Skip to main content

Mobile Security - Domande frequenti sulla politica di sicurezza dei dispositivi mobili per Enterprise

50 закрытых проектов Google, о которых вы даже не слышали! (Potrebbe 2024)

50 закрытых проектов Google, о которых вы даже не слышали! (Potrebbe 2024)
Anonim

Domanda: Quali aspetti deve includere un'azienda nella sua politica sulla sicurezza dei dispositivi mobili?

La sicurezza mobile, come tutti voi ben sapete, è diventata una delle questioni più importanti oggi, con il settore enterprise che è stato maggiormente influenzato da hack e violazioni della sicurezza. I recenti tentativi di hacking su Facebook e più recentemente, su PlayStation Network di Sony, dimostrano che non importa quanto siano accurate le aziende con i loro dati, nulla può essere considerato totalmente sicuro nella cybersfera. Il problema è particolarmente complicato quando i dipendenti utilizzano i loro dispositivi mobili personali per accedere alle loro reti e dati aziendali. Quasi il 70% della popolazione di dipendenti accede ai propri account aziendali con l'aiuto dei propri dispositivi mobili. Ciò potrebbe creare un pericolo per la sicurezza mobile per l'impresa interessata. La necessità dell'ora è che le aziende eludano una politica di sicurezza dei dispositivi mobili, in modo da ridurre al minimo il rischio di gestione dei dispositivi mobili personali.

  • BYOD e WYOD: suggerimenti per le piccole aziende per rimanere al sicuro
  • Politica sui dispositivi indossabili: best practice

Quali sono gli aspetti che un'azienda dovrebbe pensare di includere nella sua politica di sicurezza dei dispositivi mobili?

Risposta:

Ecco le risposte alle domande più frequenti sulle politiche di sicurezza dei dispositivi mobili per il settore aziendale.

Quali tipi di dispositivi mobili possono essere supportati?

Con l'enorme afflusso di diversi tipi di dispositivi mobili sul mercato oggi, non avrebbe senso per un'azienda mantenere un server che supporta solo una singola piattaforma mobile. Sarebbe preferibile invece che il server possa supportare diverse piattaforme contemporaneamente.

Naturalmente, è necessario che l'azienda definisca innanzitutto il tipo di dispositivi mobili che può supportare. Offrire supporto per troppe piattaforme potrebbe indebolire il sistema di sicurezza e rendere impossibile per il team di sicurezza IT gestire i problemi futuri.

La cosa sensata da fare qui potrebbe essere includere solo i dispositivi mobili più recenti, che offrono migliori funzionalità di sicurezza e crittografia a livello di dispositivo.

  • Le compresse sono abbastanza sicure per l'utilizzo in Enterprise?

Quale dovrebbe essere il limite dell'utente per l'accesso alle informazioni?

L'azienda deve quindi stabilire un limite al diritto dell'utente di accedere e archiviare le informazioni aziendali ricevute tramite il proprio dispositivo mobile. Questo limite dipende in gran parte dal tipo di organizzazione e dalla natura delle informazioni a cui lo stabilimento dà accesso ai suoi dipendenti.

La migliore pratica per le aziende sarebbe quella di dare ai dipendenti l'accesso a tutti i dati necessari, ma anche fare in modo che questi dati non possano essere archiviati in nessun punto del dispositivo. Ciò significa che il dispositivo mobile personale diventa semplicemente un tipo di piattaforma di visualizzazione, che non supporta lo scambio di informazioni.

  • Come sviluppare una piattaforma mobile redditizia

Qual è il profilo di rischio del dispositivo mobile di un dipendente?

Diversi dipendenti tendono a utilizzare i propri dispositivi mobili per scopi diversi. Ognuno, quindi, accede a diversi livelli di informazione con i propri dispositivi mobili.

Ciò che l'azienda può fare è chiedere al team di sicurezza di identificare gli utenti ad alto rischio e di informarli sui controlli di sicurezza del settore, definendo chiaramente il tipo di dati ufficiali a cui possono accedere e non possono accedere dai loro gadget informatici mobili personali.

  • In che modo gli sviluppatori di app possono garantire una migliore sicurezza dei client mobili?

L'azienda può rifiutare la richiesta di un dipendente di aggiungere un dispositivo?

Assolutamente. A volte, diventa imperativo per un'azienda rifiutare le richieste dei dipendenti di aggiungere determinati tipi di dispositivi mobili alla loro lista accettata. Questo è specialmente il caso in cui l'industria deve mantenere i suoi dati in gran segreto. Quindi, una certa quantità di dispositivi di blocco diventa necessaria per qualsiasi stabilimento.

Molte aziende oggi considerano la virtualizzazione come una possibile soluzione al problema della sicurezza mobile. La virtualizzazione consente al dipendente di accedere a tutti i dati e le applicazioni, senza farli vivere sul proprio dispositivo.

La virtualizzazione consente ai dipendenti di disporre di una sandbox per archiviare tutte le informazioni necessarie, consentendo anche loro di rimuoverle senza lasciare tracce sui loro gadget mobili.

  • I 5 principali strumenti per lo sviluppo di app per piattaforme multipiattaforma

In conclusione

Come ora è possibile vedere, è imperativo per tutte le aziende pianificare e sviluppare chiare politiche di sicurezza dei dispositivi mobili. Una volta fatto, è anche auspicabile che le imprese formalizzino queste regole chiedendo al loro dipartimento legale di redigere documenti ufficiali dello stesso.

  • La tua azienda è pronta per il WYOD?