēng)險(xiǎn)管理方案,借以進(jìn)一步降低移動(dòng)軟件的使用風(fēng)險(xiǎn)。這套方案在啟動(dòng)時(shí)會(huì)對(duì)所有應(yīng)用程序進(jìn)行審核,通過軟件評(píng)估來確保每款應(yīng)用都名實(shí)相符、安全可靠。

  不過從目前來看,大多數(shù)企業(yè)仍然打算利用自己親手創(chuàng)建的審核機(jī)制管理移動(dòng)應(yīng)用,我們故事的主角河畔醫(yī)療中心當(dāng)然也不例外。嚴(yán)格控制應(yīng)用程序的引入各類只是監(jiān)管工作中的一部分,此外院方還將McAfee公司的企業(yè)級(jí)移動(dòng)管理(簡稱EMM)軟件與Fortinet公司的應(yīng)用程序防火墻構(gòu)成組合方案,借以進(jìn)一步降低安全風(fēng)險(xiǎn)。EMM的介入使得河畔中心能夠快速檢測(cè)到越獄設(shè)備、強(qiáng)制執(zhí)行雙重身份認(rèn)證機(jī)制并在設(shè)備丟失或被盜時(shí)及時(shí)進(jìn)行遠(yuǎn)程清除。而由于安全風(fēng)險(xiǎn)會(huì)隨著時(shí)間推移而發(fā)生變化,河畔中心同樣需要仰仗Fortinet公司的行為分析工具來隨時(shí)掌握用戶及其移動(dòng)設(shè)備的當(dāng)前狀態(tài)。

  舉例來說,如果企業(yè)發(fā)現(xiàn)很多用戶會(huì)在工作不忙的時(shí)候在移動(dòng)設(shè)備上玩玩小游戲,那么管理者就需要及時(shí)組織員工開會(huì),進(jìn)行安全生產(chǎn)教育了。別以為這是危言聳聽,事實(shí)上游戲是惡意軟件最常見的載體。而且由于移動(dòng)設(shè)備對(duì)于用戶敏感信息的保護(hù)并不完善,因此這些小游戲已經(jīng)成為危害企業(yè)業(yè)務(wù)安全的頭號(hào)公敵。

  移動(dòng)應(yīng)用程序缺乏對(duì)應(yīng)的隱私分級(jí)機(jī)制

  去年viaForensics網(wǎng)站的研究人員們對(duì)一百款iOS及Android應(yīng)用程序進(jìn)行了全面調(diào)查,發(fā)現(xiàn)其中只有17款在保護(hù)用戶信息方面稱得上“措施到位、保障有力”。

  共測(cè)試了四種不同類型的應(yīng)用程序,分別為金融服務(wù)類、社交網(wǎng)絡(luò)類、生產(chǎn)類以及零售類。研究人員為每一款應(yīng)用進(jìn)行了隱私保護(hù)水平分級(jí)——即合格、警告與危險(xiǎn)——考核標(biāo)準(zhǔn)則是應(yīng)用對(duì)數(shù)據(jù)的保護(hù)力度。viaForensics網(wǎng)站的研究人員會(huì)嘗試訪問應(yīng)用程序保存在本機(jī)上的數(shù)據(jù)——其中就包含有大量私人信息——只要訪問獲得成功,該應(yīng)用的安全評(píng)級(jí)即被判定為危險(xiǎn)。

  如果研究人員無論獲取數(shù)據(jù),或者所獲得的數(shù)據(jù)已經(jīng)得到加密保護(hù),那么應(yīng)用程序的安全評(píng)級(jí)則為合格。至于獲得警告評(píng)級(jí)的應(yīng)用,一般是那些數(shù)據(jù)能夠被研究人員所尋獲,但內(nèi)容并不會(huì)造成太大風(fēng)險(xiǎn)的類型。

  與大家的實(shí)際感受相符,社交網(wǎng)絡(luò)類應(yīng)用程序是安全性最薄弱的群體。viaForensics網(wǎng)站一共測(cè)試了19款社交網(wǎng)絡(luò)類應(yīng)用程序,其中14款屬于“危險(xiǎn)”級(jí)別,其它幾款也僅僅獲得了“警告”級(jí)別。

  那些被判定為“危險(xiǎn)”級(jí)別的應(yīng)用不僅沒能對(duì)數(shù)據(jù)進(jìn)行加密、將信息以純文本形式保存,而且許多程序甚至把密碼也以明文形式存儲(chǔ),這就使得惡意人士能夠輕而易舉地獲取到這些敏感信息,進(jìn)而冒充機(jī)主從事犯罪活動(dòng)。

