個人自備裝置 (BYOD):是趨勢還是威脅?中小企業應知道的五項行動裝置威脅

個人自備裝置 ( BYOD) 的出現,讓企業因而敞開大門,各種威脅得以經由員工疏失所造成的網路漏洞進入企業。所謂的 BYOD 就是員工攜帶個人裝置進入公司網路。這是 IT 消費化的潮流之一,在此潮流之下,將有更多新的消費性資訊技術進入企業環境。

每家中小企業都應知道的五項行動裝置威脅

1.即使是最小的裝置也可能成為企業最大的安全 漏洞。

SMB 人物 亞洲 女 BYOD

BYOD 的潮流銳不可擋。在這樣的情況之下,有哪些 BYOD 及行動化的風險是中小企業所必須知道的?還有,中小企業應如何盡力降低這類風險?

43%的中小企業對行動化抱持開放態度,並且認為支援行動裝置和智慧型手機是一項優先要務。BYOD對中小企業來說已無法逃避。

所謂的 IT 消費化,就是企業員工在公司內部使用消費性科技。而 BYOD則是 IT 消費化的一環,也就是員工攜帶自己的裝置,如:手機、筆記型電腦、平板電腦到工作場所使用,而且通常會連上公司網路。

 

2.中小企業的 BYOD 時代已經來臨,中小企業必須跟上時代的腳步以維持競爭力。

研究顯示,中小企業對行動化抱持開放的態度,有 43% 的中小企業認為支援行動裝置和智慧型手機是一項優先要務。3全世界都在行動化,中小企業老闆也正利用行動 App 程式來節約時間、提高營收與生產力,並且降低成本。僅有 20%的 Android 裝置安裝了防護軟體。

 

3.中小企業應預先了解 BYOD 所帶來的安全挑戰。

不論規模大小,所有行動化的企業都應了解自己已經暴露在某些風險當中。全球使用中的 Android 裝置高達 4 億,這龐大的數字既是 Google 的商機,也是歹徒的機會。不僅如此,我們發現僅有 20% 的 Android裝置安裝了防護軟體。

從最大的跨國企業到最小的新創公司,所有擁抱 BYOD 的企業都將面臨風險。正因如此,中小企業必須知道今日 BYOD 的時代將面對最新的威脅。今年第一季顯示,網路犯罪者已將更多重心轉移至行動裝置。

網路犯罪者無時無刻不在尋找各種熱門平台,因為,越是熱門的平台,就會有越多受害者可利用。

 

4.行動裝置上的重要資料正面臨危險。

根據 Ponemon Institute 的一項研究顯示,企業自身的員工是企業資料的最大威脅。員工的個人裝置一旦遺失或做好防護措施以防範資料竊取程式,企業資料就可能遭到外洩。同一份調查也發現,員工疏失是許多資料外洩事件的根源。而且中小企業因員工疏失或內賊的惡意行為而造成資料外洩的比例也較高。

此外,行動裝置還有很高的失竊風險。事實上,智慧型手機與一般手機占了美國主要城市所有搶案的 30%至 40%,共 27,000 起。中小企業必須了解,行動裝置需要與桌上型電腦至少相同等級的防護。由於消費者傾向使用智慧型手機來快速存取個人資訊,商用智慧型手機一旦遺失,將使得網路犯罪者完全掌握企業的重要資料。

員工可能經由下列方式從其行動裝置洩漏公司重要資料:

‧ 連上不安全的無線網路

‧ 下載和安裝未經核准的 App程式

‧ 造訪可能惡意的網站

‧ 將手機隨意放置而未加留意

上述情況,再加上裝置的意外遺失,將對中小企業資料帶來嚴重風險。

資訊竊盜惡意程式是最常見的 Android 惡意程式類型之一。影響 BYOD 裝置的惡意程式確實存在。

網路犯罪者已擴大了活動範圍。除了桌上型電腦之外,他們同樣也會攻擊行動裝置,因為其普及率和使用者數量正不斷攀升。裝置一旦感染惡意程式,受害的將不只是員工自己,還將波及員工所屬的企業。

行動惡意程式可能對企業造成許多傷害。Android 最常見的惡意程式之一就是資訊竊盜程式,這類程式幾乎可記錄、竊取、公開員工在行動裝置上的所有活動資訊。其竊取的資料包括:來電和去電、簡訊、通訊錄、使用者的 GPS 定位資訊等等。這類惡意程式很可能導致後續的資料外洩事件。

