請教專家
要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。
請教專家我們注意到您目前正在訪問英國網站。您想訪問我們的主網站嗎?
您的網頁瀏覽器已過時。立即更新您的瀏覽器,享受更理想的網站體驗。 https://browser-update.org/update-browser.html
凡允許員工自行攜帶智慧型手機、平板電腦或個人筆記型電腦等裝置到工作場所的公司,都必須制定自帶裝置(簡稱 BYOD 政策)安全政策。幾乎每一位員工都會攜帶可連線上網的裝置到公司,即使這些裝置不會自動與公司網路連線,也仍舊存在一些安全風險。
使用個人裝置時,即使是像寄送公司電子郵件這樣看似無害的小動作,都可能使公司網路出現安全弱點。無論組織的規模大小,公司會發現 BYOD(自帶設備)的安全政策對企業來說極具挑戰,因為公司必須對員工的智慧手機和平板電腦施加一定的控制。畢竟,有 40% 的資料外洩都是因為裝置遺失或遭竊所致。然而,在強調個人自由的文化中,此類政策可能會遭受員工的反對或不滿。最好採取溫和但堅定的方式來解決這個問題。
在這些情況下,公司該怎麼做才能加強網路安全?其中一種方式是完全禁止 BYOD 並嚴格執行。然而,全球的 BYOD 市場一直在持續擴大。2022 年的市值估計高達 3,500 億美元。疫情推升了居家辦公的趨勢,也加速了 BYOD 市場的成長。另一種較為務實的方式是制定合理的 BYOD 政策和安全措施,使公司和員工雙方都更加安全。大多數的公司普遍都認為這種方式比第一種容易實行,但並不表示制定合理的 BYOD 政策不需要下功夫、花心思。
BYOD 意味著公司可以在員工使用的硬體和軟體上節省開支。82% 的公司允許員工使用自己的個人裝置來處理公事。71% 的雇主認為這樣可以讓員工在使用裝置時更自在,畢竟員工對自己的手機最熟悉。58% 的雇主則認為這種方式比較有效率。可是,只有 55% 的雇主認為這樣能降低成本。為什麼會有這種落差?可能是因為允許 BYOD 安全政策的公司因員工使用自帶裝置而造成資料外洩的比例高達 50%,十分駭人。難怪在反對實施 BYOD 政策的公司中,有 26% 都表示安全問題是他們的首要顧慮。
凡合情合理的 BYOD 政策,都會包含以下要素:
政策制定者需斟酌以下條款,以便提供最佳選項:
隱私權條款:公司實施的 BYOD 政策如何在防護資料的同時,兼顧員工隱私?
如何以最佳方式制定連貫且安全的 BYOD 實務規範?這個規模的所有政策草案會同時影響員工和利害關係人。可以通過調查獲得員工的意見,這是制定政策的良好基礎。高階主管、人力資源部門 (HR)、IT 部門、財務部門和資安部門等均應共同參與,派出代表加入 BYOD 專案管理團隊。這些部門都可貢獻一己之力。
一旦發送意見調查並收到回覆後,最好對回覆進行分析,確定員工裝置上需要有哪些資料和應用程式。在引入完善的政策後,培訓是過程中至關重要的一個階段。所有職級的員工都必須按照指示的規則來處理資料、進行裝置疑難排解、處理遺失或遭竊的裝置,瞭解要使用哪些應用程式以及防網路釣魚措施,並且瞭解如何對更廣泛的網路威脅提高警覺。
普遍來說,沒有受過網路安全訓練的員工對企業資料完整性所造成的危害最大。2014 年有 87% 的 IT 管理員認為,企業最大的威脅就是員工使用行動裝置時粗心大意。2020 年,行動裝置上高達 96% 的攻擊都是透過應用程式作為媒介。這是因為絕大多數、近八成的應用程式被嵌入了可能造成漏洞的第三方庫。
實施強大 BYOD 政策的公司應該使用哪些應用程式?研究發現,員工每天都會使用五款以上的應用程式。公司應規定員工安裝專門的安全傳訊平台、電子郵件、CRM 以及他們認為員工必須使用的其他應用程式。務必明文規定嚴禁安裝可能會導致法律責任的應用程式。
企業亦應針對因故離職的員工制定具體明確的程序。員工離職時,企業必須將他們裝置上的所有資料移走,同樣也必須撤銷他們對公司應用程式的存取權。然而,這個責任有許多難以落實之處,而且往往成為公司最後放棄 BYOD 政策,改而配發裝置給員工使用的理由。
政策的效果取決於公司貫徹執行的程度,想要有效貫徹政策,對無法遵守政策的人祭出懲處是不可避免的。任何政策都應具有關於追蹤、衡量和執行問責的具體細節,以便所有團隊成員知悉。缺乏監督是實施 BYOD 政策的主要問題之一。公司的 IT 部門需要配置足夠的支援人力,同時支援和監控都必須持續不中斷。
制度和規則底定之後,企業需排定員工教育訓練課程的優先順序。為了發揮 BYOD 的成效,一定要強調員工使用自帶裝置的容許用途和基本資料安全機制的重要性。
應斟酌納入 BYOD 政策的安全解決方案包括下列內容:
監控資料位置和資料存取模式的工具,這類工具可以偵測可疑行為,例如從不安全或可疑地點(例如北韓)進行存取的行為。
提供 BYOD 系統更好安全性的另一種方法是,向員工發放加密的 USB 隨身碟和加密的固態硬碟。這種方式比配發手機或平板電腦給整個工作團隊使用更加經濟實惠,也比將工作團隊帶來公司的每一台裝置容器化還要直接得多,因為儲存在這些加密裝置上的資料可以獲得比一般裝置更高的保護力。只要具備足夠縝密的加密技術,盜賊即使取得加密隨身碟,也無法破解它或存取其中資料。
#KingstonIsWithYou #KingstonIronKey
