構(gòu)建企業(yè)級移動 安全不容小覷


作者:李偉    時間:2013-08-26





  移動已成為未來企業(yè)信息化發(fā)展的趨勢,特別是在2013年企業(yè)級移動備受到關(guān)注。根據(jù)IDC最新的研究顯示,企業(yè)級移動解決方案市場包括軟件、硬件商用智能手機、平板電腦和WLAN設(shè)施、移動安全以及虛擬化等領(lǐng)域。IDC預計2013年中國企業(yè)級移動解決方案市場規(guī)模將達23億美元,2017年將達41億美元,2013-2017年的復合增長率為15.7%。

  IDC認為中國企業(yè)級移動應用市場經(jīng)過幾年的探索,目前已進入快速發(fā)展階段,移動戰(zhàn)略成為企業(yè)客戶下一階段IT建設(shè)的重點,移動化是各個行業(yè)客戶均需重點關(guān)注的議題。

  然而我們看到當前企業(yè)級移動建設(shè)還存在許多的問題,首先特別需要關(guān)注的就是安全問題,由于企業(yè)級移動建設(shè)涉及到大量不同的終端、網(wǎng)絡(luò)以及應用信息等,其安全所覆蓋的載范圍較為廣泛,導致企業(yè)級移動建設(shè)做起來并不是那么容易,甚至相關(guān)專家表示,構(gòu)建企業(yè)級移動,安全將成為其落地的最后“一公理”。針對當前企業(yè)級移動建設(shè)在安全方面的問題,日前,比特網(wǎng)記者采訪了明朝萬達CEO王志海就當前企業(yè)移動安全建設(shè)進行了解讀,為更多企業(yè)提供參考。

  企業(yè)級移動已成必然發(fā)展趨勢

  比特網(wǎng)記者:當前,隨著智能設(shè)備以及互聯(lián)網(wǎng)的普及,移動互聯(lián)網(wǎng)已經(jīng)備受到關(guān)注,您是如何來看待移動互聯(lián)這一發(fā)展趨勢的?

  王志海:移動互聯(lián)網(wǎng)的發(fā)展與普及是必然的,目前移動互聯(lián)網(wǎng)針對個人以娛樂為主題的移動應用第一波浪潮已經(jīng)充分展現(xiàn)出來,而對社會生產(chǎn)力產(chǎn)生直接推動作用的企業(yè)級移動互聯(lián)網(wǎng)浪潮正在醞釀和快速發(fā)展中,這一趨勢目前以政府、大型國企和移動營銷型企業(yè)為龍頭正在快速展現(xiàn)出來。從根本上說,企業(yè)級移動信息化才是移動互聯(lián)網(wǎng)的核心價值所在,能夠真正改變生產(chǎn)和生活方式并對生產(chǎn)力產(chǎn)生巨大的推動。

  比特網(wǎng)記者: 現(xiàn)在移動已經(jīng)滲透到企業(yè)中,構(gòu)建企業(yè)級的移動應用正在成為企業(yè)CIO關(guān)注的焦點,對于此,您是如何來看待企業(yè)級移動應用的?

  王志海:企業(yè)移動信息化已經(jīng)成為企業(yè)信息化的一個方向,并且日益成為企業(yè)業(yè)務(wù)及IT技術(shù)創(chuàng)新的主要方向,企業(yè)級移動應用也將成為企業(yè)信息化體系的一個重要組成部分。當然,目前企業(yè)級移動應用還處于發(fā)展初期,存在管理維護難和信息安全保障有待完善等諸多問題。

  比特網(wǎng)記者:有許多的企業(yè)CIO在開展移動應用時面臨無從下手的現(xiàn)狀,并且不是很了解應該如何去規(guī)劃企業(yè)級的移動應用,對于此,您覺得企業(yè)應該如何做好移動應用規(guī)劃?如何找到切入點?

