- Un potencial atacante sólo necesita comprometer un dispositivo, y no dos. El ataque le va a resultar más sencillo.
- Si usted pierde su Smartphone particular, y éste no cuenta con una protección adecuada o un sistema de eliminación remota de datos, la persona que lo encuentre puede tener acceso a información corporativa.
- A veces la gestión de contactos que se hace en los Smartphones no es intuitiva por lo que los contactos de ambos mundos (oficial y particular) se mezclan y corremos el riesgo de enviar información corporativa a destinatarios particulares y viceversa. Un ejemplo es lo sucedido a Ms. Hillary Clinton con sus correos electrónicos en 2015.
- Si un usuario se conecta a la red corporativa con un dispositivo infectado con algún tipo de malware, ese malware podría comprometer dicha red.
- En el caso de los dispositivos corporativos, éstos están controlados y catalogados, por tanto existe un control sobre ellos, cosa que no ocurre con los personales. Por otro lado se configuran de manera que añade una capa de seguridad adicional.
- Utilice un dispositivo para cada cosa (la oficial y la particular). Incluso para sus conversaciones de voz
- No mezcle contactos personales y oficiales.
- No utilice el correo de su empresa para lo particular y viceversa
- No almacene información sensible en ninguno de los dos dispositivos, aunque estos estén cifrados.
Referencias del documento: Articulo refundido y modificado por la Subdelegación de Defensa en Valencia. Artículo publicado en el Boletín de Concienciación del Mando Conjunto de Ciberdefensa.