Itthon Vélemények A mobil eszközkezelés (mdm) biztonságos megvalósítása vállalkozása számára

A mobil eszközkezelés (mdm) biztonságos megvalósítása vállalkozása számára

Videó: Weird Genius - Sweet Scar (ft. Prince Husein) Official Music Video (November 2024)

Videó: Weird Genius - Sweet Scar (ft. Prince Husein) Official Music Video (November 2024)
Anonim

A mobil eszközök óriási népszerűsége és a gazdag alkalmazás-ökoszisztémák, amelyekhez hozzáférést biztosítanak, óriási lehetőségeket nyitott meg a vállalkozások számára. A kereskedők most már használhatják mobiltelefonjukat hitelkártya-fizetések begyűjtésére. Az ügyfélszolgálat az iPads segítségével egyszerűsíthető, a tulajdonosok pedig órák után válaszolhatnak az e-mailekre. A terepi ügynökök hatékonyabbak és érzékenyebbek lehetnek, ha mobil eszközöket használják az iroda többi részéhez való kapcsolódáshoz és a naprakészség eléréséhez. Ezek a nagy képességek azonban egy nagy kihívással járnak: Hogyan kezelheti a vállalkozás az összes olyan eszköz biztonságát, amelyen adatai élhetnek?

Vegye figyelembe a kihívást

A vállalkozásnak kitalálnia kell, hogy miként lehet kezelni a számtalan biztonsági problémát, amelyek ezeket a mobil eszközöket kísérik túlmunkált informatikai személyzettel és korlátozott költségvetéssel. A nagyobb mobilitás ennek megfelelően magasabb kockázatot jelent az adatlopás és -szivárgás szempontjából, különösen akkor, ha az eszköz elveszik vagy ellopták. A veszélyeztetett eszköz hátsó ajtóként is működhet a vállalati hálózaton. Figyelembe véve a személyes eszközökön elérhető és elmentett információ mennyiségét, egyértelmű, hogy a menedzsment bizonyos szintjei kritikusak. Még akkor is, ha egy vállalkozás nem támogatja a személyes eszközöket, az alkalmazottak valószínűleg saját személyes telefonjukon férnek hozzá a vállalati web-mailhez. Ezt nem lehet figyelmen kívül hagyni. És ha a vállalkozás az összes, a munkavállalók számára szánt mobil eszközt birtokolja, az informatikai személyzetnek továbbra is képesnek kell lennie arra, hogy nyomon kövesse, ki rendelkezik az eszközzel, mi van rá telepítve és hogyan használja - ez ijesztő feladat.

Mindezen kihívások ellenére sem pénzügyi, sem termelékenység szempontjából nincs értelme az üzleti vállalkozásoknak, hogy bezárják hálózataikat és azt mondják az alkalmazottaknak, hogy egyáltalán nem használhatják személyes eszközeiket. Valójában a Gartner azt jósolta, hogy 2017-ig az összes munkáltató fele megköveteli a munkavállalóktól, hogy saját készülékeiket szállítsák.

A vállalkozásoknak meg kell határozniuk a saját maguknak hozott házirendeket, valamint meg kell választaniuk és telepíteniük kell a mobil eszközkezelő (MDM) platformot. Egy kissé megfontolt tervezés egyszerűsítheti a mobilkezelést, és IT-irányítást adhat a használt eszközök és alkalmazások számára a költségvetés megsértése nélkül.

Megérteni a hatályot

Az átfogó mobilstratégia nemcsak okostelefonokat és táblagépeket foglal magában, hanem laptopokat, USB-eszközöket és fogyasztói alapú felhőalapú tárolási szolgáltatásokat is, például a Dropboxot. És gyakorlatilag minden szervezet, függetlenül attól, hogy milyen méretű, veszélyezteti az érzékeny adatok nem biztonságos USB-eszközökön történő tárolását. Az USB meghajtók a szervezeten belül a leggyakrabban engedélyezett mobil eszközök, és a legegyszerűbben elveszíthető eszközök is. Ha egy alkalmazott elveszít egy telefont, táblagépet vagy laptopot, akkor arról értesítik az IT-t - hogy az eszközök távolról törölhetők vagy nyomon követhetők, és a jelszavak megváltoztassák. Ha egy USB-meghajtó elveszik, azt csendesen cseréljük anélkül, hogy IT tudnánk még az esetleges adatszivárgásról. Ha van esély arra, hogy az adatok mentésre kerülnek az USB meghajtón, akkor az alkalmazottakat titkosított USB meghajtókkal kell kiállítani - például a Kingston és másoké -, és meg kell tanítani, hogyan kell azokat megfelelően használni.

