Защита себя от своих

Лента новостейБезопасностьУправление ИБ

Защита себя от своих

Андрей Тархов | 19.05.2017

Использование мобильных устройств в рабочем процессе становится повсеместным от транспорта до медицины — это повышает оперативность, доступность, позволяет работать в любом месте и в любое время, а в ряде случаев становится единственно возможным способом реализации некоторых бизнес-процессов.

Выгода очевидна: с одной стороны, специалист осуществляет доступ к своему рабочему месту, почте и прочим информационным ресурсам компании откуда угодно — он не ограничен офисом. С другой — компания получает незаменимый инструмент, обеспечивающий постоянную связь со своим сотрудником и быстрое выполнение им заданий «вне помещения»,а главное, контролировать его перемещения, что актуально не только в сфере логистики, но и при разъездной работе в области ретейла.

Однако, предоставляя очевидные выгодны, мобильные девайсы приносят новые угрозы и проблемы для бизнеса: телефон можно забыть где угодно, он может быть украден просто как телефон или целенаправленно, для получения доступа к корпоративным данным. Второй из наиболее актуальных рисков — запуск на устройстве вредоноса, вследствие чего происходит утечка информации.

Не следует упускать из вида и неправомерные действия самих сотрудников — например, подмену своей геолокации с помощью установки специального ПО, что становится актуальным в случае контроля его перемещений работодателем.

Поскольку мобильное устройство пользователя фактически превращается в его рабочее место и полноценно вовлечено в бизнес-процессы компании, оно должно подчиняться корпоративным правилам безопасности — это защита паролем определенной сложности, наличие антивирусного ПО, защита и «зачистка» данных в критических ситуациях, контроль устанавливаемых приложений и т. д.

Контролировать вручную все мобильные устройства сотрудников, следить за тем, чтобы они соответствовали корпоративным политикам безопасности — проблематично. Именно для централизованного решения этих задач и нужны продукты класса Mobile Device Management (MDM). Таким образом удается определить PIN-код, требовать его периодическую смену, обеспечивать защищенный доступ к корпоративным данным и предотвращать их утечку с использованием вирусной программы, при потере или краже девайса конфиденциальные данные, находящиеся в защищенном контейнере на устройстве, в случае необходимости удаленно уничтожать. Подобные меры предосторожности существенно сокращают затраты на обслуживание удаленной мобильной инфраструктуры, а информация остается защищенной.

Теги: Mobile Device Management (MDM), безопасность, мобильные приложения, мобильные сервисы, мобильные технологии

Горячие темы:

Компания: RedSys

Об авторах

Андрей Тархов

Андрей Тархов

директор департамента защиты информационных систем, RedSys


Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Также по теме

Другие материалы рубрики

Компании сообщают

Мероприятия

24.04.2018 — 25.04.2018
Cyprus IT Forum2018

отель Amathus Beach Hotel

26.04.2018
«Искренний сервис. Роль коммуникаций»

Санкт-Петербург, https://ctiru-trial.webex.com/ctiru-trial/onstage/g.php?MTID=e4c6a450fc8344d5a09a1e49aea59e7c6