Ang mga smartphone ay nagbigay daan sa ating personal at propesyonal na buhay. Bukod sa pagiging laging konektado sa mundo, maraming mga tungkulin sa negosyo ang ginagawa ng mga gumagamit ngayon gamit ang kanilang mga smartphone. Ang mga email sa negosyo, pagsusuri ng dokumento, pag-eedit, at video conferencing ay ilan lamang sa mga iyon. Upang suportahan ang mobile workforce, ang mga kumpanya ay naglalabas ng mga handheld device tulad ng mga smartphone, tablet, at laptop na nagbibigay-daan sa kanila na magtrabaho habang naglalakbay o habang nakaupo sa ginhawa ng kanilang mga tahanan. Sinusuportahan din ng ilang kumpanya ang konsepto ng ' Bring Your Own Device (BYOD) ' na nagpapahintulot sa mga empleyado na ma-access ang network ng kumpanya mula sa kanilang mga personal na handheld device.
Ang iba't ibang mga operating system, ang pagpapasadya at pagkakaiba-iba sa hardware, mga pag-aayos sa operating system ng bawat vendor ay humantong sa isang dagat ng mga aparato. Nagpapakita ito ng malubhang hamon mula sa pananaw ng seguridad para sa mga organisasyong sumusuporta sa mga mobile device. Tingnan natin ang ilan sa mga pangunahing hamon na kinakaharap ng mga organisasyon sa pamamagitan ng pagsuporta sa isang mobile na kapaligiran para sa kanilang mga empleyado.
Ang mga hamon sa paggamit ng mga mobile device para sa negosyo:
- Kakulangan ng pisikal na seguridad: Ang mga desktop ay hindi madaling ilipat at ang mga laptop ay maaaring i-lock sa isang nakatigil na istraktura ngunit ang mga handheld na device, gaya ng smartphone ay madaling nakawin. Ang magnanakaw ay nakakakuha din ng bukas na access sa data sa device at sa enterprise sa pamamagitan ng mga enterprise application na naka-install sa mobile.
- Mga hindi pinagkakatiwalaang network: Habang naglalakbay, regular na ikinokonekta ng mga user ang mga device sa mga hindi mapagkakatiwalaang network (Wi-Fi). Maaaring sa mga cafe, restaurant, club, at iba pang sosyal na lugar. Ang mga network na ito ay hindi secure at napakahilig sa pag-hack.
- Mga hindi pinagkakatiwalaang application: Binabasa ng mga laro, social media app, at marami pang ibang app ang data mula sa device at i-upload ito sa kanilang mga server. Ito ay isang banta sa corporate data na nakaimbak sa mga mobiles. Ang mga personal na app sa mga device ay karaniwang isa sa pinakamalaking banta para sa pagnanakaw ng data.
- Pakikipag-ugnayan sa ibang mga sistema: Ikinonekta ng mga user ang mga mobile device sa kanilang mga personal na laptop at iba pang mga desktop para maglipat ng musika, mga video atbp. Ang mga computer na ito ay nagdudulot ng panganib sa seguridad para sa data ng enterprise na naka-save sa handheld.
- Mga hindi pinagkakatiwalaang mobile device: Karamihan sa mga personal na device ay hindi mapagkakatiwalaan. Maaaring hindi ma-upgrade ang mga ito sa pinakabagong OS at ang mga patch ay hindi rin madalas na ina-update kaya nag-iiwan sa device na hindi secure. May posibilidad na maiwasan ng mga empleyado ang pag-upgrade kaagad upang makatipid sa streaming ng data at maaari ring subukang i-jailbreak ang device upang maglaro at mag-eksperimento dito. Sa kaso ng mga organisasyong sumusuporta sa BYOD, pinapataas nito ang banta.
