推荐给好友 上一篇 | 下一篇

为移动设备构建安全策略(2)

  另一个解决办法则是使用一个第三方加密产品,支持高强度算法。有许多软件程序可加密选定的文件或整个的磁盘。 这些程序中,有许多同样支持双因素认证;一些笔记本电脑支持硬件水平的加密,其中一些还内置了指纹或智能卡阅读器。

  分开的好处

  即使用户不能连在主要的服务器上访问敏感文件,也不意谓着那些文件就可以被存储在笔记本电脑中。通过储藏数据文件在一可移动的USB flash硬盘或一可写的CD/DVD中,并且保持它和笔记本电脑分离(不仅不放在一块,而且是放在不同的行李箱中)。当它不被直接使用时,你就减少了小偷获得它的机会,因为他可能仅仅去找了计算机所在的箱子,而没有拿走你的其他行李。

  事先编辑文件

  另一个预防的办法是你可以仅拷贝部分记录到活动磁盘上。从一文件中清除敏感数据被称作“redacting”,一般在允许雇员旅途中携带文件之前进行。

  一些资料库将仅仅允许你拷贝事先指定的区域,并且工作人员也并不总是需要例如社会保险号的资料。事实上,有软件可以拼凑或编码那些数字号码,以致小偷如果拿到那文件,绝大多数的敏感信息将无法被阅读。

  其他保护措施

  如果在笔记本电脑中存入敏感信息的确有必要,那么除加密数据之外你还可以安装防护软件,当一个越权用户尝试登录时,该软件会自动呼叫家庭电话(“call home”)或干脆直接关闭。当发生越权登录时,有些程序甚至会删除并重写磁盘上的所有数据。

  了解了这些安全解决办法的同时,不要忘记一个在所有办法当中最重要的预防法:教育员工保护他们的笔记本电脑,以及保护电脑上数据的重要性。许多盗窃和损失都是因为粗心而发生的。


 

评分:0

我来说两句

seccode