黑莓的損失:安全利益會(huì)傷害企業(yè)移動(dòng)安全
套用一句老話,讓糟糕的移動(dòng)平臺(tái)獲勝的唯一方法就是為了安全著想什么也不做。黑莓是目前為止最安全的、被廣泛采用的移動(dòng)平臺(tái),但它正在走下坡路,企業(yè)信息安全人士可能是它最后的救命稻草。
總之,這些日子對(duì)黑莓來(lái)說(shuō)不太好過(guò)。在最近的季度中,它的市場(chǎng)份額急劇下降,被iPhone和各種基于市場(chǎng)領(lǐng)先的安卓平臺(tái)的設(shè)備所搶占。今年已發(fā)生的好幾次大范圍服務(wù)中斷,使得它的可靠性遭到質(zhì)疑;成功的移動(dòng)平臺(tái)的命脈——第三方的應(yīng)用開(kāi)放人員——就像逃離火災(zāi)現(xiàn)場(chǎng)一樣逃離黑莓平臺(tái)。由于公司的戰(zhàn)略走向仍不明朗,今年黑莓手機(jī)制造商RIM公司(Research In Motion有限公司)的股價(jià)已下跌超過(guò)70%;更別提計(jì)劃與黑莓手機(jī)互為補(bǔ)充的失敗的PlayBook平板電腦了。
但是黑莓的關(guān)鍵強(qiáng)項(xiàng)之一仍是信息安全。企業(yè)移動(dòng)安全專家Lisa Phifer最近撰文寫(xiě)道,黑莓操作系統(tǒng)擁有與生俱來(lái)的綜合安全能力,例如對(duì)密碼鎖定的有力支持,自動(dòng)化的遠(yuǎn)程擦寫(xiě),設(shè)備上存儲(chǔ)數(shù)據(jù)的AES加密,且還集成了數(shù)據(jù)傳輸防護(hù),所有這一切通過(guò)黑莓企業(yè)服務(wù)器(BlackBerry Enterprise Server,BES)并借助靈活的策略就可以輕松管理。
十年前,在五花八門(mén)的PDA與新興的移動(dòng)通訊設(shè)備中,RIM公司巧妙地把黑莓手機(jī)定位為最安全的平臺(tái), 在好幾家公司的頭頂上筑起了自己舒服的巢,那時(shí)移動(dòng)通訊安全對(duì)于公司使用來(lái)說(shuō)是一個(gè)決定性的命題。其中主要的青睞者是政府,聯(lián)邦和本地政府部門(mén)都涌向經(jīng)過(guò)FIPS 140-2認(rèn)證的設(shè)備,僅在美國(guó)它就達(dá)到了大約30萬(wàn)的政府用戶。
今天,IT消費(fèi)化已經(jīng)削弱了黑莓公司曾經(jīng)的強(qiáng)勢(shì)地位。黑莓的安全已經(jīng)讓位于競(jìng)爭(zhēng)對(duì)手吸引人的產(chǎn)品外殼和功能,隨著用戶更加關(guān)心讓他們口袋里的設(shè)備具有吸引力,并需要單個(gè)設(shè)備來(lái)支持商務(wù)和個(gè)人使用。許多企業(yè)的安全團(tuán)隊(duì),有些感受到管理層的壓力后已經(jīng)默許讓這些移動(dòng)設(shè)備進(jìn)入他們的網(wǎng)絡(luò),選擇視而不見(jiàn)而不是辨別、并解決這些大部分未經(jīng)檢查的設(shè)備所帶來(lái)的安全問(wèn)題。
但是,現(xiàn)在企業(yè)已經(jīng)不能忽視以消費(fèi)者為中心的移動(dòng)設(shè)備的安全問(wèn)題了。蘋(píng)果公司宣傳iPhone具有“被證明的移動(dòng)設(shè)備安全和數(shù)據(jù)保護(hù)”能力(PDF文檔),但安全研究人員們已經(jīng)在它的Safari瀏覽器、各種第三方應(yīng)用和iOS平臺(tái)中相繼發(fā)現(xiàn)各種漏洞。而安卓平臺(tái),之前已經(jīng)被曝出了很多安全問(wèn)題,且毫無(wú)緩解跡象。
即使有移動(dòng)設(shè)備管理技術(shù)的興起、或是支持第三方設(shè)備的BES,隨后幾年中企業(yè)仍會(huì)掙扎于確保iPhone和安卓設(shè)備的安全,比起過(guò)去確保黑莓手機(jī)的安全來(lái)說(shuō),他們會(huì)遇到更大的困難且很難取得成功。這兩個(gè)平臺(tái)爆炸性的增長(zhǎng)沒(méi)有被忽視,狡猾的攻擊者們已經(jīng)意識(shí)到移動(dòng)惡意軟件就是可行的機(jī)會(huì)。
然而,如果沒(méi)有注意到黑莓也有其漏洞的話,就是本文的失職了,多年來(lái)它為企業(yè)的移動(dòng)安全做出了有力的貢獻(xiàn)?,F(xiàn)在是安全人士重拾舊愛(ài)的時(shí)候了。如果沒(méi)有任何的幫助, RIM公司的收益和市場(chǎng)份額繼續(xù)下降,從現(xiàn)在起的一年或是兩年內(nèi),它可能很容易被一個(gè)競(jìng)爭(zhēng)對(duì)手連鍋端掉。想象一下黑莓平臺(tái)被納入Windows Phone 9。很恐怖,不是嗎?
所以現(xiàn)在是時(shí)候行動(dòng)了。在公共和私營(yíng)部門(mén),那些仍然信賴黑莓的安全專業(yè)人員要鼓勵(lì)他們的CIO用話語(yǔ)權(quán)和企業(yè)資金來(lái)支持黑莓平臺(tái)。那些已經(jīng)調(diào)撥開(kāi)發(fā)資源用于開(kāi)發(fā)個(gè)性化黑莓應(yīng)用的企業(yè)應(yīng)該共享那些成功的故事,向其它的企業(yè)開(kāi)發(fā)社區(qū)證明:仍有機(jī)會(huì)蓬勃發(fā)展第三方應(yīng)用商業(yè)生態(tài)系統(tǒng),不需要為了功能而犧牲安全。而且在這個(gè)Twitter、Facebook、LinkedIn和類(lèi)似站點(diǎn)大行其道的時(shí)代,很容易召集其他人加入這個(gè)事業(yè)中來(lái)。
誠(chéng)然,黑莓有一場(chǎng)艱難的戰(zhàn)斗。沒(méi)有戲劇性的路線糾正、不知是否有支持它的信息安全人士,RIM公司和它的黑莓可能面臨一個(gè)暗淡的未來(lái)。iPhone手機(jī)依然會(huì)變得更酷,而安卓也會(huì)更酷更便宜。但是如果安全人士希望黑莓繼續(xù)存在的話,那么仍然有希望。所以不要問(wèn)黑莓能為你做什么,而是問(wèn)你能為黑莓做什么,在一切還來(lái)得及前。


















