可攜裝置時代來臨,安全人員必須檢討維護網路安全對策,因為網路時時在變,時時都有不同類型的裝置加入網路,或自網路移除,尤其行動裝置小巧玲瓏,相當輕易就能進入網路,以致網路情況瞬息萬變,隨處都可能是資料存放的所在,也就有隨時被擷取的可能。
當今員工攜帶的眾多攜帶型裝置智慧手機、掌上型電腦、隨身碟、數位相機、iPod等MP3隨身聽,都可能連上電腦,這些裝置一但連上公務用PC,就可能給企業帶來安全風險。例如員工可能把機密資訊拷貝到攜帶型裝置,再夾帶出去,造成商業機密外洩;又或者侵入家用電腦的惡意程式可能迴避防火牆或防入侵偵測軟體,溜進企業網路。
行動裝置可能對企業網路構成安全風險,必須採取行動解決問題,但就目前來說,維護可攜式裝置安全仍面臨一些挑戰,像是裝置用的作業系統不一,單是智慧手機就有至少四種常用的作業系統:Palm、Windows、BlackBerry和Symbian,這對只熟悉Windows的安全人員來說便是一個問題,再者新裝置不斷問世出新,提供的功能各不相同,也讓安全性日益複雜化。
行動資料安全市場目前規模尚不大,但隨著一切裝置日漸講究便利行動的趨勢,行動安全性,保障使用者隱私和履行資料存檔備查等是必需的,目前市場上如Trust Digital已有推出一些軟體,可能協助管理這類裝置,這類程式或者乾脆攔阻裝置連上企業網路,也可把行動裝置上的資料加密處理,以防失竊。