  在此次測(cè)試過程中,表現(xiàn)最優(yōu)異的要數(shù)財(cái)務(wù)類應(yīng)用程序——當(dāng)然這也在情理之中,如果管錢的軟件都不可靠,那這個(gè)世界就快要?dú)缌?。在接受測(cè)試的32款財(cái)務(wù)類應(yīng)用中,只有8款被評(píng)為“危險(xiǎn)”級(jí)別。

  Appthority公司還發(fā)現(xiàn),這一年中圍繞隱私信息發(fā)表的文章對(duì)于移動(dòng)應(yīng)用的安全性提升并沒有什么實(shí)際性作用。盡管安全專家們?cè)谖恼轮袑?duì)于隱私泄露事件展開口誅筆伐,但在Appthority公司最近針對(duì)iOS及Android平臺(tái)上的50款最熱門免費(fèi)應(yīng)用的調(diào)查中,仍然有96%的iOS應(yīng)用以及84%的Android應(yīng)用具備訪問敏感信息的能力。也就是說,我們的通訊簿內(nèi)容、日程表細(xì)節(jié)甚至是當(dāng)前所處位置都會(huì)被應(yīng)用程序所利用。

  而且雖然大多數(shù)應(yīng)用都存在一定程度的安全隱患,但其中問題最嚴(yán)重、危害最顯著的要數(shù)游戲軟件。不過除此之外,一些自稱是“商務(wù)”類應(yīng)用的軟件也根本不具備商務(wù)級(jí)別的保護(hù)機(jī)制,它們同樣會(huì)訪問用戶的通訊簿,甚至?xí)⑺饺诵畔l(fā)送給廣告網(wǎng)絡(luò)以及用戶行為分析工具。

  很多朋友可能都不太明白,為什么任何行業(yè)都這么樂于開發(fā)自己的應(yīng)用程序軟件商店呢?看了前面的內(nèi)容,那幫家伙的壞點(diǎn)子應(yīng)該昭然若揭了吧。

  隨著工作與家庭生活的進(jìn)一步融合,安全風(fēng)險(xiǎn)也開始同步高企

  工作與家庭生活的進(jìn)一步融合使得安全風(fēng)險(xiǎn)也開始同步高企。“從技術(shù)角度來看,我們很難將員工的個(gè)人生活與工作內(nèi)容徹底分割開來,反過來也是一樣。傳統(tǒng)的朝九晚五式工作正逐漸勢(shì)微,越來越多的人開始選擇在自己喜歡的時(shí)間和地點(diǎn)進(jìn)行辦公。換句話來說,他們可能會(huì)在夜里十點(diǎn)半處理工作郵件,”EMM軟件解決方案供應(yīng)商Xigo公司CMO(即首席營銷官)Dave Snow指出。

  這也意味著員工會(huì)把很多重要的業(yè)務(wù)信息帶回家中,并轉(zhuǎn)移到企業(yè)無法監(jiān)管的個(gè)人設(shè)備之上。如果用戶將手機(jī)中的信息(例如通訊簿、電子郵件及其它敏感數(shù)據(jù))備份到家中的電腦里,那么一旦電腦中存在惡意軟件,企業(yè)就必然會(huì)連帶著遭殃。在這種情況下,惡意軟件甚至可能在企業(yè)內(nèi)部設(shè)施中開一道后門,進(jìn)而令公司的身份驗(yàn)證機(jī)制遭到嚴(yán)重破壞。舉例來說,如果某個(gè)黑客在一位全球五百強(qiáng)企業(yè)員工的個(gè)人電腦上埋設(shè)了鍵盤輸入記錄器,那么在他將密碼“Wolfgang2012”搞到手之后,第一反應(yīng)絕對(duì)是冒充員工到企業(yè)的內(nèi)部網(wǎng)絡(luò)中一探究竟——妥妥會(huì)是這樣。

  下面我們?cè)賮硭伎既缃竦挠脩羰窃鯓颖4鏀?shù)據(jù)的。我們中有多少人會(huì)把通訊簿信息規(guī)規(guī)矩矩地保存在Outlook或者其它企業(yè)系統(tǒng)當(dāng)中?通常情況下,聯(lián)系人號(hào)碼都會(huì)首先顯示在我們的手機(jī)上,之后手機(jī)往往會(huì)一直成為這些寶貴信息的惟一載體。“想想看,如果Facebook嘗試鼓勵(lì)用戶使用@facebook.com這樣的郵箱地址,并在不經(jīng)意間覆蓋了智能手機(jī)中通訊簿里的原有內(nèi)容,大家該怎么辦?”Sophos實(shí)驗(yàn)室美國分部主管Richard Wang提出這樣的假設(shè)。“在這樣的情況下,事情很快會(huì)從用戶個(gè)人的不便轉(zhuǎn)化為企業(yè)業(yè)務(wù)的不便,而且由于聯(lián)系人郵箱地址內(nèi)容的錯(cuò)亂,很可能引發(fā)大量意料之外的嚴(yán)重事態(tài)。”

