Bezpieczeństwo

Systemy MDM, czyli jak zabezpieczyć firmowy smartfon

przeczytasz w 3 min.

Instalacja systemu do zarządzania i administracji urządzeniami mobilnymi

[źródło: Shutterstock]

Na rosnącą popularność systemów MDM składają się dwa elementy: mobilność i bezpieczeństwo. Z jednej strony firmy coraz chętniej inwestują w rozwiązania mobilne, szukając optymalnych metod podniesienia efektywności i minimalizacji kosztów, z drugiej muszą stawić czoła zagrożeniu utraty danych. Taki krajobraz rynku sprawia, że systemy Mobile Device Management idealnie wpisują się w bieżące potrzeby przedsiębiorstw.

autor: Tomasz Kotarski

Autor artykułu jest Dyrektorem Handlowym Grupy Produktowej, Integrated Solutions; http://www.integratedsolutions.pl/

Szczególna uwaga firm koncentruje się właśnie na funkcjach systemu odpowiedzialnych za zapewnienie bezpieczeństwa danych. Wdrażając system przedsiębiorstwo zyskuje pełną kontrolę nad dostępną flotą mobilną. Takie narzędzia, jak zdalne czyszczenie urządzenia z danych na wypadek jego kradzieży czy lokalizowanie sprzętu w sytuacji zgubienia, skutecznie ograniczają ryzyko wycieku informacji biznesowych. Ponadto system wymaga od użytkownika wpisania haseł dostępowych, logując się do poszczególnych aplikacji, a także szyfruje dane w pamięci urządzenia.

Ochronę danych zwiększa także możliwość instalacji zabezpieczeń antywirusowych. Biorąc pod uwagę, że tylko w 2012 roku odnotowano ponad 30 tys. wirusów dla systemu operacyjnego Android, instalacja aplikacji antywirusowych, antywirusów sieciowych i bezpiecznej przeglądarki, jest bardzo istotna. Cześć firm wdrażając MDM decyduje się również na stworzenie własnego sklepu z aplikacjami, tym samym blokując możliwość pobierania ich np. ze sklepu Google. Na takie rozwiązania zdecydowała się Polfa Tarchomin S.A. Decyzja o zakupie MDM-u zbiegła się z potrzebą wymiany starych komputerów przenośnych. Ostatecznie klient zdecydował się na 190 tabletów Samsung Galaxy Tab 3 10.1., z których korzysta zarząd i przedstawiciele medyczni. Cały projekt łącznie z instalacją systemu MDM na nowych sprzętach trwał tylko miesiąc.

MDM to oprócz zwiększonego bezpieczeństwa, łatwe zarządzanie zasobami. Korzystając z oprogramowania, administrator za pomocą jednego kliknięcia dokonuje np. konfiguracji poczty czy wifi. Wcześniej zajmowało to mnóstwo czasu, opóźniało prace i obniżało wydajność pracowników działów IT. Na szybką konfigurację zwraca uwagę także Grupa Lotos, która wdrożyła system MDM w sierpniu 2013 roku. Zdaniem Tadeusza Rogaczewskiego, dyrektora Biura Informatyki i Telekomunikacji Grupy LOTOS korzyści z MDM to przede wszystkim łatwiejsza administracja, zdalne wsparcie użytkowników, łatwiejsze i bezpieczniejsze udostępnianie zasobów firmowych, a także możliwość dokładnego monitorowania wybranych usług.

Inny system inne funkcje

Mówiąc o funkcjonalności MDM warto zaznaczyć, że zakres dostępnych narzędzi może być inny w zależności od mobilnego systemu operacyjnego. IOS ma budowę bardziej zamkniętą niż Android. Z jednej strony można uznać go za bardziej bezpieczny, z drugiej ogranicza to funkcjonalne możliwości MDM.

[źródło: sxc.hu]

Pewną niezależność od systemu można uzyskać decydując się na rozwiązanie kontenerowe. W praktyce oznacza to podział urządzenia mobilnegona dwie części:część korporacyjną, czyli w pełni szyfrowaną, bezpieczną i kontrolowaną przez administratora systemu oraz część prywatną, która daje znacznie większą swobodę użytkownikowi. Rozwiązanie kontenerowe idealnie sprawdza się w przypadku konsumeryzacji firmowego IT czy koncepcji BYOD (Bring Your Own Device). Wówczas pracownicy mają do dyspozycji dwa pulpity, przełączając się pomiędzy nimi w zależności od tego, czy załatwiają sprawy zawodowe czy prywatne.

