Központilag felügyelhető céges mobiltelefonok

Központilag felügyelhető céges mobiltelefonok

2011. november 9. 08:12, Szerda
A rohamosan terjedő okos telefonok a vállalati környezetben ugyanolyan, ha nem nagyobb biztonsági gondokat okoznak, mint korábban a laptopok, ezért csak központi menedzsmenttel lehet hatékonyan védeni a vállalati adatvagyont − jelentette ki Kőrös Zsolt, a Noreg Kft. ügyvezető igazgatója, akit egy új megoldás kapcsán kérdeztünk.

A napokba tették közzé, hogy egy új mobil biztonsági megoldást forgalmaznak. Mi a neve a szoftvernek, és mit tud?
− Az általunk kínált új szoftver a mobil biztonsági rendszer, a MAD (Mobile Active Defense) nevet viseli, ami talán arra is utal, hogy "őrült" jó megoldás. Véleményem szerint a vállalatoknak az egyre terjedő mobil eszközök védelmét központilag kell menedzselniük, és erre a célra legalább ugyanakkora hatékonyságú rendszert kell kiépíteniük, mint évekkel ezelőtt az asztali számítógépek, majd később a notebookok esetében. A MAD elsősorban a vállalati adatszivárgásokkal szemben véd, és a káros tartalmak távol tartásában nyújt segítséget. A mobil biztonsági rendszer Apple iOS, Microsoft Windows Mobile, Google Android vagy Nokia Symbian operációs rendszerek felügyeletére egyaránt képes. Telepítése után a mobil eszközön egy alapértelmezett virtuális magánhálózat jön létre, amely 256 bites AES titkosítást használ. A kliensen keresztül minden forgalom eljut egy házon belüli szerverre, amely a beállításoknak megfelelően szűri, monitorozza és menedzseli a tartalmat.

Az okos telefonok ma még főként csak arra jók, hogy némi információt megjelenítsenek és/vagy a rájuk töltött bizalmas információ kikerülhessen a szervezettől. Van egyáltalán olyan értelmes vállalati alkalmazás, amely tényleg nélkülözhetetlen az adott vállalat számára?
− Nem kell bonyolult alkalmazásokra gondolni, hiszen a levelezés távoli elérése ma már szinte mindenhol nélkülözhetetlen. A vállalatok nagyon régóta használnak például notebookokat, amelyeken keresztül a munkavállalók el tudják érni a vállalat rendszerét. Ugyanezeket a jogosultságokat most a mobil eszközökhöz is biztosítani kell.

Nem ésszerűbb, gazdaságosabb-e a drága védekezés helyett egyszerűen megakadályozni, hogy a mobil eszközök hozzáférjenek a vállalati adatvagyonhoz?
− Véleményem szerint a fejlődést − amelynek része az is, hogy a munkatársak szinte folyamatosan elérhetők legyenek − nem lehet gátolni, ezért szükség van olyan technológiai megoldásokra, amelyek kellő védelmet biztosítanak távoli munkavégzés esetén is. A vállalatok egyre nagyobb arányban használják a mobil eszközöket munkaeszközként: a notebookok mellett ma már okos telefonok és tabletek teszik lehetővé a munkatársak mobilitását. Fontosnak tartjuk, hogy amennyiben ügyfeleink ezen megoldásokat munkaeszközként szeretnék használni, azt megfelelő biztonsággal tudják megtenni.

A "céges" telefonokon is tárolnak a felhasználók magánjellegű adatokat, címlistákat. Ezek is törlődnek, amikor a MAD lehetőségeit kihasználva mondjuk egy távozó dolgozó telefonján hasznosítják a távoli törlés lehetőségét?
− Igen, ilyenkor a magánjellegű adatok is elvesznek. Azonban fontos megjegyezni, hogy a távoli törlés funkció leginkább a készülék ellopása vagy elvesztése esetén kínál megoldást a vállalatok számára. Ez a funkció így azért kifejezetten hasznos, mert nemcsak a vállalatok, hanem a felhasználó privát adatai sem kerülnek illetéktelen kezekbe. A vállalatoknak természetesen ezen funkció alkalmazása esetén is a saját biztonsági szabályzatuk szerint kell eljárniuk, amelybe beletartozhat a munkatársak előzetes tájékoztatása is a munkaeszközök használatáról.

Ön szerint mennyire etikus, hogy a helyzetmeghatározó adataihoz hozzáférhet a munkaadó?
− A helymeghatározás csupán a vállalati információk hozzáférésének finomításáról szól. Ez egy olyan extra szolgáltatás, amely a beállításokat országok szintjén figyeli, azaz ha egy munkavállaló más országban tartózkodik, akkor eltérő hozzáférést kap például az adatbázisokhoz, a pénzügyi számlákhoz vagy a vállalat egyéb erőforrásaihoz.

Mivel tud többet ez a megoldás, mint a konkurens termékek?
− A MAD legnagyobb előnye más gyártók hasonló megoldásaival szemben, hogy mindössze néhány órás telepítés után teljes felügyeletet valósít meg a mobil eszközök felett. A termék másik hasznos funkciója a távoli zárolás és adatmegsemmisítés lehetősége, amely egy támadás észlelésekor sms-t vagy e-mailt küld a felhasználónak, de például ellopás vagy elvesztés esetén törli magát az eszközt is a vállalat rendszeréből.

Listázás a fórumban 
Adatvédelmi beállítások