Céges vagy saját eszköz, MDM vagy alkalmazás-szintű védelem. Melyik modell mikor működik, és mit tegyen elveszett készülék esetén.
A mobil eszköz ma teljes értékű munkaeszköz: levelezés, dokumentumok, MFA-alkalmazás, gyakran VPN-hozzáférés is. Biztonsági szempontból viszont sok szervezetnél még mindig kilóg a rendszerből.
Céges eszköz, teljes felügyelet. A szervezet birtokolja és felügyeli. A legerősebb kontroll, cserébe a legdrágább, és a magánhasználat kérdése rendezendő.
Saját eszköz, alkalmazás-szintű védelem. Nem a készüléket felügyeli, hanem a vállalati alkalmazásokat és az azokban lévő adatot. A magánadat érintetlen marad. A legtöbb szervezetnél ez a járható út.
Saját eszköz, felügyelet nélkül. Csak webes hozzáférés, letöltés tiltva, minden más blokkolva. Ha nincs erőforrás az előző kettőre, ez a minimum.
A gyakorlatban a második modell működik a legjobban, mert nem ütközik a munkavállalói ellenállásba, és a valódi kockázatot (a vállalati adat) mégis kezeli.
Képernyőzár és titkosítás. A modern készülékeken a titkosítás automatikus, ha van képernyőzár. Enélkül nincs.
Vállalati adat elkülönítése. A munkaprofil vagy a konténerizált alkalmazások megakadályozzák, hogy vállalati dokumentum magáncélú felhőbe kerüljön.
Távoli törlés. Elveszett készüléknél a vállalati adat törlése. Saját eszköznél szelektív törlés: csak a munkaprofil.
Minimum operációs rendszer verzió. A támogatás nélküli rendszerekhez ne engedjen hozzáférést. Ez feltételes hozzáféréssel kikényszeríthető.
Feltételes hozzáférés. Nem felügyelt vagy nem megfelelő eszközről korlátozott hozzáférés: böngészős, letöltés nélkül.
Ennek a folyamatnak írásban kell léteznie, mert az első valós esetnél senkinek nem lesz ideje kitalálni.
Ne kényszerítsen teljes felügyeletet saját eszközre. Jogilag problémás, és a munkavállalók megkerülik: a levelezést átirányítják magánfiókba, ami sokkal rosszabb.
Ne feledkezzen meg a kilépésről. Amikor valaki távozik, a vállalati adat törlése a saját készülékéről ugyanúgy a folyamat része, mint a laptop visszavétele.
Ne hagyja ki a tablettet és az okosórát. Ha azokon is van vállalati levelezés, ugyanaz a szabály vonatkozik rájuk.
Az IT biztonsági szolgáltatásaink között a mobil hozzáférési architektúra kialakítása is szerepel.
Átfogó IT biztonsági szolgáltatások, tűzfalak, WAF, IPS, SIEM, DLP és végpontvédelem az ARLITECH-től.
Miért rossz a 90 naponta kötelező jelszócsere, mi a helyes hosszúsági szabály, és hogyan vezessen be…
A mai phishing már nem a rossz helyesírásról ismerszik meg. Milyen technikák működnek, mit tanítson a…
Szakértőink szívesen átbeszélik, mit jelent mindez az Ön szervezetének környezetében.