冯天兵:企业为什么要部署MDM?

发布时间:2014-12-04 14:47:50 中国社会新闻网

导语:iCloud“艳照门”是一个警钟,让企业CIO认真思考,要不要上MDM(移动终端管理)。

如今,BYOD已是大势所趋,移动办公也成了企业信息化的必需能力。

员工说,只有允许我们使用消费化设备才能够得心应手,提高工作效率。

老板说,移动办公一定要上,每位员工特别是高管一定要能在出差中处理关键工作事务,这节约的不仅是时间,更是金钱。

但是,这样问题就来了,随之而来的移动信息安全问题怎么办?iCloud“艳照门”已经爆出,企业移动信息安全则如同尚未引发的重磅炸弹,谁也不知道它将带来怎么样的危害。

因此,不管CIO心里是否有底,他都要对CEO拍着胸脯保证,“我们的移动安全策略妥妥的”。

真的如此吗?

中国电信上海理想信息产业(集团)有限公司(以下简称“理想集团”)MDM产品团队总经理冯天兵向记者介绍,CIO可以实现公司移动信息安全的传统手段有:

1)管理制度:制定移动信息安全管理制度,要求员工严格按照制度执行,并定期检查,制定处罚策略。2)安全应用:要求员工安装市场上常见的第三方手机终端安全管理应用,典型如三星knox,360手机卫士等。

上述两种方案的优点是只需要付出管理成本,不需要任何资金投入。问题也比较明显,制度管理存在一些人为漏洞,尽管发生问题后可以事后追责但是损失不可避免。使用第三方安全应用则存在“内置后门”的信息泄漏风险,而且这些应用能否如其宣传般“神通广大”就不得而知了。

“因此,在尝试了一段时间自我移动信息安全管理后,CIO往往会选择部署MDM解决方案,尽管会付出一定开销,但是据我们的客户反馈,绝对物有所值。”冯天兵表示。

而且,企业老总也在越来越多的支持CIO们, 将MDM列为企业信息化必选项,而非一项可有可无的成本开销。

冯天兵表示,通常,CIO在说服老总时会反复说明项目的投资回报和如何创造价值,不过理想集团MDM项目经验显示,企业老总对MDM的接受度异乎寻常的好。

为什么?安全重于一切。

多数企业或多或少曾经历过一些信息安全事故,并因此造成损失。因此在移动化时代,捍卫移动信息安全的必要性并不存在权衡空间,大家有所侥幸的无非是作为新生事务,移动信息安全事件发生概率和危害程度。

冯天兵认为,从当前的移动化趋势看,人们移动中工作时间占总工作时间的比例不断攀升,甚至不少涉及企业机密信息和核心业务也需要在移动中进行。因此,一旦用户对MDM的产品的能力有了清晰的认知,选择MDM部署并不是问题。唯一需要关注的是MDM产品的选型。

据悉,理想集团MDM产品由冯天兵率领的MDM团队推出,按照中电信内部孵化机制,该产品于今年5月进入中电信的孵化产品名单,并于9月提前“毕业”。比起惯例的6个月孵化周期,提前一个月孵化成功。鉴于其良好的市场前景,中电信正对其进行公司化运作,有望在未来成立独立的MDM公司。

目前,该产品在金融、教育、政府领域拥有了众多部署案例。冯天兵表示,来自用户市场的需求以及对移动化市场前景判断,让我们选择在此领域进行产品开发。

2013年,冯天兵团队相继承担了银行、政府、教育等多个行业的MDM项目,并随后被母公司相中,进入中电信企业移动互联产品优先序列。它是当前中电信移动互联产品中唯一拥有移动信息安全能力的应用。也因为此成为中电信企业级移动互联应用中最重要的产品。

目前,该产品已被列入中电信全国政企业务应用组合,并成为企业移动管理类产品的首先推荐。

冯天兵表示,MDM能够为企业用户带来的安全体现在两方面。一方面,MDM应用将首先捍卫手机本身的安全性,防止用户遭受黑客入侵带来的关键信息泄露;另一方面,针对重要行业用户的终端,如政府执法终端和银行的移动业务终端,一旦发生丢失事件,策略也要合理以避免非法利用。

当然,除了安全之外,MDM还能够从权限管理和批量管理两方面给企业带来管理便利。要知道,政企用户在许多工作场景中,都需要进行终端的权限管理。比如,在某些涉密单位,智能手机上的WiFi和相机功能是必须关掉的,这需要对全部终端进行统一控制——MDM的权限管理就可以很好的解决上述问题。其次,批量管理是移动设备管理中非常明确的需求。因为一台台为员工安装移动应用非常困难,批量管理可以极大提高管理效率。

事实上,就BYOD支持而言,企业需要的并不仅是以上能力。就像移动化方案发展至今,也在从MDM向EMM演进,移动化解决方案厂商在提供移动设备管理解决方案的同时,正在增加移动应用管理方面的功能。

理想集团MDM产品同样在如此规划,冯天兵表示,EMM所具备的应用管理和沙盒机制已经在开发中。基于现有产品的企业应用商店也在筹备中。这显然是个大事情,因为中电信企业移动应用商店的入口或将由此而来。

编辑: 来源:中国社会新闻网综合
0
延伸阅读
a04-正文-广告01