移动信息化部署 安全管理是企业痛点

2013-12-09 10:24:47 北极星电力网  点击量: 评论 (0)
现在谈移动信息化,我们通常会结合整个产业链来谈,而作为产业链中最为重要,也是用户最为担心的安全问题,是移动信息化部署需要重点突破的领域。客户成规模,估计还要等。今年应该是很多客户都要上,国内现在
       现在谈移动信息化,我们通常会结合整个产业链来谈,而作为产业链中最为重要,也是用户最为担心的安全问题,是移动信息化部署需要重点突破的领域。“客户成规模,估计还要等。今年应该是很多客户都要上,国内现在都是试点的一些项目。”这是明朝万达董事长王志海对记者描述的目前他们看到的一些现状。

       移动信息化部署 政府是先行者

       谈到移动信息化的发展,王总认为反倒是政府行业以及一些特殊行业的企业是走的最快的。其他的一些企业都在向移动信息化方向迈进,但是不会是特别大的企业范围。移动应用分几类用户,一种是跟业务相关,包括移动警务这类应用,警察在执法过程中经常会跑来跑去。另外就是明朝万达在做的海关方面的应用,除了报关,包括检查这些都是跟移动相关。再就是和金融服务业相关的应用,比如保险,银行信用卡的业务,比如开卡、服务,VIP客户现场的开卡服务等等,这些都会有移动应用方面需求。还有一些服务快销性的行业,比如说七匹狼服装,他们的店可能非常分散,但是要进行巡检等方面的东操作,这些通常是跟业务相关的。还有一些电网,采矿等能源方面的需求,其实也是跟业务相关的。

        现在大家讨论比较多的是移动办公的话题,一般来说就是传统的办公向移动终端的迁移,这种迁移实际上从现在看,没有行业性,必须都有这样的需求,但是目前来说,它属于企业在总部试点的情况。

        王总认为,企业移动信息化的发展目前来说是走逐步推进的路线。企业会根据自己更加看重和实际运用的信息化系统进行有顺序的迁移。有些企业非常重视ERP的业务,那么他们在ERP方面的迁移会更加的积极快速。有些企业重视CRM,那么同样会有倾向性。例如销售型的企业,可能觉得CRM挺重要,一些是大型的制造业工厂,他们会认为ERP挺重要的,因为它有很多的供应商。

       局部系统的迁移不需要原来整个系统的重建,现在有移动中间件的厂商,其实他们迁移也是一部分的迁移,例如有些企业OA和ERP全部都是一体化的,但是迁移的时候只是迁移ERP供应链这部分,其他的可能不进行迁移,或者是将迁移出来就分成几个APP逐步去做。

       不同企业的情况是千差万别的,比如说像国企,它的办公化就是领导层,中高层的领导,可能对OA的应用最急切。另外像一些中小型的企业会考虑到业务上有需要,把ERP和CRM这些需求迁移到移动终端上去。

       对于企业是否进行移动信息化的部署,王总认为,今年绝大多数的企业,只要成规模了,基本上移动都开始有考虑了。

        明朝万达主做企业安全

        目前在做的几个大型项目包括广东的几个银行,以及几个大型的电力用户,也都是集中在安全这一个核心业务上。现在通常是大家一起合作,将明朝万达的安全模块整合在一起,然后再提供给用户。比如与联想进行定制合作,由联想提供整套方案给用户,对于用户来说也是最好用的。

        解密安全管理的三个层面

        第一、接入安全,包括用户身份的管理。比如你是VIP客户,你现在手机接进来,首先用户身份要确认,单纯的比如说是信用卡,那肯定是不靠谱。确认用户身份的时候,明朝万达的TFP的方案或者其他的方案就可以很好的做到接入安全。

        第二、VPN管理。移动端的VPN跟以前的VPN不一样,以前的VPN可能在PC上权限都比较高,怎么做VPN都无所谓,但是在手机上是没有这种权限的,传统的VPN的模式行不通。要有一些代理的模式去解决这个问题,Android系统不同品牌终端,用传统的VPN模式去做肯定不行,因为不可能要求用户把权限落地。VPN很多企业是不入内网的,明朝万达的VPN和加密技术都是整合在一起的,相当于手机的各种终端都可以实现。

        第三、用户的管理,和PC的管理差不多,以往的OA和ERP系统可能有不同的用户名密码去登陆,管理起来很麻烦,但是在手机上进行管理更加的麻烦。安全的系统,后台的统一的用户身份的管理,权限管理,你接入到内网中来,你会访问哪些东西,都能够进行很好的管理和控制。

        如何做到防泄密,包括几个方面,第一,手机丢掉时怎么处理。手机中有很多敏感的东西,比如邮件,通讯录,还有木马入侵等。如果没有加密,那么你的银行卡号,或者是邮箱里接收的文件,都会有安全隐患。

