構(gòu)建企業(yè)級移動 安全不容小覷


作者:李偉    時間:2013-08-26





  移動已成為未來企業(yè)信息化發(fā)展的趨勢,特別是在2013年企業(yè)級移動備受到關(guān)注。根據(jù)IDC最新的研究顯示,企業(yè)級移動解決方案市場包括軟件、硬件商用智能手機(jī)、平板電腦和WLAN設(shè)施、移動安全以及虛擬化等領(lǐng)域。IDC預(yù)計(jì)2013年中國企業(yè)級移動解決方案市場規(guī)模將達(dá)23億美元,2017年將達(dá)41億美元,2013-2017年的復(fù)合增長率為15.7%。

  IDC認(rèn)為中國企業(yè)級移動應(yīng)用市場經(jīng)過幾年的探索,目前已進(jìn)入快速發(fā)展階段,移動戰(zhàn)略成為企業(yè)客戶下一階段IT建設(shè)的重點(diǎn),移動化是各個行業(yè)客戶均需重點(diǎn)關(guān)注的議題。

  然而我們看到當(dāng)前企業(yè)級移動建設(shè)還存在許多的問題,首先特別需要關(guān)注的就是安全問題,由于企業(yè)級移動建設(shè)涉及到大量不同的終端、網(wǎng)絡(luò)以及應(yīng)用信息等,其安全所覆蓋的載范圍較為廣泛,導(dǎo)致企業(yè)級移動建設(shè)做起來并不是那么容易,甚至相關(guān)專家表示,構(gòu)建企業(yè)級移動,安全將成為其落地的最后“一公理”。針對當(dāng)前企業(yè)級移動建設(shè)在安全方面的問題,日前,比特網(wǎng)記者采訪了明朝萬達(dá)CEO王志海就當(dāng)前企業(yè)移動安全建設(shè)進(jìn)行了解讀,為更多企業(yè)提供參考。

  企業(yè)級移動已成必然發(fā)展趨勢

  比特網(wǎng)記者:當(dāng)前,隨著智能設(shè)備以及互聯(lián)網(wǎng)的普及,移動互聯(lián)網(wǎng)已經(jīng)備受到關(guān)注,您是如何來看待移動互聯(lián)這一發(fā)展趨勢的?

  王志海:移動互聯(lián)網(wǎng)的發(fā)展與普及是必然的,目前移動互聯(lián)網(wǎng)針對個人以娛樂為主題的移動應(yīng)用第一波浪潮已經(jīng)充分展現(xiàn)出來,而對社會生產(chǎn)力產(chǎn)生直接推動作用的企業(yè)級移動互聯(lián)網(wǎng)浪潮正在醞釀和快速發(fā)展中,這一趨勢目前以政府、大型國企和移動營銷型企業(yè)為龍頭正在快速展現(xiàn)出來。從根本上說,企業(yè)級移動信息化才是移動互聯(lián)網(wǎng)的核心價值所在,能夠真正改變生產(chǎn)和生活方式并對生產(chǎn)力產(chǎn)生巨大的推動。

  比特網(wǎng)記者: 現(xiàn)在移動已經(jīng)滲透到企業(yè)中,構(gòu)建企業(yè)級的移動應(yīng)用正在成為企業(yè)CIO關(guān)注的焦點(diǎn),對于此,您是如何來看待企業(yè)級移動應(yīng)用的?

  王志海:企業(yè)移動信息化已經(jīng)成為企業(yè)信息化的一個方向,并且日益成為企業(yè)業(yè)務(wù)及IT技術(shù)創(chuàng)新的主要方向,企業(yè)級移動應(yīng)用也將成為企業(yè)信息化體系的一個重要組成部分。當(dāng)然,目前企業(yè)級移動應(yīng)用還處于發(fā)展初期,存在管理維護(hù)難和信息安全保障有待完善等諸多問題。

  比特網(wǎng)記者:有許多的企業(yè)CIO在開展移動應(yīng)用時面臨無從下手的現(xiàn)狀,并且不是很了解應(yīng)該如何去規(guī)劃企業(yè)級的移動應(yīng)用,對于此,您覺得企業(yè)應(yīng)該如何做好移動應(yīng)用規(guī)劃?如何找到切入點(diǎn)?

