我们目前正在允许使用 USB 记忆棒,但政策更为严格。该政策的一些关键点是:
- 存储在 USB 驱动器上的任何机密数据都必须加密
- 如果 U 盘包含敏感数据,请始终随身携带或放在安全的地方
- 在工作环境中使用的 USB 驱动器绝不能用于任何私人(非商业)目的。
我在 wikipedia 上的这篇文章中阅读了有关安全威胁的信息:Usb_flash_drive#Security_threats,但我在准确解释允许 USB 记忆棒如何以及为什么是危险的时遇到了一些麻烦。我提出的一些观点:
- 当在业务中更容易使用 USB 驱动器时,对可能隐藏在 USB 驱动器上的危险就不那么关注了。人们也可能不会三思而后行地插入他们发现躺在桌子上的 USB。
- 恶意软件的潜在传播。恶意软件通过 USB 驱动器传播是很常见的。
- 通过 USB 驱动器自动运行的潜在漏洞。示例是插入作为键盘响应的 USB 驱动器。插入后,它会发送必要的键盘命令以在线获取文件并运行它。
是否有人对为什么使用 USB 驱动器很危险有任何其他争论,如果我们需要允许它们,也许还有任何关于政策的建议?