2018年-数据局_第一财经商业数据中心:2018中国移动办公安全微调查报告_30页_4mb
报告摘要
2018 中国移动办公安全微调查报告总结
核心内容
本报告由第一财经商业数据中心(CBNData)发布,聚焦于2018年移动办公安全现状,揭示了企业在使用社交软件进行办公过程中所面临的安全挑战,并分析了用户安全意识、企业安全解决方案及未来发展方向。
主要观点
- 移动办公安全问题频发:随着移动办公的普及,信息安全事件频发,尤其是在社交软件上进行办公时,存在较高的泄密风险。
- 用户安全意识薄弱:超过84.9%的用户能接受在社交软件上聊工作,缺乏对潜在安全风险的认知,即使在对安全要求较高的金融、政府/事业单位中也普遍存在。
- 企业安全解决方案关注度低:企业管理者更关注沟通和业务功能,对安全功能重视不足,且多数企业对未来的移动安全投入缺乏明确规划。
- 社交软件存在设计缺陷:社交软件在功能设计、用户体验及环境安全方面,与办公软件存在天然差异,难以满足企业安全需求。
- 端到端加密是关键解决方案:通过端到端加密技术,可以有效防止信息泄露,如钉钉通过双重加密机制,保障企业数据安全。
- 合规认证提升信任度:SOC2Type1、ISO27001、ISO27018和公安部信息系统三级等级保护认证是行业领先的数据安全资质,钉钉是国内唯一通过全部四项认证的移动办公软件。
关键信息
一、移动办公安全风险案例
- 某县司法局泄密事件:刘某将涉密电报内容上传至微信群,导致机密信息泄露。
- 证券行业泄密事件:王某误将内幕信息文件发至微信群,造成重大信息泄露。
- 国际特赦组织调查:主流社交软件在隐私保护方面表现不佳,端到端加密、风险提示及技术细节披露等安全措施普遍不足。
二、用户安全意识调研
- 使用社交软件办公普遍:56%的用户经常使用社交软件进行办公。
- 安全问题普遍:36%的用户曾遭遇移动办公安全问题,其中数据安全问题最多。
- 企业规模与安全问题相关:1000人以上大型企业遇到安全问题的比例更高(37.5%),中高层员工面临更多安全风险。
三、企业管理者调研
- 关注业务功能:企业管理者最关注移动办公软件的沟通和业务功能,对安全功能关注度较低。
- 不了解安全解决方案:47.5%的管理者不清楚未来在移动安全领域的投入,超过34.1%的企业投入资金在10万以下。
- 安全意识淡薄:多数企业管理者对移动办公安全解决方案缺乏了解,未采取有效措施保障企业安全。
四、安全解决方案分析
- 端到端加密:是防止信息泄露的关键技术,钉钉采用AES256和SSL/TLS算法,实现银行级别的加密。
- 第三方加密:钉钉通过第三方安全机构对数据进行再加密,支持国密算法,保障用户数据隐私。
- 钉钉云生态:钉钉首创云生态解决方案,要求所有ISV纳入其安全体系,防止第三方应用泄露用户数据。
五、未来发展方向
- 完善防护功能与技术:移动办公软件需持续优化自身安全功能,提升数据保护能力。
- 落实合规认证:通过获得行业领先的合规认证,如SOC2Type1、ISO27001等,提升用户信任。
- 加强安全教育:移动办公用户的市场安全教育仍需加强,提升整体安全意识。
- 平衡安全与用户体验:在保障安全的同时,需兼顾用户体验,避免因过度安全措施影响办公效率。
结论
移动办公安全已成为企业亟需解决的问题,用户安全意识不足、企业重视程度不够、社交软件设计缺陷及解决方案不完善是主要障碍。钉钉等企业通过技术创新和合规认证,为移动办公安全提供了有效保障,但整体行业仍需在安全意识提升、技术完善和合规建设方面持续努力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载