受雇于信息安全领域,我想树立一个好榜样。但是,我也不相信在小事上出汗,而是希望最大限度地提高我的生产力。我目前的工作场所在试用设备、iPad 等时还没有企业 iPad 解决方案。我有一台个人 iPad,我想用它来记录会议记录并通过思维导图进行头脑风暴。在以前不赞成这样做的地方,我发现它比在物理板上书写要好得多,因为:
- 我可以阅读 6 个月后写的内容并强迫我做清晰的笔记
- 与旧笔记本相比,我不会丢失数据
- 复制粘贴和参考旧信息要容易得多
- 发送电子邮件比在后面输入注释要容易得多
- 与在记事本上涂鸦相比,使用本机思维导图应用程序可以让我做更好的笔记并做出更好的联想
这些好处也必须适用于其他人,因为我在会议上看到其他员工甚至高级员工也这样做。
在风险方面:
- 这是个人而非公司设备,因此它违反了政策(尽管仅在发生事件时/如果发生事件时才执行的众多措施之一)
- 它不是企业管理的,数据不备份,我公司存档,也不能被他们删除
- 数据和备份可能存储在云中,没有企业可接受的控制,并且超出其可接受的物理管辖范围
- 不能保证我不会记录机密信息,也不会通过明文邮件发送
- 可以说,以电子方式捕获信息更容易妥协和暴露风险,例如电子邮件
我的缓解措施:
- iPad 具有合理的安全级别,它有一个复杂的密码,在我的物理控制下,加密备份并设置在 10 次失败尝试后擦除 - 可能比留在桌子上的书面记事本更好,也可能比公司笔记本电脑更好没有全盘加密
- 使用 iCloud 有自动加密设备备份,据我所知,文档同步仍未加密。
- 拦截电子邮件可以说是与电子邮件相关的最低风险
- 信息仅在上下文中有价值,即了解会议背景
那么这里的正确方法是什么?收益是否大于风险?或者我应该作为一个尽职尽责的机器人遵循政策并树立一个好榜样,继续发展我的写作和涂鸦技能并等待企业解决方案(我确信本世纪的某个时候会到来)?