第一财经-2018_中国移动办公安全_微调查报告-2018.8-30页-4mb
报告摘要
2018 中国移动办公安全微调查报告总结
核心内容
本报告由第一财经商业数据中心(CBNData)发布,聚焦于2018年中国移动办公安全现状,分析了移动办公中信息安全事件频发的原因、用户安全意识薄弱的问题、企业对移动办公安全解决方案的关注度,以及未来移动办公安全的发展方向。
主要观点
1. 移动办公安全问题日益突出
- 信息安全事件频发:移动办公环境下,信息泄露和安全风险显著增加,社交软件办公成为主要隐患。
- 典型泄密案例:
- 某县司法局员工刘某在“十一”假期期间,将涉密文件内容上传至工作微信群,导致信息泄露。
- 证券行业王某误将内幕信息发送至微信群,引发重大安全问题。
- 社交软件存在安全隐患:主流社交软件如Facebook、WhatsApp、微信等在隐私保护方面表现不佳,缺乏端到端加密、风险提示等关键安全功能。
2. 用户安全意识薄弱
- 使用社交软件办公普遍:56%的用户经常使用社交软件进行办公,部分用户未意识到其中的安全风险。
- 接受度高但认知不足:84.9%的用户能接受在社交软件上聊工作,即使在金融、政府等对安全要求较高的行业,也存在类似现象。
- 安全问题普遍存在:36%的用户曾遇到移动办公安全问题,其中数据安全问题最为突出。
3. 企业对移动办公安全解决方案关注度低
- 企业管理者更关注业务功能:在选择移动办公软件时,企业管理者更重视沟通和业务功能,对安全功能关注度较低。
- 安全意识淡薄:超过47.5%的管理者不清楚未来在移动安全领域的资金投入,且多数企业投入资金在10万元以下。
- 安全解决方案认知不足:企业对移动办公安全解决方案了解有限,缺乏系统性部署和规划。
4. 移动办公安全解决方案
- 端到端加密:是防止信息泄露的重要技术,钉钉通过AES256和SSL/TLS加密技术,实现银行级别的数据保护。
- 第三方加密:钉钉首创“双保险”机制,通过第三方安全机构对数据进行再加密,进一步保障数据安全。
- 钉钉云生态解决方案:钉钉要求所有ISV(独立软件开发商)必须纳入其云安全生态,以确保应用安全和用户隐私。
5. 未来移动办公安全发展方向
- 完善防护功能与技术:移动办公软件需持续优化自身的安全防护机制,提升数据加密和隐私保护能力。
- 落实权威安全资质:SOC2Type1、ISO27001、ISO27018、公安部信息系统三级等级保护认证是行业领先的数据安全资质,钉钉是目前唯一通过全部四项认证的移动办公软件。
- 加强用户安全教育:企业需加强对移动办公安全的宣传和培训,提升用户的安全意识和使用规范。
- 平衡安全与用户体验:在提升安全性的同时,需兼顾用户体验,避免因过度安全措施影响工作效率。
关键信息
- 社交软件安全隐患:主流社交软件在隐私保护方面表现不佳,端到端加密是保障信息安全的重要手段。
- 用户接受度高但风险意识低:尽管用户普遍使用社交软件办公,但对其潜在风险缺乏认识。
- 企业安全投入不足:多数企业管理者对移动办公安全投入缺乏明确规划,资金投入有限。
- 钉钉的安全解决方案:钉钉通过“双保险”机制和云生态管理,成为当前移动办公安全的领先代表。
- 行业资质与合规认证:SOC2Type1、ISO27001、ISO27018、公安部信息系统三级等级保护认证是衡量移动办公软件安全性的关键标准。
总结
2018年移动办公安全问题凸显,社交软件在办公场景中的使用虽普遍,但存在较大的安全风险。用户安全意识普遍薄弱,企业对安全解决方案的了解和投入有限。钉钉等平台通过技术创新和生态管理,提供了较为完善的移动办公安全方案,但整体行业仍需加强安全技术、合规认证和用户教育,以实现移动办公的安全与效率的平衡发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载