隨著行動惡意軟體的威脅越來越大,出現了一個有趣的概念,可能可以幫助企業確保行動設備的安全問題:雙重配置設備。
這想法其實很簡單。在手機上有兩套不同的配置:一套用在個人,另外一套則用在工作上。每套配置的應用程式和資料都會和另外一套區隔開來。「個人」配置將由使用者自己管理,而「工作」配置則會被鎖住(大多數IT人會想採取的方式)。理論上,大家都會開心:使用者可以照自己想要的方式使用自己的手機,他們的公司則可以確保資料安然無恙。看起來是個雙贏的局面,不是嗎?
這概念看來很吸引人,所以黑莓和三星也已經宣布他們會將這概念加到他們最新的產品裡。不過,魔鬼藏在細節裡,我們也發現了一些問題。
首先,沒有如何實作此類安全的標準出現。也就是說,就算企業真的想採用這功能,他們可能會發現只有一小部分的設備是安全的,因為許多員工的設備都不是用正確的平台。解決方法可能是限制員工只能使用特定的設備或平台,但這就違背了整個自帶設備(BYOD)的作法。
其次是實用上的問題。使用者要如何「使用」安全、加密的部分?黑莓的作法是家庭/工作當做是種設定,可以輕易地從手機主畫面上切換。三星的作法比較像是要去執行一個應用程式。