一家主做高端商务咨询的公司,核心资源就是合伙人和咨询顾问多年积累的客户关系和行业人脉。公司有一套客户关系管理系统,里面详细记录了每个客户的联系信息、业务需求、历史项目和私人的一些偏好等信息。这些数据被公司视为最核心的资产,因为高端咨询行业拼的就是谁能触达到对的人。

公司的合伙人之一陈总在行业内摸爬滚打了几十年,和上百家大企业的高管保持着良好的私人关系。为了方便联系,他把所有客户联系人的微信号都备注上了公司名称和职务,存在自己的手机通讯录里。平时和客户的交流主要通过微信进行,很多重要的商务谈判也是通过微信来推进的。

陈总的手机在一次出差中丢了。他当时在高铁站候车,手机放在外套口袋里,很可能是在过安检或者买咖啡的时候被人顺走了。他立刻用同事的手机拨打了自己的电话,但已经关机了。他马上用另一部手机登录微信和支付宝,冻结了相关账户,但为时已晚。

偷手机的人是一个专业的手机扒手,但他的目的不是卖手机,而是盗取手机里的数据。他通过手机上的微信通讯录,把陈总所有客户的联系信息逐一翻看并截图保存。这些信息包括一百多位企业高管的真实姓名、手机号码、微信账号、所在公司以及陈总和他们的聊天记录,其中不乏一些涉及商业合作的敏感信息。

这名扒手把这些数据以高价卖给了几个从事商业数据交易的人。这些信息之后被各种营销公司、猎头公司甚至竞争对手所利用。陈总和客户的私人关系也因此受到了影响,一些客户对他未能妥善保护联系方式表示不满。更严重的是,聊天记录里涉及到几项尚未公开的咨询合作方案,这些信息被竞争对手提前获知后,直接截胡了陈总公司的多个项目机会。

陈总所在的咨询公司对这起事件进行了复盘总结。调查发现,陈总的手机没有设置锁屏密码,或者说是他设置的密码太简单了,就是六个一。手机也没有开启远程擦除功能,所以手机丢了以后,除了冻结账号之外,没有其他办法阻止别人读取手机里的信息。手机里的公司数据也没有任何加密措施,甚至连基本的安全软件都没有安装。

从企业移动设备安全管理的角度来看,这起案例的教训非常典型。企业高管和高价值岗位的员工,手机里往往存储着大量的客户数据和商业信息,但大多数人并没有充分意识到移动设备面临的真实风险。手机丢失或被盗只是其中最直观的一种风险场景,还有更多的威胁来自于手机被植入木马、被远程控制、被通过公共WiFi截获数据等。

针对这种情况,企业应该制定明确的移动设备安全管理策略。建议从以下几个方面入手。一是要求所有使用手机的员工,特别是高管和核心业务人员,在手机上启用强密码或者生物识别锁屏,并配置远程锁定和数据擦除功能。二是对手机中存储的公司数据进行加密处理,使用企业级的安全办公软件来保护敏感文件。三是建立统一的企业通讯录管理平台,员工通过平台而非个人通讯录来管理客户联系信息,即使手机丢失也不会导致客户数据大规模泄露。四是对高管和关键岗位员工进行针对性的移动安全培训,让他们了解移动设备可能面临的各种风险以及正确的应对方法。

随着移动办公成为常态,手机已经成为企业数据泄露的一个重要渠道。保护移动设备上的企业数据,应该成为每个企业信息安全工作的重点之一。无论是通过技术手段还是管理措施,确保公司信息不会因为一部手机的丢失而全面暴露,这一点怎么强调都不过分。