Rooter (解機) 惡意程式一旦進入 Android行動裝置,即可控制裝置並操作其功能,讓網路犯罪者從遠端遙控被感染的裝置。此外,一旦該裝置連上中小企業網路,此惡意程式就能存取其網路。

駭客非常熱愛 Android 作業系統,光是 2012 年第一季就出現 5,000個新的惡意 App 程式。

 

5. Android 是最常遭到攻擊的行動裝置作業系統。

網路犯罪者一向鎖定最熱門的作業系統以盡可能擄獲最多受害者。Android 高達 50.9%的市場占有率 (一般使用者和企業) 使該作業系統成為網路犯罪者長期最愛的目標之一。11駭客非常熱愛 Android 作業系統,光是 2012 年第一季就出現了 5,000 個新的惡意 App 程式。而且 Android 是今日中小企業最常支援的第二大行動裝置作業系統,讓它更令人垂涎。事實上,趨勢科技已發現 129,000 種專門針對 Android 使用者的惡意 App 程式。 繼續閱讀

< 情到濃時,也不要共用帳密 > 把隱私和密碼視作你的最後一塊錢一樣防衛!

臉書沒登出,男上傳她裸照辯「誤傳」還偷改密碼,這則報導指出一名男子因不滿同居女友移情別戀,因先前2人共用電腦時,有儲存女方的臉書帳號與密碼,男子登入後將她自拍的裸照設定公開瀏覽,甚至還竄改對方密碼,讓該女無法登入,該男被移送法辦。

許多情侶情到濃時,甚至與另一半共用帳號密碼,或是拍攝親密不宜公開的照片,以下也是一則真實的故事,看完之後你再決定是否要跟另一半共用帳密。

網路危機春光外洩女主角白歆 趨勢科技防毒體廣告 隱私妹名字

跟另一半共用帳號嗎?(信件被偷窺導致失去孩子監護權真實案例)

作者:Richard Medugno,趨勢科技專案經理

我認為夫妻或夥伴共用電子郵件帳戶是一個很大的錯誤,個別的帳戶共用密碼也是一樣。另一個同樣不優的錯誤則是,設定讓另一半,朋友或家庭成員能容易猜出的密碼。

為什麼會有這些負面又偏執的擔憂?答案應該是很顯而易見。隱私侵犯是我們這個更加緊密連結世界的主要問題。我建議把隱私和密碼視作你的最後一塊錢一樣防衛。就連對你所愛的人也一樣,因為就如我們都知道的,有時候事情就是會變得「複雜化」。

拿我的朋友Katy來說(這不是她的真名)。她最近經歷了各種心痛的感覺,因為她的伴侶,我們就叫他Ray好了,讓她瀕臨崩潰。Katy和Ray有一個孩子,在搬到芝加哥前共同度過了幾年快樂的時光。我不知道在風城中兩人的關係發生了什麼事,但Ray開始窺伺Katy,並侵犯了她的線上隱私,包括取得了她在Yahoo!雅虎的電子郵件帳戶。

Ray嫉妒了

當Ray看到Katy在她Yahoo雅虎電子郵件中跟昔日男友的一封電子郵件後,就發脾氣了。他控訴她藕斷絲連,把兩人的孩子帶到他媽媽家,還把Katy鎖在兩人的公寓外。Katy被逼得去住朋友家,直到她找到自己的地方住。

在一次和Ray之間情緒激動的即時通訊息往返後,Katy再度犯了錯,傳了一封很容易遭誤解的訊息,說她很不高興,想要「結束一切」。Ray把往來的訊息列印出來並呈交給法官以取得孩子的監護權。法官命令Katy接受精神狀態評估,並僅准許Katy每週一次在有人監督的情況下探視她才正在學走路的孩子。

Katy的人生變得亂七八糟,只因為她的男友取得了她的電子郵件帳號。由於事情發生時正值她失業中,Katy不得已只好傳送電子郵件向朋友和家人「乞求」金錢以助她渡日。

另一個問題

Katy深感受侵犯和侮辱,只因為她對自己的線上帳戶密碼未加防範。但事情還未終了。另一個問題,就如許多人一般,Katy在不同的帳號中都使用了相同的密碼,讓其他人極容易便幾乎取得她生命的全部(銀行往來,工作,朋友和家庭聯繫)。

