Innholdsfortegnelse:
- Tap, tyveri og erstatning av mobile enheter
- Ekstern data lagring
- Gratis (men ikke nødvendigvis fine) apps
- Nettverkstilgang utenfor kontrollen din
Video: Video fra turiststranda viser omfanget av terroren 2024
Smartphones er bare en type mobil enhet som kan dukke opp på arbeidsplassen og dermed bli en sikkerhetsproblem for mobilenhet. Bare tilstedeværelsen av mobile enheter i bedriften er ikke problemet.
Med tanke på vaner og praksis hos brukere av mobilenheter som kombinerer arbeid og personlige aktiviteter, kan du begynne å skissere omfanget av problemet. For eksempel kan enhetene dine firmaets ansatte bruker til å lese deres arbeidsrelaterte e-post, også være enhetene de bruker til å legge inn bilder og statusoppdateringer på Facebook.
Vurder følgende sammenkoblinger og samhandlinger som skjer ved bruk av mobilenhet.
Tap, tyveri og erstatning av mobile enheter
Mobilinnretningene til dine ansatte kan endre hendene av flere grunner og eksponere bedriftsdataene dine til andre. Det kan være din ansattes enhet, men det er bedriftens data som den bærer.
Tre hovedkarakteristikker definerer nedgangen til en mobil enhet:
-
Tap: Mobile enheter er små, og dine ansatte kan miste dem mye enklere enn de kan en stasjonær datamaskin.
-
Tyveri: Disse enhetene er veldig attraktive for tyver på grunn av deres popularitet og videresalgsverdi.
-
Erstatning: Dine ansatte liker å periodisk oppgradere sine gamle telefoner. Problemet, disse enhetene inneholder ofte proprietære bedriftsinformasjon som kan falle i feil hender.
Tapt eller stjålet enheter tikker tidsbomber til de kan deaktiveres. Skrupelløse folk som har besittelse av disse enhetene, kan få tilgang til nettverket ditt og eiendeler i nettverket ditt. Så eksponeringen er veldig høy.
Ekstern data lagring
Den eksploderende lagringsfunksjonen til mobile enheter - som ytterligere forsterkes av applikasjoner som utvider lagring til skyen - gir en økende mulighet for at immateriell og sensitiv informasjon blir brutt ned og lagret, og, mer kritisk, kompromittert.
Den telefonen i smarttelefonen belyser egenskapene til disse enhetene. Dine ansatte laster ofte ned alle typer bedriftsdata (regneark, presentasjoner, e-post og så videre) som lagres i disse telefonene med stadig voksende minnefotspor (hvor mye minne brukes av programmer). Slik bruk gjør disse telefonene til en IT-ressurs som må overvåkes så ivrig som servere eller andre lagringsenheter.
Gratis (men ikke nødvendigvis fine) apps
Med adventen av gratis og nesten gratis programmer som er tilgjengelige for nedlasting for hver smarttelefon, eksperimenterer dine ansatte hele tiden med nye applikasjoner.
Nesten utelukkende er disse programmene designet med forbrukeren i tankene og oppfordrer til eksperimentering. Slike eksperimenter resulterer i enheter som kontinuerlig morphing og blir utsatt for potensiell skadelig programvare.
Det ville behøve deg å etablere et godkjent sett med applikasjonstyper og versjoner som kan være din grunnlinje for mobile enheter. Dette lar deg evaluere eventuelle avvik fra denne basislinjen når brukerne tilpasser enhetene sine.
Nettverkstilgang utenfor kontrollen din
I sin natur kobler mobilenheter trådløst til tilgjengelige nettverk, hvorav de fleste er utenfor bedriftens kontroll. Spredning av trådløse grensesnitt betyr en stadig økende angrepsoverflate som kan brukes til å kompromittere mobile enheter.
Mens disse grensesnittene øker brukerens erfaring, utsetter de også firmaet for enda en angrep vektor som de onde gutta venter på å utnytte. (En angripsvektor er en mekanisme som angriperen bruker for å få tilgang til en kritisk ressurs for å kunne levere skadelig programvare eller kompromittere enheten.)
Det er bare et spørsmål om tid før mobile enheter blir multihomed, betyr at de er koblet til flere trådløse grensesnitt samtidig. Derfor må du være oppmerksom på og beskytte mot alle disse grensesnittene samtidig.