當(dāng)和移動設(shè)備大量涌入的時(shí)候,也成為企業(yè)必須要提上日程的首要問題,隨著云端運(yùn)算的技術(shù)及應(yīng)用日漸成熟,底層技術(shù)的研發(fā)以及云端的建置已達(dá)到一定水平,許多企業(yè)開始建立私有云,以掌握云端運(yùn)算的效率與價(jià)值。根據(jù)Gartner 2012年的調(diào)查結(jié)果顯示,部署云端服務(wù)在企業(yè)十大重點(diǎn)中,已經(jīng)成為第三大項(xiàng)目,而企業(yè)云端服務(wù)又以企業(yè)私有云為主,企業(yè)內(nèi)部信息流通的安全性相當(dāng)重要。
加上智能型移動設(shè)備的普及,搭配現(xiàn)行BYOD(Bring Your Own Devce)的風(fēng)潮,員工利用個(gè)人云來傳遞及儲存企業(yè)文件的行為,也已漸漸普及,云端服務(wù)的安全問題,也已漸漸浮上臺面,若無法妥善解決,勢必會影響企業(yè)導(dǎo)入云端的意愿。
根據(jù)資策會產(chǎn)業(yè)情報(bào)研究所(MIC)對TOP 5,000之大型民營企業(yè)為基礎(chǔ),隨機(jī)抽樣后所取得的509家企業(yè)有效樣本所進(jìn)行的問卷調(diào)查,計(jì)劃采用云端相關(guān)安全產(chǎn)品的企業(yè)達(dá)近74%,較2011年之52%,大幅提升,顯示安全已為企業(yè)之必要信息投資項(xiàng)目,一半以上企業(yè)認(rèn)同云端安全之防護(hù)效能,使得投資意愿維持不墜。
在企業(yè)對防軟件若采用云端技術(shù),會有效提升其防護(hù)效能之看法上,近兩年看法分布比例雖無明顯差異,但持同意看法者均超過五成,顯示企業(yè)對于防毒采用云端技術(shù)的防護(hù)效能,大都抱持正面看法 。
值得注意的是,盡管2012年整年的經(jīng)濟(jì)表現(xiàn)停滯不前,但2012年仍有33.4%的企業(yè)表示將會增加的投資,僅較2011年的38.5%,降低約5%,維持投資水平者則提高約5%,達(dá)到63%之水平。
整體而言,近兩年變化不大,企業(yè)對云端安全的投資仍相當(dāng)重視,但由于過去的持續(xù)投資,許多企業(yè)的安全相關(guān)措施,都已達(dá)到一定的程度,因此許多企業(yè)的安全投資,多半是以替換取代新投資為主。
而在未來三年云端安全相關(guān)之產(chǎn)品或服務(wù)采用意愿方面,、防毒、等,為企業(yè)未來三年內(nèi)打算采用或擴(kuò)大采用之云端安全產(chǎn)品或服務(wù)中最主要的產(chǎn)品,比例皆高于60%,檢測與防御、儲存歸檔與備份等兩項(xiàng)產(chǎn)品,在2012年采用比例,亦提升至30%以上之水平。網(wǎng)頁應(yīng)用程序防火墻、身分認(rèn)證在2012年之調(diào)查中,比例明顯提高,亦為具成長潛力的產(chǎn)品。
但由于許多企業(yè)對于云端服務(wù)的安全問題仍有疑慮,MIC指出,現(xiàn)階段大多數(shù)企業(yè)的云端,主要是以檔案儲存?zhèn)浞荨⒃诰€視頻會議或是字處理等辦公室生產(chǎn)力為主,許多敏感信息及服務(wù)流程,大多數(shù)企業(yè)仍不愿意放置在云端。
因?yàn)檗k公室生產(chǎn)力類云端服務(wù),比較不會牽連到企業(yè)內(nèi)部營運(yùn)流程,所以即使該服務(wù)臨時(shí)出現(xiàn)故障,短時(shí)間內(nèi)無法正常運(yùn)作,企業(yè)的日常營運(yùn)也不會因此停擺,整體影響程度最小。而且此類云端服務(wù)與企業(yè)內(nèi)部機(jī)密數(shù)據(jù)的關(guān)連性較低,較不會觸碰到企業(yè)最敏感的信息安全議題,也成為企業(yè)采用云端服務(wù)的優(yōu)先選擇。
由于在云端運(yùn)算的架構(gòu)下,企業(yè)使用的信息系統(tǒng)是由云端業(yè)者提供,企業(yè)對信息系統(tǒng)以及數(shù)據(jù)的掌握程度不但會大幅下降,加上在云端運(yùn)算的虛擬主機(jī)和多租戶的概念下,企業(yè)使用的信息系統(tǒng),有可能會與其他公司,甚至是競爭對手運(yùn)行在同一個(gè)實(shí)體主機(jī)上,更讓許多企業(yè)負(fù)責(zé)人無法放心將敏感信息或重要流程,轉(zhuǎn)移到云端服務(wù)上。
但盡管知道云端網(wǎng)絡(luò)不安全,基于方便考慮,多數(shù)企業(yè)不會禁止員工使用云端應(yīng)用。事實(shí)上,禁止使用云端應(yīng)用的做法過度消極,也可能使企業(yè)競爭力降低,采取正面思考模式做好云端防護(hù),讓員工可以放心使用各種云端應(yīng)用,才是積極的態(tài)度。
移動設(shè)備安全是重要議題
ESET亞太區(qū)總代理高級產(chǎn)品經(jīng)理盧惠光指出,當(dāng)行動云端時(shí)代之下,企業(yè)或個(gè)人更要全面提升安全防護(hù)機(jī)制,包括主機(jī)端的主機(jī)入侵防御(HIPS)功能,以及針對各種可移除式媒體的控管與云端防護(hù),都不可以少。
如使用者若能設(shè)定自己的能夠使用哪幾張,如此一來,當(dāng)手機(jī)不小心遺失,其他人無法用別的SIM卡進(jìn)入系統(tǒng),當(dāng)然里面的數(shù)據(jù)就不會遭竊、外泄;又或者,手機(jī)遺失之后,遠(yuǎn)程管理者也可以利用簡訊指令,發(fā)送命令將手機(jī)里面的數(shù)據(jù)刪除,避免被別人竊取。
使用者也可以預(yù)設(shè)信任的朋友,利用朋友的手機(jī)發(fā)送簡訊更改密碼,其他人就無法進(jìn)入手機(jī)系統(tǒng)取得數(shù)據(jù),或是當(dāng)用戶忘記密碼時(shí),也可以透過此功能重設(shè)密碼。
隨著智能型手機(jī)當(dāng)?shù)?,成千上萬的應(yīng)用程序(App)被發(fā)展出來,各式各樣被寫在手機(jī)App中的程序與病毒,也如雨后春筍般出現(xiàn)。盧惠光說,要把內(nèi)含病毒的軟件放到的商店,非常容易,已經(jīng)有許多使用者中毒而不自知,因此安全防護(hù)不能少。
據(jù)遠(yuǎn)傳電信企業(yè)暨國際事業(yè)處副總經(jīng)理李明憲粗估,目前企業(yè)員工中,智能型手機(jī)的整體滲透率約在30%左右,2013年極有機(jī)會突破50%大關(guān),云端服務(wù)也將有更大的成長空間,所衍生的云端安全商機(jī),更值得大家重視。