Fontos átgondolni, mi értelme van az üzleti életnek. Ne csak nyissa meg a hálózatot és az alkalmazásokat mindenkinek "csak azért". Ha ésszerű, hogy a felhasználók ellenőrizhessék az e-maileket, vagy használhatják a képernyőmegosztó alkalmazást, akkor a képességet csak azoknak a felhasználóknak tehetik meg, akiknek szükségük van rá. Kiválaszthatja, hogy hány eszköz, felhasználó és alkalmazás létezik, és milyen operációs rendszereket használnak. Ha ez az információ praktikus, segít a döntések meghozatalában annak alapján, hogy mi van használatban. Ha a társaság egyetlen személyén kívül mindenki használ iPhone-t, akkor olcsóbb és egyszerűbb lehet kitalálni egy adott megtartási megoldást, mint hogy többet költene az MDM platformon olyan óriásoktól, mint például a MobileIron vagy a Good Technology, amely több operációs rendszert kezel és eszközöket.

A hatályos politikától függetlenül a vállalkozásoknak a készülék teljes élettartama alatt gondolniuk kell. Ha a munkavállaló egy eszközt egy újabbra cserél, akkor irányelvekre van szükség a régebbi eszközök gyűjtésére és a vállalati adatok eltávolítására.

Válassza ki az MDM platformot

Rengeteg mobil eszközkezelő platform található a piacon, különféle árakon. Csábító kipróbálni olyan ingyenes szoftvereket, mint a Spiceworks, vagy csak az Android beépített eszközszabályzatát használni, de vegye figyelembe a támogatási veszélyeket. Lehetséges-e egy ilyen platform elég rugalmas és elég egyszerű-e a hibaelhárításhoz, ha valami nem megfelelő? Az önkiszolgálás arra készteti a felhasználókat, hogy túlságosan sok időt töltsenek maguk kitalálásával. Ha úgy dönt, hogy a fizetős szolgáltatást veszi igénybe, itt van egy gyors ellenőrző lista a feltett kérdésekről:

Mit támogatok? Az MDM rendszereknek központi felügyeleti konzollal kell rendelkezniük, amely képes kezelni legalább a főbb operációs rendszereket, beleértve az Apple iOS-t, a Google Android-ot, a Symbian-t, a Microsoft Windows Phone-ot és a Windows Phone 8-at. Itt segít a felhasználók és a környezet ismerete. A kiválasztott operációs rendszerek ismerete megkönnyíti a kiválasztási kritériumokat.

Felhő, vagy nem felhő? Ez a kérdés. Számos nagy MDM-eladó, például az AirWatch (amelyet a közelmúltban a VMware vásárolt meg) és a Citrix, termékeik felhő verzióit kínálják az SMB-piacra való bejutáshoz. A felhőverziók korlátozott lehet a támogatott eszközök számában, ami valójában elősegíti a legkisebb vállalkozások számára, hogy megfizethető áron férjenek hozzá a felügyeleti lehetőségekhez.

Távolról kezelhetem eszközöimet? Mivel a helymeghatározás számos mobil eszközön elérhető, nem értelme annak távoli követésre való felhasználása. Ha az okostelefon elveszik vagy ellopták, a távoli követés segíthet felderíteni. A „Saját telefon keresése” népszerű - beépített funkció az iPhone készülékekhez, és még a mobil biztonsági alkalmazások is, mint például a Lookout Security, biztosítják a lehetőséget.

Meg tudom védeni az adataimat, amikor az eszköz elveszik vagy ellopták? Kritikus fontosságú az ellopott eszköz távoli zárolása annak érdekében, hogy valaki más ne tudjon bejutni a névjegyzékbe, e-mailbe vagy más mentett dokumentumba. De az is lényeges, hogy az IT szelektíven törölje az eszközt, hogy a személyes adatok ne maradjanak érintettek a vállalati adatok eltávolításakor. A felhasználók hajlandóak informatikai biztonsági szoftvert telepíteni, vagy valamilyen irányítást gyakorolni személyes eszközeik felett, ám haszontalan lenne, ha a vállalatnak a teljes eszközt meg kell tágítania a vállalati adatok eltávolításakor.

Hogyan hozhatok létre saját politikáimat? Létre kell hozni valamilyen házirend-motort a vállalati szintű hozzáférési beállítások meghatározására, a felhasználási minták figyelésére és az alapvető biztonsági szolgáltatások érvényesítésére. A granulált házirendek kedvesek, például olyan, hogy meg tudjuk határozni, hogy a felhasználás például az öv iPhone-okat nem tudja használni levelek ellenőrzéséhez vagy fájlok megnyitásához barangolás közben.

Fektessen be az IT-be

Végül, fontos szem előtt tartani, hogy a vállalkozások nem tudnak megoldani a mobilproblémát, vagy egyértelműen megértsék a mobilhasználatukat anélkül, hogy IT-be fektetnének. Ha az informatikai személyzet nem képes támogatni az eszközök beáramlását, akkor fontos a támogatást kiszervezni, hogy a felhasználóknak forduljanak valakihez, amikor az elkerülhetetlen történik, és valami rosszul fordul elő. A jól definiált irányelvekkel rendelkező MDM rendelkezése kritikus első lépés a vállalat mobilkészülékeinek visszaszorításához, de ez nem a teljes történet.

További információ: 7 félelmetes dolog, amelyet az alkalmazottak tehetnek mobilkészülékükkel.

A mobil eszközkezelés (mdm) biztonságos megvalósítása vállalkozása számára