要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。
請教專家應該採取哪些安全措施來防護您的帳戶,才能達到最高的安全性。
No products were found matching your selection
了解 Kingston IronKey 的解決方案如何幫助 EgoMind 增強其資料安全衛生。
了解 Kingston IronKey 硬體型加密解決方案如何支援 NIS2 指令合規性。
Kingston IronKey 提供多種硬體選擇以保護中小型企業免受網路犯罪的侵害。
FIPS 140-3 Level 3 經全球領先機構 NIST 認證為最高層級的加密。
投資加密軟體是相當值得的,因為如果硬體不慎遺失或失竊,您無需承擔或付出代價更高的法律訴訟費用。
探索國家級網路安全機構為什麼確信 Kingston IronKey 可以保護資料
您可以使用配備合適轉接器的 iPad 或 iPhone,對加密 USB 隨身碟進行檔案讀取和寫入。如何使用
瞭解 Kingston IronKey 如何運用客製化產品來保護智慧財產權。
探究 Kingston IronKey 為何是保護金融服務產業資料的首選解決方案。
瞭解 Kingston IronKey 運用加密技術保護電信產業的方式。
Kingston IronKey 加密 USB 隨身碟:任何組織安全策略中一個小而重要的角色。
如何使用您的 IronKey Vault Privacy 80 外接式 SSD 固態硬碟:設定密碼,連接到個人電腦等等。
探究 Kingston IronKey 如何保護金融行業的敏感資料。
以下是 Kingston IronKey 如何幫助能源產業保護其敏感資料。
具有卓越硬體架構進階加密標準(Advanced Encryption Standard,AES)256 的行動資料保護。
如果您無法得知 USB 隨身碟的確切來源,請勿將任何 USB 隨身碟插入您的電腦。
我們從 Kingston 專家及科技意見領袖在Twitter上談論如何實現在家工作的內容中學習到的事。
為了找出 2022 年可能影響全球市場的要素,我們進行獨家研究來審視許多因素。
使用硬體加密的 SSD 固態硬碟可在個人電腦上保護重要的個人和私人資訊。
DLP 軟體、VPN、加密 SSD 固態硬碟和 USB 隨身碟的使用將有助於降低遠端工作的風險。
Cameron Crandall, de Kingston, le ayudará a decidirse si debería o no migrar su almacenamiento de servidores a discos SSD NVMe.
USB 隨身碟搭載專用的硬體加密處理器有許多好處。
了解 Kingston 與 Matrix42 如何進行合作,提供跨行業最佳端點安全解決方案,減輕資料風險。
對組織來說,「收益、利潤和風險」與「降低資料和網路安全風險」,兩者同等重要。 請閱讀這篇由產業專家 Bill Mew 所撰寫的文章,他將分享關於此一主題的洞見。
資料中心應該使用伺服器 SSD 固態硬碟。與用戶端磁碟機相較之下,這有許多優勢,而且可大幅降低成本。
SDS 的效能尚未達到巔峰,但目前 NVMe 變得更加便宜,商用硬體可隨時進行交貨。
為您的伺服器選擇適合的 SSD 是非常重要的,因為伺服器 SSD 是為了能在可預測的延遲級別下運作而進行優化,而消費級 (桌上型電腦 / 筆記型電腦) SSD 則不是。 這些差異讓重要的應用程式與服務有更長的正常運作時間與更低的延遲。
隨著網路安全威脅不斷演進的後 GDPR 時代,組織可以採用哪些策略來保護客戶的資料?Kingston 彙總了英國一些經驗最豐富之網路安全評論員的知識,進而討論自引進 GDPR 之後,資料保護發生了何種變化。
這份白皮書會示範說明使用 Kingston Data Center DC500固態硬碟將如何降低達 39% 的整體成本及授權成本。
Data Center 500 系列 SSD (DC500R / DC500M) – 提供一致且可預測的延遲 (回應時間) 及 IOPS (每秒 I/O 數) 效能。
在我們的電子書《行動工作小組安全性的挑戰》中,我們請三個業界專家提供他們對於資料安全性、遠端作業的見解,以及說明組織在目前和未來面臨的問題和挑戰。
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
DT 4000G2 和 DTVP 3.0 搭載 256 位元 AES 硬體 XTS 區塊加密模式加密技術。
OLTP 工作負載包含大量快速且小型的交易,且須在不到一秒的反應時間內完成。
Kingston 的 SSD 搭載 ECC 和備援區塊等功能,可避免資料寫入損壞的區塊。
近期,倫敦希斯洛機場 (2017 年 10 月 30 日) 使用未加密 USB 隨身碟作為其非雲端儲存裝置,成為話題焦點。遺憾的是,他們對加密 USB 隨身碟沒有標準化作業流程。
測試是我們致力於為您提供市面上最可靠產品之承諾的基礎。 在生產的每個階段,我們會對所有產品執行嚴格的測試。這些測試可確保整個製程期間的品質控制。