中文

自带设备(BYOD):对相关企业信息安全风险的评估

密码学与安全 2016-09-08 v1

摘要

本研究评估了在工作场所采用自带设备(BYOD)给商业信息资产带来的网络风险。BYOD 是一种新兴趋势,员工将个人计算设备带入并在公司网络上使用,以访问应用程序和敏感数据,如电子邮件、日历和日程安排应用程序、文档等。员工被 BYOD 所吸引,因为他们可以访问私人项目并执行某些工作职能,而不受办公桌限制。然而,这通常是在管理层或系统管理员不知情的情况下进行的;这种情况往往将重要和敏感的企业信息暴露给各种威胁,如不需要的网络流量、未知应用程序、恶意软件和病毒。在这项探索性研究中,我们征求了专家意见。该研究评估了 BYOD 的特征,评估了相关的风险、威胁和漏洞。研究结果表明,几乎没有或没有制定安全措施来减轻与 BYOD 相关的风险。尽管采用 BYOD 带来了诸多深远的好处,但这些好处可能会被安全威胁和补救违规的成本所侵蚀。研究发现最显著的风险是数据丢失,这与关于智能手机安全风险的类似研究相一致。随后提出了一些缓解措施建议。

关键词

引用

@article{arxiv.1609.01821,
  title  = {Bring-Your-Own-Device (BYOD): An Evaluation of Associated Risks to Corporate Information Security},
  author = {Ezer Osei Yeboah-Boateng and Francis Edmund Boaten},
  journal= {arXiv preprint arXiv:1609.01821},
  year   = {2016}
}