如果你經(jīng)營著一家小型企業(yè),你最大的擔(dān)心可能不是何時或是否升級到Vista;而是如何保證你的價格高昂的設(shè)備及其包含的更加寶貴的數(shù)據(jù)落于竊賊之手。筆記本電腦和可移動的小設(shè)備,手機、PDA、U盤等已經(jīng)成為許多企業(yè)的必需品。這種設(shè)備現(xiàn)在處于辦公室外的時間也極大地增加了,因為許多雇員在家里或其它的場所完成工作。
這種情況也代表著設(shè)備和數(shù)據(jù)丟失的極大機會。筆記本電腦失竊于停放的汽車和會議室可能會丟失一些會議資料,但現(xiàn)在越來越多的設(shè)備被遺留到出租汽車、地鐵、飛機上。據(jù)Accenture等有關(guān)機構(gòu)的報告,10%到15%的掌上計算機、PDA、移動電話等最后都由其所有者丟失。
筆記本電腦對于身份竊賊來說也越來越有吸引力了。據(jù)Ponemon Institute的研究報告指出,報告丟失筆記本電腦的公司在2005年到2006年間增加了大約81%。即使一些從未離開辦公室的筆記本也未能幸免,因為許多竊賊源自內(nèi)部。所謂家賊難防嘛。
許多小型企業(yè)能夠經(jīng)受得往一兩臺筆記本電腦丟失的物理損失,特別是如果其保險單包括這種硬件的話。不過機器上的文件有可能引起更加令人擔(dān)心的問題:這些設(shè)備可能包含有商業(yè)秘密或財務(wù)和客戶數(shù)據(jù),也有可能沒有在一個中央服務(wù)器上備份;丟失這些設(shè)備可能會引起令人難堪的面向公眾的報導(dǎo),由此也可能會引起各種法律問題。
根據(jù)2007由McAfee 和 Datamonitor所搞的項調(diào)查,一次涉及到個人客戶信息的數(shù)據(jù)損害會花費一家公司大量的費用,即使數(shù)據(jù)從沒有被用過。三分之一參與調(diào)查的公司承認(rèn),一次重大的安全損害有可能使公司的業(yè)務(wù)完全陷于停頓。
不過,休要擔(dān)心。你可以采取筆者向你推薦的幾個關(guān)鍵的步驟來保護筆記本和數(shù)據(jù)的安全。通過采用這些措施,你可以極大地減少喪失硬件和數(shù)據(jù)的風(fēng)險。
用一個ID跟蹤你的筆記本電腦
第一步是將一個ID標(biāo)簽加到每一臺筆記本電腦、黑莓、數(shù)字相機和企業(yè)所擁有的其它移動設(shè)備上,并通過一個恢復(fù)服務(wù)來記錄它。現(xiàn)在有令人驚異的大量企業(yè)從沒有記錄其設(shè)備的序列號,這樣一來有關(guān)機構(gòu)就無法將找到的設(shè)備與適當(dāng)?shù)挠脩袈?lián)系起來,也就是無法找到失主。因為你每一個設(shè)備加上了標(biāo)簽,此后,你可以將恢復(fù)服務(wù)用作一個基本的財產(chǎn)清冊系統(tǒng),那么跟蹤標(biāo)簽將給你錄入序列號的一個機會。(毫無疑問,假設(shè)需要保險索賠的話,你應(yīng)當(dāng)保留設(shè)備的序列號,以及購買收據(jù)等。)
恢復(fù)服務(wù)可以報告達75%的恢復(fù)率,而對于加上標(biāo)簽的設(shè)備這個數(shù)字更高。
如果你用可識別的信息在Web上注冊了這種服務(wù),那么如果設(shè)備找到,有關(guān)人員會與你聯(lián)系便于歸還設(shè)備。
一些公司以某個固定的價格銷售這種服務(wù),而其它公司以年為單位銷售。
可加標(biāo)簽的設(shè)備有可移動的放映機、藍牙設(shè)備、GPS設(shè)備等,不限于筆記本電腦和蜂窩電話等。
依賴于恢復(fù)軟件
如果一個竊賊偷盜了你的筆記本電腦,跟蹤和恢復(fù)軟件有可能幫你找回設(shè)備。Absolute Software的ComputraceComplete軟件、Brigadoon的 PC PhoneHome軟件、Inspice的 Inspice Trace等都可以周期性地連接到一個中央服務(wù)器上。在這些設(shè)備連接上網(wǎng)后,相關(guān)服務(wù)就可以跟蹤你的筆記本電腦在互聯(lián)網(wǎng)上的位置,并向本地警察局報告。Absolute Software宣稱Computrace可以找到一臺筆記本電腦,即使竊賊成功地重裝了操作系統(tǒng),重新格式化或更換了硬盤。這確實是個好消息!
