iPhone备份应该加密吗?如果设备连接到家用电脑,这是否在企业 IT 的范围内?

信息安全 企业政策 移动的 备份 IOS
2021-08-24 19:44:43

iPhone 备份可能驻留在 IT 策略(家用电脑)之外的计算机上,因此没有任何企业 IT 保护措施。如果这台家用 PC 被盗或被黑客入侵,那么 iPhone 备份数据也很容易受到攻击。

考虑到某些 iPhone 支持本地加密,并且有办法阻止哪些设备可以通过 Activesync 连接,强制对设备的所有备份进行加密是否有意义?

您将如何部署此政策并报告合规性?据我所知,Apple部署工具可能会有所帮助,但可能不会直接帮助报告。

1个回答

我当然认为强制设备以加密格式备份是有用的,如果使用本地加密的原因是您打算加密数据;)。

在 iPhone 端,您将使用 Apple 的iPhone 配置实用程序实施安全策略,以创建控制设备设置方式的配置文件。该配置文件的一部分是您可以强制执行加密备份。这并不意味着它只会备份到加密媒体,这意味着备份以加密形式存储,并带有提供的密码。有趣的是,使用 加密的文件会使用从该密码派生的密钥重新加密,因此您可以在知道密码而不一定是硬件密钥的情况下恢复备份如果您必须远程擦除设备或更换设备,但仍想从备份中恢复数据,这将非常有用。NSFileProtectionComplete