Jeden sprzęt

Pomimo dostępności rozwiązań kontenerowych widocznym trendem na rynku jest krystalizacja narzędzi firmowych i dążenie do ich ujednolicenia. Posiadanie różnych urządzeń różnych producentów, w przypadku typowych systemów MDM, wiązało się często z trudnością definiowania jednakowych polityk dla wielu systemów.

Decydując się na jednego producenta, np. smartfony Samsunga z Androidem, firma zyskuje większą elastyczność przy przyszłej próbie wdrażania jakichkolwiek modyfikacji, ale także poznaje system od podszewki, dokładnie znając jego zalety i wady. Ten kierunek wybrała firma ubezpieczeniowa - Prudential Polska, u której wdrażaliśmy rozwiązanie FancyFon FAMOC. Klientowi zależało na zastosowaniu jednego standardu urządzeń przenośnych, a także wyborze jednego typu sprzętu. Ostatecznie Prudential Polska wybrałIPhone Apple. Podobno jak Polfa Tarchomin firma postanowiła wdrożyć także firmowy sklep z aplikacjami, zwiększając ochronę danych.

Instalacja krok po kroku

Nasi klienci mają do wyboru dwa warianty korzystania z systemu MDM, w modelu chmurowym i on site. Jeśli firma decyduje się na wdrożenie w chmurze (cloud), wówczas po stronie firmy leży konieczność określenia własnej polityki bezpieczeństwa. Zdefiniowanie liczby urządzeń, dodanie do systemu użytkowników, w tym zakresie istnieje też możliwość importu danych z pliku, a także konfiguracja polityk w systemie. I to jest najważniejsza część, właściwie zestaw pytań, na które musi odpowiedzieć sobie firma przed wdrożeniem i zdecydować, co chce osiągnąć wdrażając system MDM. Pozostałe czynności nie są już tak skomplikowane i nie wymagają specjalistycznej wiedzy. Zwykle szkolenie administratora to kwestia jednego dnia, a cały projekt zamykamy w ciągu tygodnia.

[źródło: Samsung]

Nieco inaczej wygląda sytuacja gdy organizacja zamierza zaimplementować system MDM na własnych serwerach. W takim przypadku dział IT firmy musi być bardziej zaangażowany w procesy wdrożeniowe i integratorskie. Należy przygotować maszynę, na której ma być uruchomiony MDM oraz zdecydować czy i w jakim stopniu ma być integrowany z pozostałym środowiskiem IT. Ponadto należy wykonać wszystkie te czynności, które występują przy wdrożeniu w cloud. Przy implementacji on site czas trwania instalacji również powinien zamknąć się w okolicy miesiąca, choć tutaj jesteśmy bardziej uzależnieni od dostępności zasobów po stronie klienta.

Od strony użytkownika uruchomienie systemu na urządzeniu jest bardzo proste. Użytkownik otrzymuje link do dedykowanej strony www (poprzez sms lub e-mail), której uruchomienie rozpoczyna proces instalacji. Następnie urządzenie jest automatycznie konfigurowane i wgrywane są na nim aplikacje wysłane z systemu MDM. Podczas procesu aktywacji urządzenia wprowadzane są także restrykcje i polityki bezpieczeństwa. Pracownik proszony jest o założenie haseł, następuje szyfrowanie telefonu i blokowanie części jego funkcji.Po zakończeniu tego procesu urządzenie jest w pełni zarządzane przez administratora, a w systemie MDM mamy komplet danych dotyczących urządzenia (nazwę, system operacyjny, nr karty SIM, zainstalowane aplikacje, itd.) wraz z przypisaniem urządzenia do konkretnego pracownika firmy. Od tego momentu smartfon czy tablet cyklicznie kontaktuje się z serwerem MDM, raportując niezbędne dane.

Komentarze

0
Zaloguj się, aby skomentować
avatar
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.

    Nie dodano jeszcze komentarzy. Bądź pierwszy!