Მობილური მოწყობილობის უსაფრთხოების პოლიტიკის ხშირად დასმული კითხვები საწარმოსთვის

კითხვა: რა ასპექტები უნდა მოიცავდეს საწარმოს თავის მობილურ მოწყობილობაში უსაფრთხოების პოლიტიკას?

მობილური უსაფრთხოების , როგორც ყველა თქვენგანს კარგად იცნობს, დღეს გახდა ერთ-ერთი ყველაზე მნიშვნელოვანი საკითხი, საწარმოთა სექტორი ყველაზე მეტად დაზარალდა უშიშროების hacks და დარღვევები. უკანასკნელი hack მცდელობა Facebook- ზე და სულ ახლახანს, Sony- ის PlayStation Network- ზე , დაამტკიცეთ, რომ მიუხედავად იმისა, თუ რამდენად ფრთხილად იყენებენ საწარმოები თავიანთ მონაცემებს, სრულიად უსაფრთხოდ არ შეიძლება ჩაითვალოს cybersphere. პრობლემა განსაკუთრებით გართულებულია, როდესაც თანამშრომლები გამოიყენებენ საკუთარ მობილურ მოწყობილობას კორპორატიულ ქსელებსა და მონაცემთა წვდომისთვის. დასაქმებულთა თითქმის 70 პროცენტი საკუთარ კორპორაციულ ანგარიშებს საკუთარი მობილური მოწყობილობების დახმარებით მიმართავს. ამან შეიძლება შექმნას მობილური უსაფრთხოების საფრთხე საწარმოსთვის. საათის საჭიროება არის კომპანიებისთვის მობილური მოწყობილობის უსაფრთხოების პოლიტიკის ცვლა, რათა შეამცირონ პირადი მობილური მოწყობილობების გატარების რისკი.

რა ასპექტებია საწარმომ უნდა იფიქრონ მათ მობილურ მოწყობილობაში უსაფრთხოების პოლიტიკის ჩათვლით?

პასუხი:

აქ არის პასუხები ხშირად დასმული შეკითხვების შესახებ, რომლებიც ეხება მობილური მოწყობილობის უსაფრთხოების პოლიტიკას საწარმოს სექტორში.

რა სახის მობილური მოწყობილობები შეიძლება იყოს მხარდაჭერილი?

დღესდღეობით ბაზარზე სხვადასხვა ტიპის მობილური მოწყობილობების უზარმაზარი შემოდინებით, არ იზიდავს კომპანიას, შეინარჩუნოს სერვერი, რომელიც მხარს უჭერს მხოლოდ ერთი მობილური პლატფორმა . სასურველია, რომ სერვერმა მხარი დაუჭიროს რამდენიმე სხვადასხვა პლატფორმას.

რა თქმა უნდა, აუცილებელია, რომ კომპანია პირველი განსაზღვრავს მობილური მოწყობილობების ტიპს, რომელსაც შეუძლია ხელი შეუწყოს. ბევრი პლატფორმის მხარდაჭერის შეთავაზება საბოლოო ჯამში უსაფრთხოების სისტემას დაასუსტებს და შეუძლებელს ხდის IT უსაფრთხოების გუნდს მომავალ საკითხებზე.

აქ გასაგები უნდა იყოს მხოლოდ უახლესი მობილური მოწყობილობები, რომლებიც უკეთეს უსაფრთხოების შესაძლებლობებსა და მოწყობილობის დონის დაშიფრვას სთავაზობენ.

რა უნდა იყოს მომხმარებლის ინფორმაციის ხელმისაწვდომობის შეზღუდვა?

კომპანიას უნდა მოაწესრიგოს მომხმარებლის უფლება მისი მობილური მოწყობილობის მეშვეობით მიღებულ კორპორაციულ ინფორმაციაზე წვდომისა და შენახვის უფლებაზე. ეს ზღვარი დიდწილად დამოკიდებულია ორგანიზაციის ტიპზე და ინფორმაციის შინაარსზე დაყრდნობით დადგენილია მისი თანამშრომლების ხელმისაწვდომობა.

კომპანიების საუკეთესო პრაქტიკა იქნება, რომ თანამშრომლებს მიეწოდოთ ყველა საჭირო მონაცემზე, მაგრამ ასევე დაინახავთ, რომ ეს მონაცემები ვერ ინახება მოწყობილობაში. ეს იმას ნიშნავს, რომ პირადი მობილური მოწყობილობა მხოლოდ ხდება ათვალიერებენ პლატფორმას - ერთი, რომელიც ხელს არ უწყობს ინფორმაციის გაცვლას.

რა არის თანამშრომელი მობილური მოწყობილობის რისკის პროფილი?

სხვადასხვა თანამშრომლები განსხვავებულ მიზნებს იყენებენ მობილურ მოწყობილობას. თითოეული მათგანი ხელმისაწვდომს უკეთებს ინფორმაციას მობილური ტელეფონის საშუალებით.

კომპანიას შეუძლია გააკეთოს ჰკითხოს უსაფრთხოების გუნდს მაღალი რისკის მომხმარებლების იდენტიფიცირება და წარმოადგინოს ისინი ინდუსტრიის უსაფრთხოების კონტროლის შესახებ, რითაც აშკარად განსაზღვრავს იმ სახის ოფიციალურ მონაცემებს, რომელსაც შეუძლია და ვერ შეასუსტოს მათ პერსონალური მობილური კომპიუტერული მოწყობილობებიდან.

შეიძლება თუ არა საწარმოს ჩართვა თანამშრომლის მოთხოვნა, რომ დაამატოთ მოწყობილობა?

აბსოლუტურად. ზოგჯერ, აუცილებელია კომპანია, რომ უარი თქვას დასაქმებულთა მოთხოვნები კონკრეტული ტიპის მობილურ მოწყობილობებზე მათი მიღებულ სიაში. ეს განსაკუთრებით იმ შემთხვევაში, თუ ინდუსტრია უნდა შეინახოს მონაცემები საიდუმლო. აქედან გამომდინარე, ნებისმიერი დაწესებულებისთვის გარკვეული რაოდენობის ჩამკეტი მოწყობილობები აუცილებელია.

დღეს ბევრი საწარმოა ვირტუალიზაციას, როგორც მობილურ უსაფრთხოების პრობლემის შესაძლო გადაწყვეტას. ვირტუალიზაცია საშუალებას აძლევს თანამშრომელს მოიპოვოს ხელმისაწვდომობა ყველა მონაცემსა და აპლიკაციაში, მათი მოწყობილობის გაცვლის გარეშე.

ვირტუალიზაცია საშუალებას აძლევს თანამშრომლებს სავარჯიშოში შესანახად ყველა საჭირო ინფორმაციის შესანახად, ასევე გააშუქონ ისინი იმავე გარეშე, რაც მათ მობილურ მოწყობილობებზე კვალი დატოვებს.

საბოლოოდ

როგორც ახლა ხედავთ, აუცილებელია ყველა კომპანია, რომ განვსაზღვროთ მობილური მოწყობილობის უსაფრთხოების პოლიტიკის დაგეგმვა და განვითარება. ერთხელ გაკეთდა, სასურველია საწარმოების მიერ ამ წესების ფორმალური ფორმით, მათი იურიდიული დეპარტამენტის მოთხოვნის დაკმაყოფილება იმავე ოფიციალური დოკუმენტების შედგენის მიზნით.