модная сейчас тема, но я выскажусь о ней тезисно. Да, есть определенная (в большей степени потенциальная) угроза исполнения вредоносного кода на этих устройствах (скорее троянские программы, spyware, чем "вирусы", способные к самостоятельному размножению. в общем случае для заражения телефона оппоненту
на настоящий момент, как правило, нужен физический доступ хоть на несколько минут). Да, есть угроза со стороны беспроводных интерфейсов, в особенности bluetooth, механизмы безопасности которого недостаточны, а популярные реализации стека содержат многочисленные уязвимости. Все это совокупно примерно 0.1% угроз. 99.9% проблемы в реальной жизни описываются просто:
с точки зрения модели угроз, карманное устройство это не маленький ноутбук, а большая "флэшка". Ее можно потерять вместе со всеми данными, и лопух тот, кто их не шифрует, и на ней можно принести какую-нибудь заразу на свой Windows-десктоп. Методы борьбы с тем и другим известны.
Затем следует заняться минимальным обучением пользователей, чтобы уж точно среди них не нашлось того идиота, который ответит "да" на те
три вопроса, которые задаются ему при попытке установить на телефон так называемый "вирус".
Вот если эти проблемы решены, можно задуматься об остальном. "Мобильный антивирус", кстати, ставить не рекомендую в принципе - это программа, которая не делает ничего, потому что делать ей просто нечего - мобильных вирусов в общепринятом смысле этого слова не существует.
Да, если ваш специалист по безопасности вместо управления конфигурацией и шифрования на смартфонах собрался внедрять "средство дистанционного уничтожения данных", увольте его ПРЯМО СЕЙЧАС. По статье за профнепригодность.
На настоящий момент полное (ну или "почти" полное, по крайней мере, прозрачное для операционной системы) шифрование данных на мобильных устройствах (WM, Symbian) обеспечивают два продукта, ориентированные на корпоративного пользователя: SafeBoot Encryption и PointSec Mobile. То есть за последние пять-семь лет ситуация заметно ухудшилась - для "устаревших" платформ ассортимент таких программ был значительно шире; такое впечатление, что практически никто не принимает потребность шифрования всерьез, а программы для "персонального" использования отсутствуют, единственное решение - шифровать отдельные файлы приложений.