Smartphones hebben hun weg gevonden naar ons persoonlijke en professionele leven. Naast dat we altijd verbonden zijn met de wereld, voeren gebruikers tegenwoordig veel zakelijke functies uit met hun smartphones. Zakelijke e-mails, het beoordelen en bewerken van documenten en videoconferenties zijn slechts enkele voorbeelden. Om mobiele werknemers te ondersteunen, verstrekken bedrijven handhelds zoals smartphones, tablets en laptops waarmee ze onderweg of vanuit huis kunnen werken. Sommige bedrijven ondersteunen ook het ' Bring Your Own Device ' (BYOD)-concept, waarmee werknemers via hun eigen handhelds toegang hebben tot het bedrijfsnetwerk.
De verschillende besturingssystemen, de aanpassingen en variaties in hardware, en de aanpassingen in het besturingssysteem door elke leverancier hebben geleid tot een zee aan apparaten. Dit vormt een serieuze uitdaging vanuit beveiligingsperspectief voor organisaties die mobiele apparaten ondersteunen. Laten we eens kijken naar enkele van de belangrijkste uitdagingen waarmee organisaties worden geconfronteerd bij het ondersteunen van een mobiele omgeving voor hun medewerkers.
De uitdagingen bij het gebruik van mobiele apparaten voor zakelijke doeleinden:
- Gebrek aan fysieke beveiliging: Desktops kunnen niet gemakkelijk worden verplaatst en laptops kunnen aan een vaste structuur worden vastgezet, maar draagbare apparaten, zoals smartphones, kunnen gemakkelijk worden gestolen. De dief krijgt ook vrije toegang tot de gegevens op het apparaat en tot het bedrijf via bedrijfsapplicaties die op de mobiele telefoon zijn geïnstalleerd.
- Niet-vertrouwde netwerken: Tijdens het reizen verbinden gebruikers hun apparaten regelmatig met onbetrouwbare netwerken (wifi). Dit kan in cafés, restaurants, clubs en andere sociale gelegenheden zijn. Deze netwerken zijn niet veilig en extreem gevoelig voor hackers.
- Niet-vertrouwde applicaties: Games, socialemedia-apps en vele andere apps lezen de gegevens van het apparaat en uploaden deze naar hun servers. Dit vormt een bedreiging voor bedrijfsgegevens die op mobiele telefoons zijn opgeslagen. Persoonlijke apps op apparaten vormen meestal een van de grootste bedreigingen voor gegevensdiefstal.
- Interactie met andere systemen: Gebruikers verbinden mobiele apparaten met hun persoonlijke laptops en andere desktops om muziek, video's etc. over te brengen. Deze computers vormen een veiligheidsrisico voor de bedrijfsgegevens die op de handheld zijn opgeslagen.
- Niet-vertrouwde mobiele apparaten: De meeste persoonlijke apparaten zijn onbetrouwbaar. Ze zijn mogelijk niet geüpdatet naar de nieuwste besturingssystemen en patches worden ook niet regelmatig bijgewerkt, waardoor het apparaat onveilig is. Medewerkers vermijden vaak om direct te upgraden om dataverkeer te besparen en proberen het apparaat mogelijk ook te jailbreaken om ermee te experimenteren. In het geval van organisaties die BYOD ondersteunen, vergroot dit de dreiging.
Mobiele apparaten beveiligen
Met zoveel problemen rond de veiligheid van mobiele apparaten die voortdurend opduiken, lijkt het soms geen goed idee om ze voor werk te gebruiken. Gezien de huidige situatie is dit echter onvermijdelijk. Daarom is het belangrijk dat bedrijven veilige procedures hanteren voordat ze een mobiele omgeving voor hun medewerkers inrichten. Hieronder staan een paar stappen die organisaties moeten nemen voordat ze een handheldapparaat op het bedrijfsnetwerk inrichten en aan de medewerker verstrekken.
1. Handhaaf het algemene beveiligingsbeleid: Alle apparaten moeten voldoen aan het beveiligingsbeleid, dat het volgende omvat:
- Beperkte toegang tot hardware zoals camera's, USB-interfaces, Bluetooth en verwijderbare opslagmedia.
- Beperkte toegang tot systeemeigen applicaties zoals e-mailclient, agenda, ingebouwde browser, contacten etc.
- Beheer de Wi-Fi-netwerkinterface, inclusief afgedwongen beveiligingsprotocol voor alle verbindingen.
- Beperk of voorkom toegang tot bedrijfsservices op basis van de root- of jailbreakstatus. Zo zorgt u ervoor dat alleen beveiligde apparaten toegang hebben tot de informatie van het bedrijf.
- Selecteer alleen de veiligste apparaten op de markt en integreer deze met de bedrijfsinfrastructuur.
2. Gegevenscommunicatie en -opslag
- Zorg voor sterke encryptie voor dataverbindingen met bedrijfsnetwerken. Dwing het gebruik van VPN af om verbinding te maken met het netwerk.
- Schakel sterke encryptie in voor de gegevens die op het apparaat zijn opgeslagen. Koppel de verwijderbare opslag aan dat specifieke apparaat met behulp van encryptietechnieken.
- Wis het apparaat op afstand als het als verloren, gestolen of om een andere reden onbetrouwbaar is geworden.
- Het apparaat automatisch wissen na een bepaald aantal mislukte authenticatiepogingen.
3. Authenticatie van gebruikers en apparaten
- Zorg voor sterke authenticatie met eenmalige tokens of tweefactorauthenticatie om toegang te krijgen tot het bedrijfsnetwerk.
- Automatische vergrendeling afdwingen wanneer het apparaat gedurende een bepaalde tijd inactief is (bijv. 5 minuten)
- Schakel vergrendeling op afstand in zodat het apparaat kan worden vergrendeld op basis van verdacht gedrag op het apparaat.
- Schakel het op afstand resetten van de
- Implementeer een Mobile Device Management (MDM)-oplossing voor het beheer van alle apparaten in de onderneming.
4. Applicaties (apps)
- Sta alleen toe dat specifieke app-stores worden gebruikt voor de installatie van applicaties.
- Beperk de applicaties die geïnstalleerd kunnen worden (door middel van whitelisting of blacklisting)
- Beperk de toestemmingen die voor apps zijn toegestaan (bijv. toegang tot de camera, locatie, screenshots, enz.)
- Distribueer bedrijfsapplicaties vanuit een speciale mobiele app store.
Mobiele apparaten zijn van nature gevoelig voor hacks. Met goed apparaatbeheer kunnen ze echter veilig worden gebruikt om ervoor te zorgen dat de informatie en het netwerk van de organisatie niet in gevaar komen. Mobile Device Management (MDM)-software maakt het beheer van de beveiliging van mobiele apparaten eenvoudig en overzichtelijk en integreert deze in de algehele beveiligingsinfrastructuur van een organisatie. Met de juiste beveiliging kunnen mobiele apparaten daadwerkelijk de productiviteitsverbeteringen bieden die ze beloven.
Als IT-beveiligingspartner voor uw bedrijf, Seqrite biedt uitgebreide eindpuntbeveiliging tegen geavanceerde cyberdreigingen. Ga voor meer informatie naar onze website or



