Perché pensi che questo token USB da solo stia proteggendo il laptop?
Questa è una situazione di autorizzazione a due fattori. Per coloro che non hanno mai incontrato il concetto prima, 2FA è descritto come "qualcosa che conosci e qualcosa che hai". Il dongle USB è il "qualcosa che hai", ma il laptop è ancora protetto dal "qualcosa che conosci", cioè una password. 2FA ha lo scopo di aggiungere un livello che consente a un fattore di essere ridondante, quindi non rende il sistema insicuro se l'attaccante ottiene il token di sicurezza, a condizione che l'utente non abbia anche la password annotata. Ovviamente è meglio che non rompano un braccio della sicurezza, ma il laptop dovrebbe comunque essere protetto se lo fanno.
Anche costringere l'utente a rimuovere la chiave ha un grosso problema. La sicurezza del laptop è un ripensamento, per proteggere i file locali che l'utente potrebbe avere in giro, che è un piccolo sottoinsieme dei dati della tua azienda. La parte di fondamentale importanza è proteggere l'accesso dell'utente alla tua rete. Le reti, in particolare le VPN, sono valide solo quanto la loro sicurezza di accesso. Quindi, se sei preoccupato per la sicurezza, la tua VPN dovrebbe controllare che il token Bitlocker sia presente quando l'utente accede alla VPN e che non lasci mai la macchina durante quella sessione di accesso . In caso contrario, l'utente potrebbe essersi accidentalmente lasciato connesso quando ha chiuso il coperchio e ha pensato che il computer fosse spento o in vari scenari simili. Non si può supporre che "abbiano effettuato l'accesso OK in passato, quindi stanno ancora usando la macchina".
In breve, penso che tu stia pensando troppo a un'area e senza considerare il quadro più ampio di come aiuta la sicurezza dei dati aziendali.
La risposta più semplice per i dongle USB, ovviamente, è insistere sul fatto che vivono sul portachiavi dell'utente con le chiavi di casa o della macchina. Più di un portachiavi? Nessun problema: possono avere tutti i dongle di cui hanno bisogno. Ma questo garantisce che il dongle venga sempre rimosso dal laptop quando l'utente lo lascia, perché ha bisogno del portachiavi per tornare a casa.