  王志海:企業(yè)開展移動應用是個新題目,大家都在積極探索,而且企業(yè)級移動應用具有一定的移動互聯(lián)網(wǎng)的特性——即快速迭代發(fā)展的特征。建議CIO開展移動應用應該立足兩個方面,一是廣泛借鑒其他企業(yè)成功的經(jīng)驗和方案,二是注重移動安全防護,三是先找一個應用做起來。第三點尤其重要,只有做起來,才會真正體會到存在的問題并明確方向。

  比特網(wǎng)記者:通常我們看到企業(yè)在構(gòu)建移動應用時會面臨許多的難點,在您看來這些難點體現(xiàn)在哪些方面?

  王志海:從明朝萬達的經(jīng)驗來看,企業(yè)推動移動信息化過程中,一般會面臨三個方面的問題。

  第一、移動應用和傳統(tǒng)IT應用的關(guān)系,移動應用價值如何體現(xiàn)。這個問題最好結(jié)合企業(yè)實際,從推動企業(yè)的業(yè)務(wù)發(fā)展和效率提升方面做充分的論證,同時也要結(jié)合企業(yè)文化的維度進行考慮。首個企業(yè)級移動應用的選擇一定要慎重,一方面要考慮能夠得到目標用戶群廣泛支持,另一方面要能夠?qū)ζ髽I(yè)生產(chǎn)力提高起到實際的作用。

  第二、如果管理維護移動應用。企業(yè)移動應用具有數(shù)量多、更新快的特點和開發(fā)商眾多的特點,企業(yè)如何管理維護移動應用會成為一個焦點問題,建議企業(yè)在構(gòu)建移動應用的時候,應該建立統(tǒng)一的移動應用開發(fā)規(guī)范和平臺。

  第三、移動安全問題如何得到保障。企業(yè)級移動應用與傳統(tǒng)應用的重大區(qū)別是移動應用使用的網(wǎng)絡(luò)和環(huán)境都是開放不可控的,如果沒有完善的移動安全防護體系,將破壞企業(yè)整體的信息安全防護體系。建議用戶構(gòu)建移動應用時,移動安全體系應該同時構(gòu)建,并抓住數(shù)據(jù)安全作為企業(yè)移動安全的防護核心,減少不必要的安全投入,降低企業(yè)移動應用的啟動成本。

  比特網(wǎng)記者:有觀點稱,安全已經(jīng)成為企業(yè)開展移動信息化的最后一公里, 請問,您是如何來看待這一問題的?

  王志海:移動應用與傳統(tǒng)應用最大的區(qū)別是其使用的網(wǎng)絡(luò)和環(huán)境都是開放不可控的,所以移動安全保障體系必須同步建立,否則就相當于給千辛萬苦建立的企業(yè)信息安全體系打開了一個大缺口,所以從負責任的角度來看,安全已經(jīng)成為企業(yè)開展移動信息化的基礎(chǔ)條件,CIO們應該高度重視。

 

  做好移動安全需建立獨立于軟件廠商和終端廠商的安全體系

  比特網(wǎng)記者:現(xiàn)在來看,您覺得企業(yè)應該如何去開展移動安全部署工作?通常我們看到安全會涉及到多個方面比如用戶終端以及相關(guān)軟件服務(wù)商,對于此,您覺得移動安全如何才能夠做好?

  王志海:企業(yè)部署移動安全工作,首先應該通過調(diào)研和借鑒充分認識移動信息化面臨的安全威脅,并結(jié)合企業(yè)的實際情況,形成企業(yè)的移動安全威脅模型。在此基礎(chǔ)上,企業(yè)應該與專業(yè)的移動安全廠商合作,建立獨立于軟件服務(wù)商和終端廠商的“自主可控”移動安全體系,形成相關(guān)規(guī)范并要求軟件廠商和終端廠商遵循該規(guī)范。

  之所以要建立獨立于軟件廠商和終端廠商的安全體系,是因為移動應用開發(fā)商因為業(yè)務(wù)系統(tǒng)的不同而不同,終端設(shè)備更是會頻繁更換,如果用戶沒有自己獨立的移動安全規(guī)范,將難以形成體系化的安全管理體系而陷入被動。

  比特網(wǎng)記者:在業(yè)界市場上有許多琳瑯滿目的產(chǎn)品,對于企業(yè)用戶來講應該如何選擇移動安全產(chǎn)品來支撐企業(yè)的業(yè)務(wù)?

