如果企業(yè)用戶還沒有有效的方法來保障單個移動設(shè)備安全的話,賽門鐵克的Deshmukh推薦了一些企業(yè)可以嘗試的最佳實踐方法。
企業(yè)應該時刻提醒員工關(guān)注私人信息安全,不要在移動設(shè)備上存儲敏感數(shù)據(jù)。企業(yè)還應該要求員工在遠程訪問企業(yè)網(wǎng)絡(luò)時,只能使用安全的無線連接方式,切斷藍牙和無線信號,確保藍牙耳機只和個別員工的手持設(shè)備配對。
F-Secure的Chia也表示,企業(yè)應該設(shè)置適當?shù)陌踩珮藴屎蛥f(xié)議,在公司范圍內(nèi)全面而徹底的予以實施。
"有了管理團隊的批準和支持,這些設(shè)備的管理就能更加有效"。Chia還補充說技術(shù)解決方案也是進一步緩解安全風險的對策。
Sophos公司技術(shù)團隊主管Paul Ducklin表示,企業(yè)和他們的員工如果出差在外,也可以享受到移動辦公的優(yōu)勢。
"用戶不應該將他們自己的便攜設(shè)備連接到公司網(wǎng)絡(luò)上,或者在沒有得到正式企業(yè)安全協(xié)議批準的情況下,就使用他們自己的移動電話進行辦公,即使他們擁有對設(shè)備的支配權(quán)"Ducklin在電子郵件中解釋說。
在企業(yè)方面,IT部門不應該阻止對所有移動設(shè)備的訪問,應該"考慮支付小額的許可證授權(quán)費用來保護這些設(shè)備"。
除了設(shè)置禁止使用不安全設(shè)備之類的協(xié)議外,Ducklin還推薦說企業(yè)應該配置網(wǎng)絡(luò)訪問控制這樣的網(wǎng)絡(luò)技術(shù),設(shè)備控制和數(shù)據(jù)防損設(shè)備。中小型企業(yè)也可以去開發(fā)能和這些安全工具結(jié)合使用的網(wǎng)絡(luò)設(shè)備。