随着移动互联网的发展,移动APP对企业各项业务的发展也带来了深远的影响;移动APP参与到企业办公的环节越来越多,移动终端本身的可移动性有效的提升了办公效率,移动OA、移动CRM、移动审批、移动公文、移动执法、移动巡检等在各行业广泛应用;在移动互联网发挥积极作用的同时,移动终端设备、应用等各种组成部分的特殊性,也带来了诸多安全隐患;企业对于移动终端/应用的数据安全防护,数据防泄漏等需求越来越强烈。在这样的背景下,移动软件/应用主要有以下四类的安全访问需求:
1、信息、数据泄露风险:移动端的可移动性、频繁更换、丢失、自动同步、便捷的截屏/分享机制等,都可能导致企业内部机密数据的泄露。
2、暴露面大,通过移动APP服务接口渗透攻击:APP作为服务器的入口,要让员工访问就要发布到互联网,就会存在被渗透攻击的风险。
3、应用分发风险:内部办公和业务APP一般都只能提供给内部员工使用,怎么在应用分发的时候既保证APP的安全又不影响员工使用的便利性。
4、数据传输安全:员工通过APP办公时,往往用4G/WiFi访问,如何保证传输安全。