<HTML>
<HEAD>
<TITLE>Re: [itdiscuss] Smart Phone Security</TITLE>
</HEAD>
<BODY>
<FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>We do the same. &nbsp;<BR>
<BR>
The user may own the iPhone, but we &#8216;own&#8217; the data from our Exchange server and have the responsibility to protect it.<BR>
<BR>
If a users want to access their work/church email, then they must have a 4-digit passcode which is enforced through ActiveSync (and can be remote wiped through ActiveSync).<BR>
<BR>
-- <BR>
<IMG src="cid:3342685676_71173156" ><BR>
<BR>
&nbsp;<BR>
<BR>
<BR>
<BR>
<HR ALIGN=CENTER SIZE="3" WIDTH="95%"><B>From: </B>Jason Powell &lt;<a href="jpowell@gccwired.com">jpowell@gccwired.com</a>&gt;<BR>
<B>Reply-To: </B>IT Discussion Forum &lt;<a href="discuss@itdiscuss.org">discuss@itdiscuss.org</a>&gt;<BR>
<B>Date: </B>Tue, 1 Dec 2009 19:55:17 -0500<BR>
<B>To: </B>IT Discussion Forum &lt;<a href="discuss@itdiscuss.org">discuss@itdiscuss.org</a>&gt;<BR>
<B>Subject: </B>Re: [itdiscuss] Smart Phone Security<BR>
<BR>
<FONT COLOR="#1F497D">We currently enforce passwords on all mobile devices using activesync to hit exchange. &nbsp;It&#8217;s not that big of a deal since you can usually set the timeout value pretty high. &nbsp;Our users haven&#8217;t complained about it (almost 40 iphone users and 4 Pre)<BR>
&nbsp;<BR>
&nbsp;<BR>
</FONT></SPAN></FONT><FONT SIZE="2"><FONT FACE="Tahoma, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:10pt'><B>Jason</B> Powell<BR>
IT Director<BR>
Granger Community Church<BR>
</SPAN></FONT></FONT><FONT FACE="Tahoma, Verdana, Helvetica, Arial"><FONT SIZE="1"><SPAN STYLE='font-size:8pt'>630 E. University Drive<BR>
Granger, IN 46530<BR>
574.243.2022 &#8226; <a href="jpowell@gccwired.com">jpowell@gccwired.com</a> &#8226; GCCwired.com<BR>
<a href="http://jpowell.blogs.com">http://jpowell.blogs.com</a> &lt;<a href="http://jpowell.blogs.com/">http://jpowell.blogs.com/</a>&gt; &nbsp;- yup, I've got a blog<BR>
<a href="http://twitter.com/JasonPowell">http://twitter.com/JasonPowell</a> - My twitter feed<BR>
<a href="http://facebook.com/jason.powell">http://facebook.com/jason.powell</a> - My facebook page<BR>
</SPAN></FONT></FONT><FONT COLOR="#1F497D"><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'> <BR>
&nbsp;<BR>
&nbsp;<BR>
</SPAN></FONT></FONT><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'><BR>
</SPAN></FONT><FONT SIZE="2"><FONT FACE="Tahoma, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:10pt'><B>From:</B> <a href="discuss-bounces@itdiscuss.org">discuss-bounces@itdiscuss.org</a> [<a href="mailto:discuss-bounces@itdiscuss.org">mailto:discuss-bounces@itdiscuss.org</a>] <B>On Behalf Of </B>Jay Betancourt<BR>
<B>Sent:</B> Tuesday, December 01, 2009 7:44 PM<BR>
<B>To:</B> IT Discussion Forum<BR>
<B>Subject:</B> Re: [itdiscuss] Smart Phone Security<BR>
</SPAN></FONT></FONT><FONT FACE="Times New Roman"><SPAN STYLE='font-size:12pt'> <BR>
</SPAN></FONT><FONT SIZE="2"><FONT FACE="Verdana, Helvetica, Arial"><SPAN STYLE='font-size:10pt'>Hi Dave,<BR>
<BR>
Sorry to hear about that situation. &nbsp;We tell our iPhone users to password protect their devices in the event of loss or theft. &nbsp;However, we do not require it. &nbsp;Instead, users are shown how to automatically wipe the device from their Outlook Web Access in the event that such situation should occur. &nbsp;While it&#8217;s a hassle to have to enter the password every time, it&#8217;s probably well worth it in case it falls into the wrong hands. &nbsp;It&#8217;s probably not a good idea to keep contact information on the SIM card and instead store it on the phone locally since it&#8217;s synchronizing with the Exchange server.<BR>
<BR>
Jay<BR>
<BR>
On 12/1/09 6:26 PM, &quot;Dave Ketcham&quot; &lt;<a href="dketcham@northcoastchurch.com">dketcham@northcoastchurch.com</a>&gt; wrote:<BR>
</SPAN></FONT></FONT><FONT COLOR="#1F497D"><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>We recently had one of our staff's iPhones stolen and it was not password protected and emails were deleted by the thief. &nbsp;We currently aren't implementing any &quot;Mobile Device&quot; security features on our Exchange 2003 server.<BR>
&nbsp;<BR>
What mobile device policies do you implement? &nbsp;Do you require device unlock passwords? etc?<BR>
&nbsp;<BR>
Dave Ketcham<BR>
North Coast Church<BR>
</SPAN></FONT></FONT><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'><BR>
<HR ALIGN=CENTER SIZE="3" WIDTH="95%"></SPAN></FONT><SPAN STYLE='font-size:11pt'><FONT FACE="Consolas, Courier New, Courier">_______________________________________________<BR>
it discuss mailing list: <a href="discuss@itdiscuss.org">discuss@itdiscuss.org</a><BR>
Mailing List: <a href="http://itdiscuss.org/discuss">http://itdiscuss.org/discuss</a><BR>
Internet Relay Chat: irc://irc.freenode.net/citrt<BR>
</FONT></SPAN>
</BODY>
</HTML>