  我們?cè)趯?duì)BYOD話題的討論中,常常會(huì)涉及“消費(fèi)化”這一概念——也就是說普通消費(fèi)者先使用某種技術(shù),并在形成規(guī)模后反作用于企業(yè),促使甚至逼迫企業(yè)不得不將其納入日常工作。對(duì)于CIO們而言,必須要走在移動(dòng)安全風(fēng)險(xiǎn)之前,因此只有積極推動(dòng)消費(fèi)級(jí)技術(shù)的“企業(yè)化”進(jìn)程,才能讓員工在提高工作效率的同時(shí)避免給公司帶來潛在威脅。

  要實(shí)現(xiàn)這一點(diǎn),我們不妨采用創(chuàng)新型解決方案。舉例來說,企業(yè)可以考慮向經(jīng)常進(jìn)行遠(yuǎn)程辦公的員工提供家庭殺毒軟件,這比嚴(yán)格控制設(shè)備的效果更好——畢竟保護(hù)員工就是保護(hù)企業(yè)自身,任何一位竊取了員工信息的惡意人士,早晚是會(huì)把魔爪伸向企業(yè)資源的。而且即使能夠用于身份驗(yàn)證的敏感個(gè)人信息暫時(shí)還沒有被安全性極差的應(yīng)用所泄露,但隱患終究已經(jīng)埋藏于此。碰上合適的時(shí)機(jī)、遇到喪心病狂的犯罪分子,相信這些極具價(jià)值卻未受保護(hù)的數(shù)據(jù)將很快被發(fā)掘出來,并最終用于破壞活動(dòng)以及謀取私利。