  王志海:企業(yè)開展移動應(yīng)用是個新題目,大家都在積極探索,而且企業(yè)級移動應(yīng)用具有一定的移動互聯(lián)網(wǎng)的特性——即快速迭代發(fā)展的特征。建議CIO開展移動應(yīng)用應(yīng)該立足兩個方面,一是廣泛借鑒其他企業(yè)成功的經(jīng)驗(yàn)和方案,二是注重移動安全防護(hù),三是先找一個應(yīng)用做起來。第三點(diǎn)尤其重要,只有做起來,才會真正體會到存在的問題并明確方向。

  比特網(wǎng)記者:通常我們看到企業(yè)在構(gòu)建移動應(yīng)用時會面臨許多的難點(diǎn),在您看來這些難點(diǎn)體現(xiàn)在哪些方面?

  王志海:從明朝萬達(dá)的經(jīng)驗(yàn)來看,企業(yè)推動移動信息化過程中,一般會面臨三個方面的問題。

  第一、移動應(yīng)用和傳統(tǒng)IT應(yīng)用的關(guān)系,移動應(yīng)用價值如何體現(xiàn)。這個問題最好結(jié)合企業(yè)實(shí)際,從推動企業(yè)的業(yè)務(wù)發(fā)展和效率提升方面做充分的論證,同時也要結(jié)合企業(yè)文化的維度進(jìn)行考慮。首個企業(yè)級移動應(yīng)用的選擇一定要慎重,一方面要考慮能夠得到目標(biāo)用戶群廣泛支持,另一方面要能夠?qū)ζ髽I(yè)生產(chǎn)力提高起到實(shí)際的作用。

  第二、如果管理維護(hù)移動應(yīng)用。企業(yè)移動應(yīng)用具有數(shù)量多、更新快的特點(diǎn)和開發(fā)商眾多的特點(diǎn),企業(yè)如何管理維護(hù)移動應(yīng)用會成為一個焦點(diǎn)問題,建議企業(yè)在構(gòu)建移動應(yīng)用的時候,應(yīng)該建立統(tǒng)一的移動應(yīng)用開發(fā)規(guī)范和平臺。

  第三、移動安全問題如何得到保障。企業(yè)級移動應(yīng)用與傳統(tǒng)應(yīng)用的重大區(qū)別是移動應(yīng)用使用的網(wǎng)絡(luò)和環(huán)境都是開放不可控的,如果沒有完善的移動安全防護(hù)體系,將破壞企業(yè)整體的信息安全防護(hù)體系。建議用戶構(gòu)建移動應(yīng)用時,移動安全體系應(yīng)該同時構(gòu)建,并抓住數(shù)據(jù)安全作為企業(yè)移動安全的防護(hù)核心,減少不必要的安全投入,降低企業(yè)移動應(yīng)用的啟動成本。

  比特網(wǎng)記者:有觀點(diǎn)稱,安全已經(jīng)成為企業(yè)開展移動信息化的最后一公里, 請問,您是如何來看待這一問題的?

  王志海:移動應(yīng)用與傳統(tǒng)應(yīng)用最大的區(qū)別是其使用的網(wǎng)絡(luò)和環(huán)境都是開放不可控的,所以移動安全保障體系必須同步建立,否則就相當(dāng)于給千辛萬苦建立的企業(yè)信息安全體系打開了一個大缺口,所以從負(fù)責(zé)任的角度來看,安全已經(jīng)成為企業(yè)開展移動信息化的基礎(chǔ)條件,CIO們應(yīng)該高度重視。

 

  做好移動安全需建立獨(dú)立于軟件廠商和終端廠商的安全體系

  比特網(wǎng)記者:現(xiàn)在來看,您覺得企業(yè)應(yīng)該如何去開展移動安全部署工作?通常我們看到安全會涉及到多個方面比如用戶終端以及相關(guān)軟件服務(wù)商,對于此,您覺得移動安全如何才能夠做好?

  王志海:企業(yè)部署移動安全工作,首先應(yīng)該通過調(diào)研和借鑒充分認(rèn)識移動信息化面臨的安全威脅,并結(jié)合企業(yè)的實(shí)際情況,形成企業(yè)的移動安全威脅模型。在此基礎(chǔ)上,企業(yè)應(yīng)該與專業(yè)的移動安全廠商合作,建立獨(dú)立于軟件服務(wù)商和終端廠商的“自主可控”移動安全體系,形成相關(guān)規(guī)范并要求軟件廠商和終端廠商遵循該規(guī)范。

  之所以要建立獨(dú)立于軟件廠商和終端廠商的安全體系,是因?yàn)橐苿討?yīng)用開發(fā)商因?yàn)闃I(yè)務(wù)系統(tǒng)的不同而不同,終端設(shè)備更是會頻繁更換,如果用戶沒有自己獨(dú)立的移動安全規(guī)范,將難以形成體系化的安全管理體系而陷入被動。

  比特網(wǎng)記者:在業(yè)界市場上有許多琳瑯滿目的產(chǎn)品,對于企業(yè)用戶來講應(yīng)該如何選擇移動安全產(chǎn)品來支撐企業(yè)的業(yè)務(wù)?