  王志海:市場上移動安全產(chǎn)品很多,但據(jù)明朝萬達的經(jīng)驗,移動安全的核心問題是接入安全、應用安全和數(shù)據(jù)安全三個問題,用戶在技術(shù)方案上選擇的時候要牢牢抓住這三點,去偽存真,將一些花哨的可有可無的功能拿掉,這樣才能增強移動應用的可用性,不會因為移動安全問題而導致移動應用無人用的狀況發(fā)生。另外一方面應該考慮合規(guī)性,移動安全問題國家和行業(yè)的監(jiān)管法規(guī)將逐步完善,應該盡可能選用具備安全資質(zhì)的廠商產(chǎn)品以避免后續(xù)可能面臨的監(jiān)管風險,避免投資浪費。最后是建議用戶選用具有大規(guī)模成功部署案例的用戶產(chǎn)品,并考慮與內(nèi)網(wǎng)信息安全體系能夠做聯(lián)動。

  比特網(wǎng)記者:明朝萬達在移動安全這方面的優(yōu)勢有哪些方面?

  王志海:明朝萬達在移動安全市場耕耘七年,總結(jié)起來有幾個方面的優(yōu)勢:

  第一、七年為上百萬智能終端移動安全服務(wù)的經(jīng)驗。這些產(chǎn)品和技術(shù)服務(wù)經(jīng)驗非常寶貴,讓明朝萬達對移動安全有非常深刻的認識,也是目前市場上其他廠商所無法比擬的。

  第二、基于全IT架構(gòu)的移動安全體系。明朝萬達的移動安全技術(shù)架構(gòu),不僅僅割裂地從移動安全角度考慮,而是從用戶整體的信息安全體系進行考量,充分認識到移動信息化是傳統(tǒng)信息化的衍生,而移動安全也是用戶現(xiàn)有信息安全體系的有機組成部分,應該保持管理、安全策略和數(shù)據(jù)的一致性。

  第三、構(gòu)建以數(shù)據(jù)安全、應用安全和接入安全為核心的綜合移動安全平臺。明朝萬達立足于幫助用戶構(gòu)建獨立于終端和軟件服務(wù)商的“自主可控”移動安全體系,并將安全管理規(guī)范以技術(shù)支撐平臺的方式進行展現(xiàn),幫助用戶構(gòu)建可擴展和持續(xù)維護的移動安全管理體系,以滿足頻繁升級和數(shù)量日益增多的移動應用發(fā)展場景。

  比特網(wǎng)記者:結(jié)合您的經(jīng)驗,請您談一談對于移動安全的看法

  王志海:在企業(yè)移動信息化快速發(fā)展的今天,移動安全是移動信息化不可或缺的伴侶,是服務(wù)于移動業(yè)務(wù)創(chuàng)新的基本措施。移動安全的核心問題是數(shù)據(jù)安全、應用安全和接入安全,抓住這三點,就能夠準確定義移動安全的建設(shè)目標。移動安全不能再陷入“產(chǎn)品組合”的建設(shè)模式,應該作為一個完整的體系來考量,而且應該通過平臺和中間件的模式,成為移動安全管理規(guī)范落地的有力技術(shù)支撐平臺。


來源:比特網(wǎng)  李偉



  版權(quán)及免責聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點視頻

第六屆中國報業(yè)黨建工作座談會(1) 第六屆中國報業(yè)黨建工作座談會(1)

熱點新聞

熱點輿情

特色小鎮(zhèn)

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583