如果企業(yè)用戶還沒有有效的方法來保障單個移動設(shè)備安全的話,賽門鐵克的Deshmukh推薦了一些企業(yè)可以嘗試的最佳實(shí)踐方法。
企業(yè)應(yīng)該時刻提醒員工關(guān)注私人信息安全,不要在移動設(shè)備上存儲敏感數(shù)據(jù)。企業(yè)還應(yīng)該要求員工在遠(yuǎn)程訪問企業(yè)網(wǎng)絡(luò)時,只能使用安全的無線連接方式,切斷藍(lán)牙和無線信號,確保藍(lán)牙耳機(jī)只和個別員工的手持設(shè)備配對。
F-Secure的Chia也表示,企業(yè)應(yīng)該設(shè)置適當(dāng)?shù)陌踩珮?biāo)準(zhǔn)和協(xié)議,在公司范圍內(nèi)全面而徹底的予以實(shí)施。
"有了管理團(tuán)隊(duì)的批準(zhǔn)和支持,這些設(shè)備的管理就能更加有效"。Chia還補(bǔ)充說技術(shù)解決方案也是進(jìn)一步緩解安全風(fēng)險(xiǎn)的對策。
Sophos公司技術(shù)團(tuán)隊(duì)主管Paul Ducklin表示,企業(yè)和他們的員工如果出差在外,也可以享受到移動辦公的優(yōu)勢。
"用戶不應(yīng)該將他們自己的便攜設(shè)備連接到公司網(wǎng)絡(luò)上,或者在沒有得到正式企業(yè)安全協(xié)議批準(zhǔn)的情況下,就使用他們自己的移動電話進(jìn)行辦公,即使他們擁有對設(shè)備的支配權(quán)"Ducklin在電子郵件中解釋說。
在企業(yè)方面,IT部門不應(yīng)該阻止對所有移動設(shè)備的訪問,應(yīng)該"考慮支付小額的許可證授權(quán)費(fèi)用來保護(hù)這些設(shè)備"。
除了設(shè)置禁止使用不安全設(shè)備之類的協(xié)議外,Ducklin還推薦說企業(yè)應(yīng)該配置網(wǎng)絡(luò)訪問控制這樣的網(wǎng)絡(luò)技術(shù),設(shè)備控制和數(shù)據(jù)防損設(shè)備。中小型企業(yè)也可以去開發(fā)能和這些安全工具結(jié)合使用的網(wǎng)絡(luò)設(shè)備。