2018_中国移动办公安全_微调查报告
报告摘要
2018 中国移动办公安全微调查报告总结
核心内容
本报告聚焦于移动办公时代信息安全问题,揭示了社交软件在办公场景中广泛使用但存在严重安全隐患的现象。报告通过调研和案例分析,指出企业在移动办公过程中面临的数据安全、应用安全、移动环境安全及通信安全等多重风险,并探讨了当前主流解决方案及未来发展趋势。
主要观点
1. 移动办公安全问题突出
- 移动办公环境下,信息安全事件频发,社交软件被广泛用于办公,但存在较高的安全风险。
- **56%的用户经常使用社交软件进行办公,且84.9%**的用户能接受在社交软件上聊工作,安全意识普遍薄弱。
- **36%**的用户在办公过程中遭遇过移动办公安全问题,其中数据安全问题最为突出。
2. 安全问题与行业特性相关
- 企业规模越大、员工级别越高,越容易遭遇安全问题,大型企业(1000人以上)安全问题发生率高达37.5%。
- 金融行业和政府/事业单位等对安全要求较高的领域,同样存在对社交软件安全风险的认知不足。
3. 企业管理者对安全关注度低
- **47.5%的企业管理者不清楚未来在移动安全领域的投入金额,且超过34.1%**的企业投入资金在10万元以下。
- 企业管理者更关注沟通和业务功能,对安全功能的重视程度明显不足。
- 多数企业管理者不了解移动办公安全解决方案,且企业使用相关安全方案的比例较低。
4. 社交软件与办公软件存在本质差异
- 社交软件缺乏适用于办公场景的安全功能(如延时撤回、私密电话等)。
- 产品体验设计偏向社交功能,未充分考虑办公场景的特殊需求。
- 社交软件的环境安全设计难以满足企业办公的复杂需求。
5. 端到端加密是解决信息泄露的重要手段
- 端到端加密确保只有通信双方能读取信息,有效防止第三方窃取数据。
- 当前主流社交软件(如微信、QQ)未默认启用端到端加密,存在较大的信息泄露风险。
6. 钉钉提出创新解决方案
- 钉钉采用双保险加密机制,包括AES256和SSL/TLS加密,以及第三方加密,保障企业数据安全。
- 钉钉通过云生态解决方案,要求所有ISV(独立软件开发商)纳入其安全生态,确保应用安全和用户数据不被恶意泄露。
关键信息
1. 移动办公安全风险
- 数据安全:用户聊天信息和文件泄露风险高。
- 应用安全:第三方应用管理混乱,存在数据泄露风险。
- 移动环境安全:办公环境复杂,难以保障数据安全。
- 通信安全:社交软件通信缺乏端到端加密,信息易被第三方获取。
2. 社交软件安全评分(基于国际特赦组织调查)
| 社交APP | 默认启用端到端加密 | 通知用户有关风险及加密方式 | 公布加密技术细节 | 总分 |
|---|---|---|---|---|
| Facebook Messenger | 2 | 1 | 3 | 73 |
| 3 | 1 | 1 | 67 | |
| Telegram Messenger | 1 | 1 | 3 | 67 |
| Allo/Duo、Hangouts | 1 | 1 | 1 | 53 |
| LINE | 3 | 1 | 1 | 47 |
| Viber | 3 | 1 | 1 | 47 |
| KakaoTalk | 1 | 1 | 0 | 40 |
| Skype | 0 | 0 | 0 | 40 |
| Snapchat | 0 | 0 | 0 | 26 |
| BlackBerry Messenger | 0 | 1 | 1 | 20 |
| QQ、微信 | 0 | 0 | 0 | 0 |
3. 安全解决方案示例
- 钉钉加密方案:采用AES256和SSL/TLS加密,结合第三方加密,确保企业数据安全。
- 钉钉云生态解决方案:要求所有ISV接入钉钉云安全生态,保障应用安全和用户隐私。
4. 行业领先的合规认证
- 钉钉是国内唯一通过以下四项权威安全资质的移动办公软件:
- 公安部信息系统三级等级保护认证
- ISO27001信息安全管理体系标准认证
- ISO27018公共云个人隐私保护认证
- SOC2Type1服务审计认证
未来趋势
1. 移动办公软件需加强自身防护功能
- 企业需不断优化移动办公软件的安全防护功能,提升数据安全和隐私保护能力。
2. 市场需加强安全教育
- 移动办公用户的安全意识普遍淡薄,需通过市场教育提升用户对信息安全的认知。
3. 安全与用户体验需平衡
- 移动办公软件在保障安全的同时,需兼顾用户体验,避免因过度安全措施影响工作效率。
4. 合规认证将成为行业标准
- 未来移动办公软件将更加注重合规认证,以增强用户信任和市场竞争力。
附件信息
2016年至今全球重大信息安全事件
| 信息安全事件 | 涉事公司 | 泄露信息数量 | 事件日期 |
|---|---|---|---|
| LinkedIn用户信息泄露 | 1.67亿用户登录信息 | 2016年5月 | |
| Tumblr邮箱账号泄露 | Tumblr | 6500万邮箱账号和密码 | 2016年5月 |
| VK.com用户信息泄露 | VK.com | 1.71亿用户个人信息 | 2016年6月 |
| MySpace用户信息泄露 | MySpace | 3.6亿用户账号、4.27亿密码 | 2016年6月 |
| Friend Finder Network信息泄露 | Friend Finder Network | 4.12亿账号信息 | 2016年11月 |
| America's JobLink求职者信息泄露 | America's JobLink | 480万用户个人信息 | 2017年3月 |
| Reddit用户信息泄露 | 14亿用户账号和密码 | 2017年12月 | |
| Facebook用户数据被违规获取 | 5000万用户个人信息 | 2018年3月 |
版权声明
本报告内容(包括文字、图片、图表等)版权均归**第一财经商业数据中心(CBNData)**所有,未经书面授权,不得复制、转载、重制、修改或提供给第三方使用。
关于我们
- 报告作者:范芳剑、张东杰
- 视觉设计:邹文佳
- 联系方式:
- 数据报告:Data@dtcj.com
- 商务合作:BD@dtcj.com
- 加入我们:JOB@dtcj.com
- CBNData简介:基于大数据的智能化商业研究与整合营销传播平台,拥有全球最大消费者数据库和中国最大的财经全媒体集群。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载