        如何做好移动终端设备的管理,尤其是对于一些银行的管理,海关数据等。如果海关的设备丢掉了,挂失、数据的销毁,还有各种设备的控制明朝万达都可以帮助用户解决。比如说跟银行谈他们的业务,开卡的时候可能要进行授权,把一些端口给放开。

       屏保同步有效的解决了终端的遗失带来的麻烦

       通常终端的屏保打开表示当前没有做任何的操作,后台进行设置,当用户重新打开手机时要重新输入密码,如果没有输入密码,你就不能进入后台系统了。这种方式可以很好的和用户的使用习惯结合起来,做到有效的安全防护。

        王总表示,对于合作比较深入和客户,比如联想给了系统权限,那么安全防护软件能够一直在后台运行。如果说已经显示用户挂失了手机,我们会远程把他的数据销毁掉,甚至以后帮用户取回一些数据都可以的。

        数据安全保密性上是重中之中

        数据安全有很多方面,比如说数据的可用性,更多是从数据存储规范的方面去考虑,还有保密性的东西。王总认为保密性是一个核心,同时也会围绕这个领域来布开产品线。移动网络数据安全这方面,还有云计算,目前在产品架构中有已经所考虑,而且优先考虑移动应用,然后再考虑其他的,围绕这个方向来布局我们的整个产品线。

       现在整个的信息化,比如说网络建设越来越高,信息化程度越来越高,其实最核心,最有价值的就是数据,围绕数据无非是几个工作,第一个是数据的使用,数据的挖掘,怎么利用这个数据,海量数据你怎么挖掘出来,所以说这是一个大的方面。另外就是数据的安全性,可控性,在信息网络中的可控性,因为你原来在传统中你的这种信息是很好可控制的。比如说一张设计图纸,我设计好了,随时的就放在保密室里面,你要看就看好了,你复印不了,我有监控摄象头看着你,你不能复印,就是一种很好的控制措施。

       云安全是一个难题

       我们现在更多的提到了云的概念,云除了云端的备份等安全隐患之外,数据的本身的可控性确实是一个问题,可以相信一个人,但是很难相信其他人,特别是一旦涉及到很重要的数据时,更加不让人放心。

       王总认为,云最大的问题,现在不是不能加密,非结构化的数据加密较为容易,比如说文件形式存在,大不了加密存进去,再拿出来。但是结构化的数据和数据库往往会有问题,数据库你不可能把所有的数据取出来检索,而且如果加密完之后,检索速度是很慢的。这是云计算现在很大的一个问题。现在通过加密的做法有了初步的成果,但是离使用还有一定的距离,如果能够把这个问题解决掉,那云的安全才能彻底的解决掉。

        用户可能担心的几个方面

       第一、企业要衡量是否需要采购专门的机器设备。毕竟手机跟单位以前用电脑是不一样的,电脑在企业中往往是统一配备,而个人设备属于私人的用品,个人的隐私跟单位的隐私之间是怎么来做一个衡量,因此设备管理要控制好一个度。

       第二、规避用户的隐私非常重要。“由于手机是用户比较细密的设备,因此在设计方案的时候非常的斟酌”。王总对IT168记者坦言,“这些东西我们是尽可能的你影响到个人隐私的不要去保护,就是非常明确,保护的是与企业信息相关的东西,一旦出了问题就会有很多的纠纷。因此从企业角度看,我们希望从企业网络中下来的数据能够管好,除此之外不要碰个人的东西。”

       移动互联网之所以也会给企业管理带来一定的问题,是因为很多随身的设备都是有个人特性的,把企业的便捷性和效率提高结合起来,这其中必然有一些问题。

        如果说快递行业让员工使用自己的手机做为企业应用终端的话,GPS就是一个很敏感的问题,特别是下班的时间,追踪个人的位置信息会带来很大的问题。

       还有一个普遍的情况,中国的整个企业级的OA,包括政府的OA非常混乱,都有各自的特点,迁移的时候都要重新开发。虽然现在有一些移动的中间件,从项目实施的工作量来看有些降低,但是总体来说缺乏一种标准,缺乏统一性。特别是对于一些比较复杂的大型集团化企业,比如说中国三大电信运营商,他们各个省的OA系统都不一样,对他们来说也是一个比较头疼的事情。

       虽然现在移动互联网时代很多企业有了更多的发展空间,但是王总表示,明朝万达这个公司定位还是做产品的,希望把产品相关的技术服务、品牌,把合作伙伴的利益维护好,大家一起来发展。

       总结

       通过近期对移动信息化厂商的采访,大家普遍的认为移动信息化未来发展的潜力很大,但是必须和产业链的合作伙伴通力合作才能为客户提供优质的解决方案,才能推进移动信息化进程的快速发展。

大云网官方微信售电那点事儿

责任编辑:黎阳锦

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