Mobil eszközök biztonsága vállalati környezetben

Céges vagy saját eszköz, MDM vagy alkalmazás-szintű védelem. Melyik modell mikor működik, és mit tegyen elveszett készülék esetén.

A mobil eszköz ma teljes értékű munkaeszköz: levelezés, dokumentumok, MFA-alkalmazás, gyakran VPN-hozzáférés is. Biztonsági szempontból viszont sok szervezetnél még mindig kilóg a rendszerből.

Három modell

Céges eszköz, teljes felügyelet. A szervezet birtokolja és felügyeli. A legerősebb kontroll, cserébe a legdrágább, és a magánhasználat kérdése rendezendő.

Saját eszköz, alkalmazás-szintű védelem. Nem a készüléket felügyeli, hanem a vállalati alkalmazásokat és az azokban lévő adatot. A magánadat érintetlen marad. A legtöbb szervezetnél ez a járható út.

Saját eszköz, felügyelet nélkül. Csak webes hozzáférés, letöltés tiltva, minden más blokkolva. Ha nincs erőforrás az előző kettőre, ez a minimum.

A gyakorlatban a második modell működik a legjobban, mert nem ütközik a munkavállalói ellenállásba, és a valódi kockázatot (a vállalati adat) mégis kezeli.

Amit mindenképp állítson be

Képernyőzár és titkosítás. A modern készülékeken a titkosítás automatikus, ha van képernyőzár. Enélkül nincs.

Vállalati adat elkülönítése. A munkaprofil vagy a konténerizált alkalmazások megakadályozzák, hogy vállalati dokumentum magáncélú felhőbe kerüljön.

Távoli törlés. Elveszett készüléknél a vállalati adat törlése. Saját eszköznél szelektív törlés: csak a munkaprofil.

Minimum operációs rendszer verzió. A támogatás nélküli rendszerekhez ne engedjen hozzáférést. Ez feltételes hozzáféréssel kikényszeríthető.

Feltételes hozzáférés. Nem felügyelt vagy nem megfelelő eszközről korlátozott hozzáférés: böngészős, letöltés nélkül.

Amit a legtöbben elfelejtenek: az MFA-alkalmazás gyakran ugyanazon a telefonon van, amiről a levelezést is nézik. Ha a készülék elveszik, mindkét faktor egy helyen volt. Ezért kell tartalék hitelesítési mód minden felhasználónál.

Elveszett készülék: a sorrend

  1. Vállalati adat távoli törlése. Nem a teljes készülék, ha saját eszközről van szó.
  2. Munkamenetek érvénytelenítése. A távoli törlés nem szünteti meg a máshol élő munkameneteket.
  3. MFA-regisztráció visszavonása az adott eszközre, és új regisztráció a tartalék módszerrel.
  4. Jelszócsere, ha a készüléken jelszókezelő is volt.
  5. Naplók átnézése: történt-e hozzáférés az elvesztés után.

Ennek a folyamatnak írásban kell léteznie, mert az első valós esetnél senkinek nem lesz ideje kitalálni.

Amit ne csináljon

Ne kényszerítsen teljes felügyeletet saját eszközre. Jogilag problémás, és a munkavállalók megkerülik: a levelezést átirányítják magánfiókba, ami sokkal rosszabb.

Ne feledkezzen meg a kilépésről. Amikor valaki távozik, a vállalati adat törlése a saját készülékéről ugyanúgy a folyamat része, mint a laptop visszavétele.

Ne hagyja ki a tablettet és az okosórát. Ha azokon is van vállalati levelezés, ugyanaz a szabály vonatkozik rájuk.

Az IT biztonsági szolgáltatásaink között a mobil hozzáférési architektúra kialakítása is szerepel.

Vissza a Tudástárba
Kapcsolódó tartalom

Kapcsolódó tartalom

Kérdése van a témában?

Szakértőink szívesen átbeszélik, mit jelent mindez az Ön szervezetének környezetében.