安全本身是以各种安全技术为支撑的应用
作为一个在安全领域经历了20年摸爬滚打的技术人,经历了安全技术的不断演进,以及亿赛通铸剑10年的经验,阮晓迅认为,亿赛通目前在安全技术上的不断进步,更多的是采用一种跟随加创新的策略,跟随国内外先进技术的发展,基于产品和应用实现创新。目前,一些国际厂商在移动安全领域做得非常好,而且安全技术本身是一种应用,而绝非是创新。如何通过传统的访问控制技术、加解密技术、权限管理技术、安全接入技术、VPN的传输技术应用到实际的工作中,通过安全的技术解决企业关心的问题才是关键。
谈话至此,阮晓迅向记者透露了一个令他非常骄傲的事情:亿赛通目前承担国家多项移动安全领域的信息安全专项。此番话语一方面体现了亿赛通的技术实力,另一方面也体现了国家对移动安全的重视。
企业用户不需要花哨的安全方案 合适即可
用户需求始终是刺激一个产业不断发展的源动力,在移动信息化不断深入发展的同时,用户对于移动安全的需求日益迫切。对于企业CIO来讲,落地移动信息化安全是首要任务。阮晓迅通过和用户接触认为,用户很大程度上不关心技术是否创新,而是关心厂商提供的方案是否与自己的需求更贴切,比如更安全、更实用,不需要太花哨的东西。
另外,移动安全的行业不同,用户的需求也不尽相同。比如金融、电信等大的传统行业由于信息化水平比较高,在移动信息化领域的需求也非常快,对于安全的需求非常迫切,需求完善的移动安全解决方案。除了金融、电信之外,物流、快消、电商、保险等领域都在借助移动化的方式迅速开展业务,因此他们对移动安全的需求也极为迫切。
阮晓迅还认为,任何厂商的安全方案都离不开如下几个环节:如何管理移动终端的接入、数据的传输安全、管理数据在移动终端上的安全、各种企业移动应用本身的安全。
不同行业的安全需求各有差异
不同行业对安全关的注点不相同,行业用户关心的是自己的业务流程、业务形态的特殊部分,因此要有行业的解决方案。比如运营商主要包括两大领域的系统:一个是生产系统和业务支撑系统,比如业务的话单、花费等等。另一部分是企业的信息化系统,比如OA系统等。这两套系统在安全方面的要求会存在差异。另外,物流系统也有自己的差异,比如快递的管理和配送,结算系统等等。这些都要做出有针对性的安全解决方案。
终端管理体现形式上也有差异。过去是PC,现在是手机和平板,安全管理的理念和思路没有太多的差别。移动终端也要符合特殊的业务需求,比如物流终端等,功能比较简单,只是针对业务功能应用,这些终端在安全管理上就相对比较简单。
从BYOD的管理角度看,一旦个人的设备进入到企业,管理机制需要启动,做好权限的设定,安全本身的防护,数据的原创销毁等等。这也是目前几乎所有移动安全解决方案都必须做到的。