這個故事的教訓是什麼?不要和任何人分享你的密碼,不同的帳號要使用不同的密碼。確保你每幾個月就會變更密碼,以保護你的隱私,你的身份,以及你的財務安全。

以下是設定密碼的快速竅門:

1. 你的密碼應該至少有8的字母的長度,混合了大小寫字體,數字或符號。

2. 絕對不要使用個人資料。任何是公開知識的也不要使用。任何家庭成員名字,寵物,地址或重要日期都不夠安全。即使是逆向拼字也不夠安全,因為這也已是常用的方式。

3. 你的密碼不該是尋常的英文或其它語言的文字。駭客會利用程式以字典來檢查所有的字。推薦閱讀密碼別再12345,521314(我愛你一生一世)了~PE_MUSTAN.A 病毒鎖定 246 組弱密碼刪除檔案 繼續閱讀

你該做些什麼來保護你的隱私秘密?

很少有人是一本完全打開的書。非常合理也自然的都會保留一些事情,像是財務和醫療記錄不讓人知道。還有一些可能是瑣碎或無聊的事情(比方說對音樂的品味很糟),到更加嚴重的事情(像是一個人過去的創傷)。

pivacy2

現在有這麼多分享的方法,讓事情保持私密變得日益困難。網站和各種服務往往會要求填寫個人資料並追踪使用者的上網習慣,以提供更「個性化」的體驗。除了特定群組間的分享方式外,上網分享幾乎已經成為與公眾分享的代名詞。不論一個帳號的隱私級別為何,貼在網路上的任何東西遲早都會向大眾公開。

這樣子的活動讓一些使用者重新考慮他們願意分享的資訊數量。在2014年,我們將會看到使用者花更多精力來學習可以保護自己資料和控制線上分享程度的工具。今年的重點是確保秘密是秘密。

不只是一般人有秘密要保護。企業也是。這可能包括他們的未來計劃和戰略,到他們目前的程序,以及他們員工和客戶的個人記錄。一旦公開或洩漏給他們的競爭對手,損失將會達到好幾百萬美金,在最糟的情況下,會讓他們完全離開這業界。

保護資料在今年應該要成為每個企業的頭件大事,想一想,我們每個月都會看到重大的資料外洩事件。2013年中有好幾起重要的資料外洩事件,而我們會在今年繼續看到這類的事件。

作為我們2014年預測的一部分,在我們的技術長 – Raimund Genes幫忙下創造了這段影片,談談在今日的數位情勢下,使用者和組織可以做些什麼來保護自己,並保護他們秘密的秘密:

所以,你可以做些什麼來保護你的秘密?我們這裡的建議可以幫助使用者:

  1. 避免在社群媒體上過度分享。
  2. 不要在你不信任的網站上使用網路銀行或購物。
  3. 追踪你的資料,無論它是在雲端或在你其中一個設備裡。

總之,做個網路好公民將有助於避免你的秘密在網路上被網路犯罪分子或其他不良份子找到。

繼續閱讀

拿到新電腦或手機,該怎樣處理舊機器?安全刪除資料指南

拿到新電腦或智慧型手機總是很讓人興奮,但你知道該怎樣處理舊機器嗎?

事實是,並不只是將它們丟掉或賣掉那麼簡單。

你要記住,這些東西包含了你不希望陌生人或壞人看到的個人檔案和資料。壞人可以回復儲存在你舊設備裡的資料,用它們來為自己謀利。當你放手舊玩意前,確保你用以下步驟來完全刪除你的資料。

old device 舊手機

 

找到然後選擇

在你開始刪除檔案前,確保你知道所有重要檔案的位置。確保不會遺漏任何備份給陌生人看到。例如,你所有工作相關的檔案是否都儲存在特定磁碟,或是否有備份在隨身碟裡?最好將這些地方的檔案都刪除。

將包含個人或敏感資訊的資料分出優先順序。這可能包括任何「官方」文件、交易收據及其他金融相關檔案、個人照片、軟體授權、工作相關文件和其他有姓名、聯絡方式或密碼的文件。

這裡的秘訣是要搜尋可能會危及你安全或聲譽的檔案。一旦你刪除了這些,就可以開始刪除不那麼重要的檔案(比方說你十年前的書面報告副本)。

How to erase data securely

選擇你的作法

你的銷毀作法取決於你打算如何處理舊設備。如果你打算出售或送人,資料抹除是你最好的選擇。如果你打算出售你的設備,最好是不要破壞磁碟或設備。

人們常以為格式化就跟資料抹除一樣,已經足夠刪除你的檔案。但格式化並非永久性的作法,有專門工具可以讓你或其他人在格式化後重新回復資料。但另一方面,資料抹除會多次地覆蓋資料,讓其無法再被救回。當涉及到資料銷毀,資料抹除是首選作法。