上一篇:【醫(yī)護(hù)無線對(duì)講系統(tǒng)廠家】成功部署B(yǎng)YOD的六個(gè)秘密
返回
下一篇:【ICU數(shù)字化探視系統(tǒng)廠家】Stonesoft公司CEO分享十大BYOD安全實(shí)踐
久久99电影精品欧美一级-欧美日韩经典一区二区三区在线观看-蜜臀av国内免费精品久久久夜夜-av中文字幕免费在线看 | 久夜色精品国产噜噜亚洲av-久久精品国产亚洲av久按摩-青青久久av操-久久66热人妻偷产精品3d动漫 国产又黄又大又猛的视频-美女国产在线观看视频-国产一区二区三区熟女-久久九九亚洲视频 | 国产中文高清视频在线观看-日本中文字幕不卡一二三区-97精品国产91久久久久久久-久久久亚洲熟妇片资源 | 日韩美女午夜在线视频免费观看-麻豆国产亚洲精品-91大神在线免费视频-亚洲av色福利天堂在线观看 天天日天天弄天天干b-有码中文字幕av-日韩aⅴ一区二区三区四区-日韩极品美女狠狠操 | 亚洲在线欧美自拍偷拍-日韩美女三级电影网站-欧美日韩国产一区二区三区四匹不卡-2021国产精品自在自线 | 粉嫩一区二区三区在线观看-成人亚洲一区二区三区在线观看-熟女网一区二区三区-日韩不卡一区二区三区四区五区 | 日本大黄高清不卡视频在线-久久香蕉av天堂第一-久久久久久久久久久久久久狠日-丰满少妇高潮一区二区三区 | 久久人妻精品一区二区三区蜜柚-久久精品全国在线播放-熟女阿一区二区三区-少妇精品久久久一区二区免费 | 亚洲一区二区熟女人妻-久久国内精品视频在线观看-日韩少妇熟女人妻-日韩美女啪啪啪啪啪啪 | 久久91精品久久久久久水蜜桃-日韩在线中文字幕诱惑av-成人亚洲综合一卡二卡-18久久久免费视频 | 久久精品在线人妻-五月天伊人久久婷婷-久久久久久久久久综合日本东京热-夜夜操夜夜操天天操天天操 | 人妻精品中文字幕专区-超碰人妻在线97-国产中文字幕内射-91久久国产综合久久网 | 欧美精品在线久久久-激情人妻 中文字幕-成人久久久久久久一区二区精品蜜桃精品-久久韩国女主播一区 | 麻豆成人精品在线-久久久女厕所偷拍-日韩欧美亚洲第一页-国产chinesehd精品麻豆 | 天天操天天摸天天射天天爽-日韩精品一级在线免费观看-日韩 欧美 国产第一页-国产熟女成人小视频 亚洲熟妇av一区二区三区四季-中文字幕在线视频亚洲-麻豆成人免费在线观看视频-久久人人妻久久 | 日韩一卡二卡三卡四卡五卡国产精品视频-99干视频在线观看-一本色道久久88综合日韩精品-99热在线观看完整版 | 91精品久久久久久久久久久久久久-久久 婷婷婷婷婷婷婷婷-欧美国产曰韩在线观看-久久精品97一个人视频 | 久久综合色,综合色88-日韩欧美精品免费视频-麻豆精品一区三区五区-国产又粗又硬又大又黄视频 | 久久国产精品天海翼av-96久久夜色精品国产-六月丁香天天色-日韩国产中文字幕有码 | 大白屁股一区二区熟女少妇-国产又粗又长又爽免费-久久思思这里只有精品-av一区二区三区骚 | 欧美日韩中文字幕精品加勒比-久热精品视频在线播放-成人免费在线观看视频网站-欧美国产日韩高清在线综合 | 日韩精品综合在线免费-高清欧美性猛交xxx黑人猛交-国产一区二区三区日韩欧美-91精品国产色综合久久不卡98口 | 超碰在久久97-中文字幕 日韩三级-国产精品色哟哟在线免费观看-日韩欧美一区二区三区四区在线观看 | 国产精品亚洲精品日韩精品-国产av麻豆av在线-成人大片男人的天堂-91av在线中文字幕 | 久久精品熟女俱乐部-国产一区二区三区福利-好好热在线观看视频-国产又粗又长又大又圆视频 | 少妇人妻天堂性色av在线软件-99热在线精品免费全部%2-91高清免费在线观看视频-国产亚洲欧美色视频 | 97人人澡人人夜-制服诱惑中文字幕在线观看-91超碰精品日日躁夜夜躁欧美-99精品国产热久久cao三级 | 久久久久久91精品人妻-人妻少妇久久久久久97人妻-日韩熟女av天堂系列-丁香六月婷婷久久综合 | 久久精品我在看-国产又粗又长又硬又猛电影-日本一区中文字幕在线视频-日韩精品中文字幕在线观看网站大全 | 国产精品a62v久久久久久-国产成人自拍视频免费在线观看-欧美激情图片一区二区-精品区二区三区在线观看 | 国产aⅴ国产av在在免费线观看-精品乱码一区二区三区视频-中文字幕久久亚洲久久中文字幕-日韩精品视频在线免费观看 | 成人精品久久久免费看一区二区-日韩激情啪啪综合-成人国产av精品免费在线观看-欧美国产黄片在线 精品视频蜜桃久久久久-日韩美免费观看视频-精品99国产乱码久久久久密-久久久久久亚洲女同第一区暖暖 | 中文字幕人妻丰满系列-熟女精品视频一区二区三-日韩精品人妻制服乱码中文字幕-日韩高清av手机在线观看 | 欧美日韩亚洲偷拍-97国产在线看视频-日韩av中文字幕在线观看一区-久久久久久久不中文 | 精品人妻午夜一区二区三区在线观看-丰满大屁股人妻少妇-久久免费电影精品偷拍视频-中文日韩人妻丝袜 | 日韩欧美一区二区三区黑人电影-久久我好淫我好-日韩高清在线欧美专区-五月婷婷六月综合网 | 欧美日韩人妻精品爽-国产成人精品免费综合视频-人妻少妇精品久久久久久-7777人妻精品久久久久 | 91国偷自产一区二区三区蜜臀-99re国产综合精品-日韩黄色高清在线观看-日韩精品18久久久久久白浆 成人精品久久久免费看一区二区-日韩激情啪啪综合-成人国产av精品免费在线观看-欧美国产黄片在线 | 91亚洲精品久久久久久久久-大香蕉久久一二三区-精品视频在线观看一区二区三区-亚洲欧美日韩图片网页 | 97超碰中文字幕总站-欧美精品熟妇视频-蜜桃av鲁一鲁一鲁一鲁一区二区三区-日韩情色偷拍自拍 | 99久久精品国产高清毛片-欧美日韩在线视频中文字幕-国产成人亚洲综合精品-亚洲久久久久久一二三区丝袜 |