一些跟蹤產(chǎn)品還擁有某種特異功能,如筆記本電腦被盜,它可以刪除關(guān)鍵數(shù)據(jù),或者如果設(shè)備擁有一個內(nèi)置相機的話,可以拍下竊賊的相片。筆記本電腦的位置也可以通過IP地址或通過GPS查找到,當(dāng)然這要依賴于設(shè)備和服務(wù)。當(dāng)然這種產(chǎn)品的價格也非同小可,不過與您的信息安全比較起來,孰輕孰重?
ComputraceComplete是市場的領(lǐng)導(dǎo)者,其服務(wù)特色非常多,從資產(chǎn)和軟件許可管理(小型企業(yè)的另外一個好工具)到遠(yuǎn)程數(shù)據(jù)刪除能力等,不一而足。這家公司保證可以30天找回你的計算機。
備份并加密你的數(shù)據(jù)
不管你采取了多么謹(jǐn)慎的措施,筆記本電腦都有可能丟失或被盜。因此通過保證所有重要的數(shù)據(jù)得以備份和加密從而將損失降到最低程度是至關(guān)重要的。
近幾年來,加密筆記本電腦和USB驅(qū)動器上的數(shù)據(jù)變得相對簡單,這是由于各種各樣的安全工具可以提供高級加密。不過,這些程序僅在用戶啟用時才是有效的,因此要保證你的企業(yè)雇員理解如何保護其設(shè)備。例如,在旅行期間,不要讓電腦休眠而要將其完全關(guān)閉,從而鎖定驅(qū)動器。
雇員還必須理解哪些文件夾是加密的以及外出時如何備份文件。一種在線的備份或同步服務(wù)能夠有效地管理這種任務(wù)。要確保這種服務(wù)可以正常地工作。現(xiàn)在有許多低成本的在線備份方案可供選擇。
教育你的雇員
在移動設(shè)備的安全方面人的因素是最重要的,當(dāng)然這也最容易被忽視。多數(shù)筆記本電腦意外地丟失,而不是被盜,即使真實的失盜案例也造成犯罪的機會。物理安全是防止丟失的最簡單的方法。勸說雇員用與對待其錢包一樣的謹(jǐn)慎和熱情捍衛(wèi)公司的財產(chǎn)是一件難事。
公司需要制定書面的公司策略來保衛(wèi)移動設(shè)備的安全,并且經(jīng)常強化對筆記本電腦失竊后果的認(rèn)識。雇員需要認(rèn)識到與其筆記本電腦一起丟失的,還有他們的個人Web口令和電子郵件、任何沒有備份的工作、他們存放到筆記本電腦包中其它任何物件(如鑰匙、U盤、公司文件等)。要提醒用戶對公司財產(chǎn)負(fù)責(zé)的重要性,還要檢查不負(fù)責(zé)任的后果。要經(jīng)常性地抽樣檢查以確保人們遵守公司的規(guī)章制度,還要強化使用備份和加密軟件的重要性。在所有這些安全系統(tǒng)中,用戶是很脆弱的一環(huán)。
建議你的筆記本電腦用戶不要攜帶標(biāo)志著“內(nèi)部放有筆記本電腦”的包裝,因為這容易招賊。可以用其它的不醒目的包裝,如信使背包、行李包等來代替專用的筆記本電腦包裝。現(xiàn)在還有一種報警器可以用于筆記本電腦,公司可以建議雇員使用。
最后我們還要對雇員們提出以下建議:
千萬不要將你的筆記本電腦遺留到旅館或會議室中。要通過使用一根電纜鎖或旅館保險箱來保護設(shè)備。如果沒有這些東西,可以將電腦隨身攜帶。
在辦公室里,當(dāng)你回家時,要將可移動設(shè)備鎖在一個特制的抽屜或保險箱內(nèi)。
千萬不要將一個筆記本電腦包放置到顯眼的汽車座位上。要將它鎖在后備箱中,不過不要當(dāng)著他人的面這樣做呵。
在飛機場需要你加倍小心。在門口等待時,要將電腦包放在兩腿之間。
總之,你采取的一個小的舉動就有可能成為防止筆記本電腦失竊以及找回機器的一大步。你為設(shè)備貼上標(biāo)簽、使用跟蹤軟件、鎖定系統(tǒng)將成為防患于未然的最佳方法。


