出差外辦 關注移動終端的隱私安全
尤其是,美國機場儼然成了商務旅行人士移動終端的安全黑洞:安全咨詢機構波耐蒙研究所(Ponemon Institute)聲稱,每周在美國機場丟失的移動終端設備多達12000臺;一些好心人和機場工作人員把這些電腦交還給了失物招領處,其中有70%根本無人前來認領。
由于機場加強了安全措施,安檢站接受檢查的隊伍排得更長了,同時讓人覺得周圍環境的壓力更大了。波耐蒙研究所的研究特別指出,70%以上的商務旅行人士都爭先恐后想要上機,生怕落在別人后面;60%的人擔心,因機場安檢引起的延誤會讓他們錯過班機。波耐蒙研究所的報告發現,如此一來,據美國機場的代表聲稱,機場里面最容易發生移動終端設備丟失或失蹤的幾個地方包括安檢站(40%)和登機口(23%)也就不足為奇了。
要是加上個別幾個大聲尖叫的孩子,以及其他想“趕著回家度假”的成千上萬名乘客,不丟失移動終端設備才怪。波耐蒙研究所的報告特別指出:“競相登上飛機的緊迫感,加上旅行商務人士通常攜帶的眾多物件(比如筆記本電腦、手機、個人數字助理、公文包和行李),由此形成的環境很容易發生丟失財物的情況。”
避免移動終端設備和數據丟失的十個方法
為了有助于確保能度過一個更安全、更從容的假日季節,資產與數據保護及追回服務商Absolute Software公司提供了以下十個方法:
一、旅行之前備份好寶貴數據
Absolute Software公司的報告勸告大家,旅行人士應當盡量常常備份數據,以防萬一移動終端設備丟失,能夠***限度地減小數據丟失的風險。報告特別指出:“使用經過加密的拇指驅動器來備份敏感或寶貴的文件,并且把它與移動終端設備分開來保存。因為保存在移動終端設備上的信息往往比移動終端設備本身來得更寶貴,所以對待數據要格外重視,這點很重要。”
二、使用移動終端設備追回與數據保護軟件
據報告聲稱:“萬一竊賊果真偷走了你的電腦,移動終端設備追回工具就非常管用。”此外,一些安全廠商的軟件解決方案也能幫助追查移動終端設備的下落,比如Absolute Software公司的Computrace LoJack for Laptops。
三、不要把移動終端設備放到托運行李當中
旅行人士應當始終隨時把移動終端設備帶在身邊。Absolute Software公司的報告特別指出:“要是托運,不但你無法貼身保管貴重物品,行李搬運工也不知道你的包里面到底是些什么東西。所以移動終端設備在托運過程中有可能出現破損或失竊的事情。另外,你的移動終端設備盡量不要太顯眼。”
雖然Absolute Software公司竭力勸告人們應當把移動終端設備裝在不太顯眼的包里面,比如大手提袋,但我們CIO.com的編輯同仁不這么認為。你需要能起保護作用、又襯有護墊的移動終端設備包。要是裝在大手提袋里面的移動終端設備不小心摔在機場硬實的地面上,電腦就如同一堆廢鐵。
四、給移動終端設備貼上清楚的標簽
報告建議,接受金屬檢測儀的檢查時,你應當牢牢抓緊自己的移動終端設備,直到***一秒鐘。報告聲稱:“給移動終端設備本身貼上清楚的標簽,那么一旦通過金屬檢測儀的檢測,很容易從眾多別人的移動終端設備當中一眼找出來。務必在標簽上注明息的姓名、聯系信息和地址,因為大多數機場的失物招領處可不會開機啟動移動終端設備、查明這臺電腦屬于誰。”
五、如果你暫時不用,就把移動終端設備寄存在酒店保險箱。
大多數酒店都在客房或前臺提供保險箱,供客人使用。在預訂客房時,咨詢一下酒店有沒有保險箱,這是個好主意。如果沒有保險箱妥善存放你的移動終端設備、你又不可能隨身攜帶移動終端設備,報告聲稱應當把這些設備放在酒店客房里被妥善保管的柜子里面。
六、不要登錄到不安全的無線網絡
這一點似乎誰都明白;Absolute Software公司的報告特別指出,但如果你登錄上去的那個無線網絡不要求你輸入密碼,就不要使用。“不安全的網絡就好比是雙向街道。誰都可以訪問網絡,網絡上的任何人都有可能訪問你的移動終端設備,從而訪問你的信息。”
七、不要在旅行期間訪問財務或銀行記錄
報告提供的另一個經驗法則就是,避免在旅行期間訪問財務或銀行記錄,特別是在公共無線網絡上。
八、在上網瀏覽時不要選擇“記住我”
據報告聲稱,點擊選中網站上的“記住我”,或者允許互聯網瀏覽器記住密碼或用戶名,那些用戶名和密碼提供的安全性就蕩然無存了。“如果竊賊把你的移動終端設備搞到了手,他們就能輕松竊取你的網上資料,可能還會竊取網下資料。”
九、使用互聯網瀏覽器后,清空歷史記錄和緩存內容
報告聲稱:“互聯網瀏覽器會記住你在上網操作期間的任何信息,即使注銷后也能記住。終止網上操作(特別是在公用移動終端設備上)之前,就要清空保存在瀏覽器里面的個人數據(cookie、歷史記錄和互聯網文件)。可以通過大多數互聯網瀏覽器上的‘工具’菜單來使用這項功能。”
十、如果你使用公用電腦,就要當心擊鍵記錄程序和跟蹤軟件
報告特別指出,身份竊賊們會經常把擊鍵記錄程序安裝在公用電腦上(比如酒店或公共圖書館里面的那些電腦)。報告聲稱:“這些程序會偷偷跟蹤沒有起疑心的受害者在鍵盤上輸入的內容。竊賊隨時可以回來,查看你在網上訪問了哪些地方,搜集你輸入的用戶名和密碼。”