正如英国全国建屋互助会(Nationwide Building Society)在去年初发现的那样,丢失笔记本电脑会带来巨大损失,伍斯特郡郡政会(Worcestershire County Council)可能很快也会发现这一点。2 W- j0 B+ B* d- Z- n U
; [7 `# B1 l! T7 V' g
而最大的损失未必来自更换丢失系统所花费的成本。事实上,就拿全英建屋互助会来说,最后被金融服务管理局处以罚款98万英镑才是主要费用,理由是这家监管部门认定该组存在严重的信息安全过失。该组织还花费了大量的时间和资金来通知客户,要留意这起失窃事件可能带来的潜在风险——早些时候,一名员工在家里丢失了笔记本电脑。. e' }; j4 x; A
! t6 f7 O% Q7 P, l, u
因而,虽然全英建屋互助会的首席执行官Philip Williamson表示“此次事件没有给客户的账户带来任何经济损失”;如果客户确实蒙受了损失,他们无论如何会得到补偿的。不过这起事件还是促使该组织委托另一家组织“为其全面审查了信息安全程序和控制措施。” 1 y) o( n ^& V) P0 M 3 N3 \1 f1 z) `8 \ 移动设备带来便捷性的同时也存在风险& \# o+ i3 `3 c1 r6 A
* s7 R* Z+ X* a( K! Q& b
而与此同时,伍斯特郡郡政会接到了其IT供应商Serco公司的通知,声称该公司的一名员工在周末逛街时遭遇抢劫,结果一台笔记本电脑被抢。电脑里面含有郡政会16239名员工以及前员工的个人资料,包括银行和全国保险信息,这些信息有可能被暴露在身份窃贼面前。# Q- j( D) Q; A* D3 @" g& a1 g
: k* U7 F: O. i$ Y 于是,伍斯特郡郡政会通过信件的方式紧急通知了受到影响的人员,还为他们开设了一条热线,以便提供更多的信息,从而知道如何保护自己避免可能出现的欺诈。 3 w& Q( M8 o" E6 w; `, M 8 W0 x! Y! s" w k 但并不是单单只有这两家组织才遇到丢失笔记本电脑的事件。据英国科技新闻网站silicon.com在2006年8月开展的信息自由调查显示,许多政府部门都遇到过丢失笔记本电脑的事件。/ q- i. t. Y8 E4 n% V. T
: J% \4 F2 t- q 其中受影响最严重的英国国防部声称,从2005年7月到2006年7月,21台笔记本电脑被偷。内政部有19台被偷;卫生部被偷18台;贸易和工业部有16台失窃;皇家监狱总局被偷8台;英国身份及护照服务处被偷4台。- _" P' L/ L+ F! ^0 \+ S+ e K$ {0 c# E; h
+ p B$ d% c! q2 P* }; A) G, X 但失窃并非导致笔记本电脑下落明白的惟一原因。2005年,英国执业出租车司机协会创办的《出租车》杂志对伦敦的出租车司机作了一项调查,这项调查得到了移动安全技术供应商Pointsec公司的赞助。调查发现,在短短半年内时间,乘客遗忘在出租车上的笔记本电脑数量多达4973台——不过其中有96%物归原主,这还得归功于司机们不遗余力地寻找失主。5 C' r* K/ q4 c; q! ?7 w8 t" R
* c) Q% C7 o, z
遗忘在出租车上的个人数字助理(PDA)也有5838部,而手机更是多达63135部——平均每辆出租车上会落下三部手机;不过在后面这种情况下,司机们设法归还了其中约80%的手机。7 b5 l& _, Z& \2 u) q
! s& D" k. ?% i+ x) g& p5 ?# R 这一切似乎都表明,尽管移动设备给日益分散的员工队伍带来了便利和灵活性,不过同时也带来了一系列信息安全风险。 % Q' h/ D0 \ X% P. ^ 9 G( q6 R& O6 t 人们在这方面主要担心的问题之一与数据泄露有关;而事实上,一旦笔记本电脑丢失或者被偷,没有授权的人就有可能获得敏感的公司信息。 - B/ m8 a+ v z. E0 u- G0 V; @ 0 L* ] G% O6 P8 G 尽管如此,据英国贸易和工业部在2006年开展的信息安全泄密调查(普华永道会计事务所负责每两年调查一次)显示,五分之四的英国公司仍然单单依靠密码来保护各自的系统。3 [" a4 B( k7 u8 c6 e