如果你經營著一家小型企業,你最大的擔心可能不是何時或是否升級到Vista;而是如何保證你的價格高昂的設備及其包含的更加寶貴的數據落于竊賊之手。筆記本電腦和可移動的小設備,手機、PDA、U盤等已經成為許多企業的必需品。這種設備現在處于辦公室外的時間也極大地增加了,因為許多雇員在家里或其它的場所完成工作。
這種情況也代表著設備和數據丟失的極大機會。筆記本電腦失竊于停放的汽車和會議室可能會丟失一些會議資料,但現在越來越多的設備被遺留到出租汽車、地鐵、飛機上。據Accenture等有關機構的報告,10%到15%的掌上計算機、PDA、移動電話等最后都由其所有者丟失。
筆記本電腦對于身份竊賊來說也越來越有吸引力了。據Ponemon Institute的研究報告指出,報告丟失筆記本電腦的公司在2005年到2006年間增加了大約81%。即使一些從未離開辦公室的筆記本也未能幸免,因為許多竊賊源自內部。所謂家賊難防嘛。
許多小型企業能夠經受得往一兩臺筆記本電腦丟失的物理損失,特別是如果其保險單包括這種硬件的話。不過機器上的文件有可能引起更加令人擔心的問題:這些設備可能包含有商業秘密或財務和客戶數據,也有可能沒有在一個中央服務器上備份;丟失這些設備可能會引起令人難堪的面向公眾的報導,由此也可能會引起各種法律問題。
根據2007由McAfee 和 Datamonitor所搞的項調查,一次涉及到個人客戶信息的數據損害會花費一家公司大量的費用,即使數據從沒有被用過。三分之一參與調查的公司承認,一次重大的安全損害有可能使公司的業務完全陷于停頓。
不過,休要擔心。你可以采取筆者向你推薦的幾個關鍵的步驟來保護筆記本和數據的安全。通過采用這些措施,你可以極大地減少喪失硬件和數據的風險。
用一個ID跟蹤你的筆記本電腦
第一步是將一個ID標簽加到每一臺筆記本電腦、黑莓、數字相機和企業所擁有的其它移動設備上,并通過一個恢復服務來記錄它。現在有令人驚異的大量企業從沒有記錄其設備的序列號,這樣一來有關機構就無法將找到的設備與適當的用戶聯系起來,也就是無法找到失主。因為你每一個設備加上了標簽,此后,你可以將恢復服務用作一個基本的財產清冊系統,那么跟蹤標簽將給你錄入序列號的一個機會。(毫無疑問,假設需要保險索賠的話,你應當保留設備的序列號,以及購買收據等。)
恢復服務可以報告達75%的恢復率,而對于加上標簽的設備這個數字更高。
如果你用可識別的信息在Web上注冊了這種服務,那么如果設備找到,有關人員會與你聯系便于歸還設備。
一些公司以某個固定的價格銷售這種服務,而其它公司以年為單位銷售。
可加標簽的設備有可移動的放映機、藍牙設備、GPS設備等,不限于筆記本電腦和蜂窩電話等。
依賴于恢復軟件
如果一個竊賊偷盜了你的筆記本電腦,跟蹤和恢復軟件有可能幫你找回設備。Absolute Software的ComputraceComplete軟件、Brigadoon的 PC PhoneHome軟件、Inspice的 Inspice Trace等都可以周期性地連接到一個中央服務器上。在這些設備連接上網后,相關服務就可以跟蹤你的筆記本電腦在互聯網上的位置,并向本地警察局報告。Absolute Software宣稱Computrace可以找到一臺筆記本電腦,即使竊賊成功地重裝了操作系統,重新格式化或更換了硬盤。這確實是個好消息!
一些跟蹤產品還擁有某種特異功能,如筆記本電腦被盜,它可以刪除關鍵數據,或者如果設備擁有一個內置相機的話,可以拍下竊賊的相片。筆記本電腦的位置也可以通過IP地址或通過GPS查找到,當然這要依賴于設備和服務。當然這種產品的價格也非同小可,不過與您的信息安全比較起來,孰輕孰重?
ComputraceComplete是市場的領導者,其服務特色非常多,從資產和軟件許可管理(小型企業的另外一個好工具)到遠程數據刪除能力等,不一而足。這家公司保證可以30天找回你的計算機。
備份并加密你的數據
不管你采取了多么謹慎的措施,筆記本電腦都有可能丟失或被盜。因此通過保證所有重要的數據得以備份和加密從而將損失降到最低程度是至關重要的。
近幾年來,加密筆記本電腦和USB驅動器上的數據變得相對簡單,這是由于各種各樣的安全工具可以提供高級加密。不過,這些程序僅在用戶啟用時才是有效的,因此要保證你的企業雇員理解如何保護其設備。例如,在旅行期間,不要讓電腦休眠而要將其完全關閉,從而鎖定驅動器。
雇員還必須理解哪些文件夾是加密的以及外出時如何備份文件。一種在線的備份或同步服務能夠有效地管理這種任務。要確保這種服務可以正常地工作。現在有許多低成本的在線備份方案可供選擇。
教育你的雇員
在移動設備的安全方面人的因素是最重要的,當然這也最容易被忽視。多數筆記本電腦意外地丟失,而不是被盜,即使真實的失盜案例也造成犯罪的機會。物理安全是防止丟失的最簡單的方法。勸說雇員用與對待其錢包一樣的謹慎和熱情捍衛公司的財產是一件難事。
公司需要制定書面的公司策略來保衛移動設備的安全,并且經常強化對筆記本電腦失竊后果的認識。雇員需要認識到與其筆記本電腦一起丟失的,還有他們的個人Web口令和電子郵件、任何沒有備份的工作、他們存放到筆記本電腦包中其它任何物件(如鑰匙、U盤、公司文件等)。要提醒用戶對公司財產負責的重要性,還要檢查不負責任的后果。要經常性地抽樣檢查以確保人們遵守公司的規章制度,還要強化使用備份和加密軟件的重要性。在所有這些安全系統中,用戶是很脆弱的一環。
建議你的筆記本電腦用戶不要攜帶標志著“內部放有筆記本電腦”的包裝,因為這容易招賊。可以用其它的不醒目的包裝,如信使背包、行李包等來代替專用的筆記本電腦包裝。現在還有一種報警器可以用于筆記本電腦,公司可以建議雇員使用。
最后我們還要對雇員們提出以下建議:
千萬不要將你的筆記本電腦遺留到旅館或會議室中。要通過使用一根電纜鎖或旅館保險箱來保護設備。如果沒有這些東西,可以將電腦隨身攜帶。
在辦公室里,當你回家時,要將可移動設備鎖在一個特制的抽屜或保險箱內。
千萬不要將一個筆記本電腦包放置到顯眼的汽車座位上。要將它鎖在后備箱中,不過不要當著他人的面這樣做呵。
在飛機場需要你加倍小心。在門口等待時,要將電腦包放在兩腿之間。
總之,你采取的一個小的舉動就有可能成為防止筆記本電腦失竊以及找回機器的一大步。你為設備貼上標簽、使用跟蹤軟件、鎖定系統將成為防患于未然的最佳方法。