如果企業(yè)用戶還沒有有效的方法來保障單個移動設備安全的話,賽門鐵克的Deshmukh推薦了一些企業(yè)可以嘗試的最佳實踐方法。
企業(yè)應該時刻提醒員工關注私人信息安全,不要在移動設備上存儲敏感數據。企業(yè)還應該要求員工在遠程訪問企業(yè)網絡時,只能使用安全的無線連接方式,切斷藍牙和無線信號,確保藍牙耳機只和個別員工的手持設備配對。
F-Secure的Chia也表示,企業(yè)應該設置適當的安全標準和協議,在公司范圍內全面而徹底的予以實施。
"有了管理團隊的批準和支持,這些設備的管理就能更加有效"。Chia還補充說技術解決方案也是進一步緩解安全風險的對策。
Sophos公司技術團隊主管Paul Ducklin表示,企業(yè)和他們的員工如果出差在外,也可以享受到移動辦公的優(yōu)勢。
"用戶不應該將他們自己的便攜設備連接到公司網絡上,或者在沒有得到正式企業(yè)安全協議批準的情況下,就使用他們自己的移動電話進行辦公,即使他們擁有對設備的支配權"Ducklin在電子郵件中解釋說。
在企業(yè)方面,IT部門不應該阻止對所有移動設備的訪問,應該"考慮支付小額的許可證授權費用來保護這些設備"。
除了設置禁止使用不安全設備之類的協議外,Ducklin還推薦說企業(yè)應該配置網絡訪問控制這樣的網絡技術,設備控制和數據防損設備。中小型企業(yè)也可以去開發(fā)能和這些安全工具結合使用的網絡設備。