  王志海:市場上移動安全產(chǎn)品很多,但據(jù)明朝萬達(dá)的經(jīng)驗(yàn),移動安全的核心問題是接入安全、應(yīng)用安全和數(shù)據(jù)安全三個問題,用戶在技術(shù)方案上選擇的時候要牢牢抓住這三點(diǎn),去偽存真,將一些花哨的可有可無的功能拿掉,這樣才能增強(qiáng)移動應(yīng)用的可用性,不會因?yàn)橐苿影踩珕栴}而導(dǎo)致移動應(yīng)用無人用的狀況發(fā)生。另外一方面應(yīng)該考慮合規(guī)性,移動安全問題國家和行業(yè)的監(jiān)管法規(guī)將逐步完善,應(yīng)該盡可能選用具備安全資質(zhì)的廠商產(chǎn)品以避免后續(xù)可能面臨的監(jiān)管風(fēng)險,避免投資浪費(fèi)。最后是建議用戶選用具有大規(guī)模成功部署案例的用戶產(chǎn)品,并考慮與內(nèi)網(wǎng)信息安全體系能夠做聯(lián)動。

  比特網(wǎng)記者:明朝萬達(dá)在移動安全這方面的優(yōu)勢有哪些方面?

  王志海:明朝萬達(dá)在移動安全市場耕耘七年,總結(jié)起來有幾個方面的優(yōu)勢:

  第一、七年為上百萬智能終端移動安全服務(wù)的經(jīng)驗(yàn)。這些產(chǎn)品和技術(shù)服務(wù)經(jīng)驗(yàn)非常寶貴,讓明朝萬達(dá)對移動安全有非常深刻的認(rèn)識,也是目前市場上其他廠商所無法比擬的。

  第二、基于全I(xiàn)T架構(gòu)的移動安全體系。明朝萬達(dá)的移動安全技術(shù)架構(gòu),不僅僅割裂地從移動安全角度考慮,而是從用戶整體的信息安全體系進(jìn)行考量,充分認(rèn)識到移動信息化是傳統(tǒng)信息化的衍生,而移動安全也是用戶現(xiàn)有信息安全體系的有機(jī)組成部分,應(yīng)該保持管理、安全策略和數(shù)據(jù)的一致性。

  第三、構(gòu)建以數(shù)據(jù)安全、應(yīng)用安全和接入安全為核心的綜合移動安全平臺。明朝萬達(dá)立足于幫助用戶構(gòu)建獨(dú)立于終端和軟件服務(wù)商的“自主可控”移動安全體系,并將安全管理規(guī)范以技術(shù)支撐平臺的方式進(jìn)行展現(xiàn),幫助用戶構(gòu)建可擴(kuò)展和持續(xù)維護(hù)的移動安全管理體系,以滿足頻繁升級和數(shù)量日益增多的移動應(yīng)用發(fā)展場景。

  比特網(wǎng)記者:結(jié)合您的經(jīng)驗(yàn),請您談一談對于移動安全的看法

  王志海:在企業(yè)移動信息化快速發(fā)展的今天,移動安全是移動信息化不可或缺的伴侶,是服務(wù)于移動業(yè)務(wù)創(chuàng)新的基本措施。移動安全的核心問題是數(shù)據(jù)安全、應(yīng)用安全和接入安全,抓住這三點(diǎn),就能夠準(zhǔn)確定義移動安全的建設(shè)目標(biāo)。移動安全不能再陷入“產(chǎn)品組合”的建設(shè)模式,應(yīng)該作為一個完整的體系來考量,而且應(yīng)該通過平臺和中間件的模式,成為移動安全管理規(guī)范落地的有力技術(shù)支撐平臺。


來源:比特網(wǎng)  李偉



  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

第六屆中國報業(yè)黨建工作座談會(1) 第六屆中國報業(yè)黨建工作座談會(1)

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583