Pag-secure ng Mga Mobile Device
Sa napakaraming isyu na patuloy na lumalabas tungkol sa kaligtasan ng mobile device, minsan ay hindi talaga magandang ideya na gamitin ang mga ito para sa trabaho. Gayunpaman, sa pagtingin sa pangangailangan ng oras, hindi ito maiiwasan. Samakatuwid, mahalaga para sa mga kumpanya na magpatibay ng mga ligtas na kasanayan bago itatag ang mobile na kapaligiran para sa kanilang mga empleyado. Narito ang ilang hakbang na dapat gawin ng mga organisasyon bago magbigay ng handheld device sa enterprise network at ibigay ito sa empleyado.
1. Ipatupad ang pangkalahatang patakaran sa seguridad: Dapat sumunod ang lahat ng device sa patakaran sa seguridad na kinabibilangan ng mga sumusunod:
- Pinaghihigpitang access sa hardware gaya ng camera, USB interface, Bluetooth, at naaalis na storage.
- Pinaghihigpitang pag-access sa mga native na application gaya ng email client, kalendaryo, built-inbrowser, mga contact atbp.
- Pamahalaan ang interface ng Wi-Fi network, kabilang ang ipinatupad na protocol ng seguridad para sa lahat ng koneksyon.
- Limitahan o pigilan ang pag-access sa mga serbisyo ng enterprise batay sa rooting o jailbreak status para matiyak na secure na device lang ang makaka-access sa impormasyon ng kumpanya.
- Piliin lamang ang mga pinaka-secure na device sa market na isasama sa imprastraktura ng enterprise.
2. Komunikasyon at imbakan ng data
- Tiyakin ang malakas na pag-encrypt para sa koneksyon ng data sa enterprise networking. Ipatupad ang paggamit ng VPN para kumonekta sa network.
- Paganahin ang malakas na pag-encrypt ng data na nakaimbak sa device. Itali ang naaalis na storage sa partikular na device na iyon gamit ang mga diskarte sa pag-encrypt.
- Malayuang punasan ang device kung ito ay naiulat na nawala o ninakaw o kung hindi man ay naging hindi mapagkakatiwalaan.
- Awtomatikong punasan ang device pagkatapos ng isang partikular na bilang ng mga hindi matagumpay na pagtatangka sa pagpapatunay.
3. Pagpapatunay ng user at device
- Ipatupad ang malakas na pagpapatotoo gamit ang isang beses na token o 2-factor na pagpapatotoo upang ma-access ang network ng enterprise.
- Ipatupad ang auto lock kapag naka-idle ang device para sa partikular na tagal (hal. 5 minuto)
- Paganahin ang malayuang lock upang payagan ang pag-lock ng device batay sa kahina-hinalang gawi sa device.
- Paganahin ang malayuang pag-reset ng
- I-deploy a Mobile Device Management (MDM) na solusyon para pamahalaan ang lahat ng device sa buong enterprise.
4. Mga Application (Apps)
- Pahintulutan ang paggamit lamang ng mga partikular na app store upang mag-install ng mga application.
- Limitahan ang mga application na maaaring i-install (gamit ang white-listing o blacklisting)
- Limitahan ang pahintulot na pinapayagan para sa mga app (hal. access sa camera, access sa lokasyon, screenshotetc)
- Ipamahagi ang mga enterprise application mula sa isang nakalaang mobile app store.
Ang mga mobile device, sa likas na katangian nito, ay madaling kapitan ng mga hacker. Gayunpaman, sa pamamagitan ng wastong pamamahala ng device, magagamit ang mga ito nang ligtas upang matiyak na ang impormasyon at network ng organisasyon ay hindi malalagay sa anumang panganib. Mobile Device Management Ginagawang madali at mapapamahalaan ng (MDM) software ang pangangasiwa ng handheld security at isinasama ito sa pangkalahatang imprastraktura ng seguridad ng organisasyon. Sa pamamagitan ng wastong pagpapatupad ng seguridad, ang mga mobile device ay tunay na makapagbibigay ng mga pagpapahusay sa produktibidad na ipinapangako nito.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong endpoint na seguridad mula sa mga advanced na banta sa cyber. Upang malaman ang higit pa, bisitahin ang aming website or



