使用个人 Mac 工作时保护数据的 5 个技巧

使用个人 Mac 来检查工作电子邮件、确认专业预约、访问雇主的基于云的应用程序或起草商业文档的诱惑是难以抗拒的。尽管方便,但使用个人 Mac 工作时也会出现安全风险;例如,敏感文件和其他最好保密的业务可能会存储在本地,然后由其他用户、应用程序和网站访问。

您可以采取多种方法来保护您的 Mac 并保护您组织的信息。在遵循这五个提示之前,请先咨询您的雇主,以确认员工是否可以在工作中使用其个人 Mac(这种做法通常称为 BYOD(自带设备))。

跳转至:

1. 使用 FileVault 加密 Mac 硬盘

由于电子邮件、文本、文档、应用程序数据和其他敏感信息即使在删除文件后也可能保留并证明可以恢复,因此请遵循加密硬盘驱动器的最佳实践。 Mac 包含一种强大的磁盘加密技术,称为文件库为此目的。

该功能易于使用和启用。当与复杂的密码结合使用时,FileVault 可以提供相当大的保护,防止您的公司的专有信息在您丢失或放错电脑时从您的 Mac 上被盗。

要使用 macOS Ventura 启用 FileVault,请打开系统设置,单击隐私和安全,然后向下滚动到 FileVault。然后,单击“打开”按钮以启用 Mac 磁盘加密。启用 FileVault 并设置恢复密钥后,隐私和安全窗格将确认该功能已启用,并且密钥已设置 (图A)。

图A

当启用磁盘加密技术时,FileVault 在 Mac 系统设置的隐私和安全窗格中显示关闭按钮。

请务必记下您选择的恢复选项,因为当使用 FileVault 对磁盘进行加密时,如果您忘记相应的登录和恢复密码,您基本上无法访问 Mac。 macOS 提供两种恢复选项:您可以使用帐户来解锁 Mac 硬盘或创建恢复密钥。

2.使用单独的电子邮件应用程序

避免在同一电子邮件应用程序(例如 Apple Mail)中混合使用个人和工作电子邮件帐户。很容易使用错误的帐户或意外地将与工作相关的电子邮件及其随附附件保存在个人邮件文件夹中。当发生此类疏忽时,您会无意中将潜在敏感的业务信息存储在您的个人电子邮件帐户中。

在 Mac 上安装单独的电子邮件客户端,并将该应用程序专门用于与工作相关的帐户及其相应的电子邮件和日历信息,有助于确保业务联系人、消息、附件和约会详细信息保持独立,不会意外地混合在您的个人电子邮件应用程序和帐户中。幸运的是,除了 Apple Mail 之外,还有多种功能强大的电子邮件客户端软件选项,包括Mac 版 Microsoft OutlookMozilla 雷鸟

当访问基于云的应用程序(例如 Outlook Web Access、SharePoint 门户、Gmail、Google Docs 和其他 Web 平台)时,Cookie、缓存数据和其他业务信息通常会留在 Mac 上。将网络浏览器专用于与工作相关的任务有助于防止个人信息和业务信息在 Mac 上混合在一起。

将雇主的所有信息存储在一个浏览器中还可以更轻松地确保信息从您的 Mac 中删除(如果需要)。在这种情况下,您可以卸载浏览器及其任何数据库。

Mac 用户在选择可靠的 Safari 替代品时有多种选择,包括谷歌浏览器,火狐浏览器,微软边缘歌剧

正如将个人和工作相关的电子邮件以及浏览信息分开是明智的做法一样,不要混合个人和工作文件也是一个很好的做法。使用个人 Mac 执行业务任务时,请确保不要将业务文件保存在个人 iCloud 帐户中。相反,请使用您公司的微软 365 OneDrive帐户或工作场所认可的第三方云服务,例如盒子或者共享文件,在 Mac 和工作场所之间安全地传递文件。

还有另一个让 iCloud 用户措手不及的“陷阱”。根据您的 Mac 的配置,您可能会自动将 Mac 桌面和文档文件夹中的文件同步并保存到 iCloud;如果是这样,请避免将与工作相关的文件放置在这些位置。

您可以快速确认您的 Mac 是否自动将桌面和文档文件备份到 iCloud。打开“系统设置”,选择您的 Apple ID,点按“iCloud”,然后选择“iCloud Drive”。如果启用“桌面和文档文件夹”选项,iCloud 会将这些目录的内容备份到云端,甚至可能将这些文件与其他 Apple 设备(例如 iPhone 或 iPad)同步。图 B 中显示的灰色按钮表示桌面和文档文件夹未使用 iCloud 同步。

图B

当 iCloud 设置中相应的桌面和文档文件夹按钮呈灰色时,存储在这些目录中的文件将不会同步到云和使用 iCloud 的其他设备。

许多 Mac 用户将常用密码保存在 Keychain 中,Keychain 存储登录凭据并可以将密码信息与用户的所有 iCloud 连接设备同步。存储这些密码无需记住看似不断增加的应用程序、电子邮件帐户、网络安全工具、在线服务和其他资源的各种复杂登录信息。根据您的 Mac 的 iCloud 配置,这些密码可能会使用 Apple iCloud 在云中存储和同步。不过,只要将密码保存到硬盘上,您的网络安全防御就会被削弱。每当密码被存储并同步到云端(iCloud 可能会发生这种情况)时,由于活动威胁面的急剧扩大,这些保护措施就会进一步被削弱。

黑客越来越多地采用人工智能和机器学习技术来帮助他们访问个人和企业帐户和系统,因此请避免将敏感密码保存到 Apple Keychain。而且,由于将工作相关数据与个人信息分开非常重要,因此切勿在 Mac 上保存雇主业务系统的密码,无论是在浏览器中还是使用 Apple Keychain。

您可以通过打开“系统设置”,单击您的 Apple ID 并选择 iCloud 来确认钥匙串同步状态。密码和钥匙串 iCloud 状态显示在“使用 iCloud 的应用程序”窗口中(图C)。

图C

Mac 用户可以通过检查系统设置中的功能设置来确认 iCloud 的密码和钥匙串同步状态。

权衡需要妥协

权衡通常需要做出一些妥协,使用自己的设备来协助履行工作场所职责也不例外。如果您想享受使用个人 Mac 执行业务工作的便利,请采取这些预防措施来帮助防止您组织的业务应用程序和信息落入坏人之手。