422earthday地球日

清理你的硬碟

你有三個選擇可以刪除硬碟上的檔案。

資料抹除 – 資料抹除會多次重複寫入硬碟磁區以刪除你在硬碟的資料。建議的重複資料寫入次數可能各不相同,但你可以從你所用程式的預設值開始。趨勢科技PC-cillin雲端版提供了檔案強制刪除工具,讓你可以徹底地刪除你的電腦資料。►立即免費下載試用

消磁 – 消磁就是讓你的硬碟消除磁性而無法使用。消磁用機器要價昂貴,但也有公司以較實惠的價格提供這類服務。

破壞硬碟 – 破壞硬碟可能是確保你資料刪除最有效的作法。雖然有不同方式可以破壞你的硬碟(砸壞或鑽孔等),你要始終記得佩戴安全護目鏡等防護裝備。

 地球日

銷毀CD、DVD和隨身碟

銷毀CD或DVD可以用合適的工具來完成。你可以用特製剪刀,或是碎紙機也可以處理CD。你也可以用砂紙去掉上層金屬層來「刮」掉資料,不過這需要很長的時間,不大有效率。

不管是用什麼作法,重要的是要記得使用防護裝備。安全護目鏡和手套可以保護你處理這些鋒利的碎片。在一個大袋子裡摧毀CD和DVD可以防止碎屑到處亂飛。

就跟你的硬碟一樣,你可以抹除你的隨身碟來刪除資料。不過銷毀隨身碟仍然是永久刪除檔案所有痕跡的最安全作法。

 

保護雲端帳號

刪除儲存在雲端服務的資料是棘手的,因為你不能確定你的資料已經被完全地刪除(相對於砸掉硬碟)。

考慮到這一點,最好限制你儲存或分享在網路上敏感資料的數量。你還可以詳讀隱私政策或直接聯繫雲端服務以了解他們處理資料刪除的政策。

當你的資料儲存在雲端時加以保護也是非常的重要。透過強密碼來保護你的帳號。你甚至可以用趨勢科技PC-cillin雲端版內建的密碼管理通來幫你建立一個。避免跟人分享你的帳號。

如果可以的話,加密所有的資料。加密會用數學公式來編碼你所有的資料,以確保你是唯一可以讀取或存取的人,也是防禦的最後一道防線,以防有人還是能夠存取你的帳號。可以使用加密軟體,但你也可以選擇內建加密的雲端服務

 

刪除手機資料

人們常常忘記行動設備可能會包含敏感資料。幸運的是,有許多工具和應用程式可以幫你刪除檔案。

也建議在刪除檔案之後重置,確保刪除結果。即使重置回出廠預設值也要再次確認。曾經有報導指出,某些資料在經過重置過程後仍保留在設備上。

由於很多使用者在手機上使用SD卡,也建議將SD卡抹除乾淨或銷毀。

繼續閱讀

十個讓你在2014年保持安全上網的建議

下列是一些在2014年保持安全上網的方法,建議將它們加入自己的準則裡。

family

#1 – 替你的電腦和行動設備取得或維護一套超強的安全軟體,可以定期更新,並且不止是提供防毒保護。

#2 –如果你使用的是信用卡,那麼記得注意你每個月的帳單,如果有任何欺詐性消費出現就要加以否認。

#3 –持續檢查和調整你Facebook上的隱私設定,尤其你想要年後轉職的話,請限制可以看到你貼文的朋友。另外要了解到,你在Facebook上所做的一切都沒有私密性

#4 – 變更你所有網路帳號的密碼,確保每一個新密碼都至少有10個字元,混合英文字母(大小寫)、數字和特殊符號

#5 – 開始或繼續實行PIE(保護 Protection、直覺 Intuition和教育 Education)以在網路上保持精明

#6 – 不要落入釣魚郵件詐騙陷阱。保持懷疑態度,認為出現在你信箱的每封郵件都可能嘗試竊取你的身份資料。

#7 – 在你按下「傳送」或「張貼」前先想一想…分享過多可能會帶來後遺症,有時甚至是在好幾年之後出現。停下來想想你將要分享的東西,有沒有可能回過頭對自己造成傷害。 繼續閱讀