Publikované pred 11 mesiacmi: 01.06.2012 / Peter Mravčák, čítaní: 19
Ak hovoríme o firemnej IT bezpečnosti, smartfóny a tablety dokážu tento pojem významne zmeniť - a nie vždy len k lepšiemu. Mobilné zariadenia totiž umožnia zamestnancom prístup na mnohé internetové stránky, ktoré sú „bránou" na nahliadnutie do firemných dát aj pre neautorizovaných používateľov. Toto riziko je podstatne vyššie ako v prípade klasických desktopov. Ale čo je ešte dôležitejšie, tým, že sa uvoľňuje kontrola a umožní sa prístup súkromných zariadení do korporátnej siete, firemné IT oddelenia sú odsúdené na spoluprácu s ich používateľmi v snahe garantovať dostatočnú bezpečnosť. Okrem presných pravidiel a kvalitnej bezpečnostnej politiky to znamená aj nevyhnutné zdokonalenie vzdialeného prístupu. Táto nová realita predstavuje inú kategóriu bezpečnostných výziev, ktoré vyžadujú, aby bol IT administrátor nielen šikovný, ale hlavne schopný zvládnuť množstvo neštandardných situácií. Pozrime sa preto na päť najvýznamnejších hrozieb, s ktorými si musí vedieť poradiť, a na spôsoby, ako im čo najlepšie čeliť.
Je takmer na sto percent isté, že zamestnanci sa svojím mobilom či tabletom radi pochvália a čo i len na krátky čas ho požičajú iným používateľom. Samozrejme, dieťa, ktoré sa chce zahrať s otcovým či maminým telefónom, asi nebude pátrať po obsahu ich firemných mailov, ale spoliehať sa na to nemôžete.
Žiaľ, štandardný a najjednoduchší spôsob - zadanie hesla na odblokovanie zariadenia - je riadne deravý. Nielenže heslo býva často veľmi jednoduché, ale ho pozná aj viacero ďalších používateľov. Preto sa zdá efektívnejšie vyžadovať špeciálne, sofistikované heslo pri prístupe ku korporátnym dátam (vrátane e-mailov).
Nestáva sa to každý deň, ale treba s tým počítať. Škody totiž môžu byť veľmi vysoké až fatálne. Áno, hovoríme o naštvaných zamestnancoch, ktorí musia opustiť firmu. A v afekte a zlosti (keďže vždy sa cítia ukrivdení) sa niekedy správajú iracionálne či dokonca pomstychtivo. Vtedy je vzdialené zablokovanie prístupu k firemným dátam nevyhnutné.
Jednoduchšie je to v prípade zariadení, ktoré sú majetkom spoločnosti. Ale ak na prácu exkolega využíval aj vlastný mobil či tablet, bolo by asi zbytočné žiadať, aby ho poskytol na vymazanie všetkých firemných dát. Preto je nevyhnutné, aby spoločnosť bola schopná spustiť kedykoľvek ich vzdialené vymazanie aj bez súhlasu používateľa. Samozrejme, nesmie sa to dotknúť jeho súkromných informácií či aplikácií. To je ďalší dobrý dôvod na vzájomné oddelenie privátnych a firemných údajov a softvéru v mobilných zariadeniach.
Čo ako sú „múdre" mobily a tablety šikovné, predsa len sa často stratia či aspoň na niekoľko hodín niekde zabudnú. A v takom prípade by mala vo vašom IT oddelení zasvietiť červená výstražná kontrolka - čím je totiž čas reakcie na túto situáciu dlhší, tým väčšie je riziko zneužitia citlivých dát.
Ich šifrovanie a vzdialené vymazanie je v tomto prípade minimum, čo musí každý IT manažér vykonať. Nie je však dôležité vedieť len to, čo urobiť, ale aj kedy tak urobiť. Akákoľvek diskusia a dohadovanie sa s majiteľom sú v tomto prípade zbytočné. Každý zamestnanec musí vedieť, že po uplynutí X hodín budú všetky dáta skrátka zmazané. A v prípade pracovníkov s prístupom k mimoriadne citlivým informáciam dokonca treba hovoriť o nulovej tolerancii, teda o okamžitej reakcii po zistení straty.
Vírusy predstavujú riziko hlavne pre desktopy a notebooky, ale to neznamená, že mobilné zariadenia sú stopercentne bezpečné. Najvážnejšia hrozba sú aplikácie sťahované z internetových obchodov. Treba zabezpečiť, aby neprišli do kontaktu s korporátnymi aplikáciami, v opačnom prípade si koledujete o vážne problémy. Preto používatelia musia požiadať o schválenie akejkoľvek inštalácie nového softvéru do svojho zariadenia. Zároveň je dobré doplniť bežnú antivírusovú ochranu v súkromných mobiloch a tabletoch o softvér dodaný firmou, určite sa to vyplatí.
Hosťovské prístupy do firemnej siete sú bežné a veľmi nebezpečné. Preto akákoľvek požiadavka o vstup cez túto bránu musí podliehať schváleniu administrátorom. Ale to nestačí. Pri mobilných zariadeniach totiž takáto bezpečnostná diera jednoducho opustí firmu, a preto treba automatizovať jej uzatvorenie, napríklad na konci pracovného dňa alebo ešte skôr.
Na splnenie všetkých piatich požiadaviek však firma musí mať zodpovedajúci nástroj. Teda riešenie, ktoré zaistí všetky technologické a bezpečnostné požiadavky používateľov, bude schopné spolupracovať s rôznymi platformami a zároveň bude dostatočne sofistikované, aby dokázalo okamžite riešiť čoraz širšie spektrum hrozieb. Musí dokázať riadiť tak bezpečnosť zariadení, ako aj aplikácií na báze on-premise a cloudu. Administrátorom poskytne rýchlu a jednoznačnú spätnú väzbu v podobe reportov a spolupráce s backup systémom firmy.
Prvá a základná požiadavka na bezpečnostné riešenie podniku určené pre mobilné platformy je schopnosť garantovať, že mobilné zariadenia sú nastavené správne a umožňujú bezpečne a centrálne definovať a udržiavať systémové atribúty, preferencie a nastavenia pre vzdialené zariadenia. Slovíčko centrálne je veľmi dôležité - odpadá tým potreba individuálnej konfigurácie, ktorá je nielen časovo, ale aj technicky náročnejšia. Systém napríklad centrálne distribuuje, inštaluje, udržiava a podporuje mobilné aplikácie bez ohľadu na to, či sú interné alebo získané z verejných zdrojov. Zároveň manažuje základné bezpečnostné prvky, ako sú heslá, šifrovanie dát (aj na pamäťových kartách), je schopný automaticky zablokovať, zmazať či obnoviť údaje v zariadení, ktoré prestalo komunikovať s firemnou sieťou. Dokáže v reálnom čase kontrolovať všetky prijaté SMS, e-maily či súbory stiahnuté cez Bluetooth alebo infraport na prítomnosť vírusov a spamu.
Stráženie informácií, činností a operácií, ktoré uskutočňujú používatelia mobilov a tabletov, neprispieva len k pocitu istoty pri firemných dátach, ale aj ku komfortu ich práce. Preto by vaše bezpečnostné riešenie malo ponúkať aj funkcionality, ako je elektronická distribúcia súborov, notifikácií či aktualizácií v jednoduchom, používateľsky príjemnom prostredí. A keď sme už spomenuli istotu, hovorme aj o garancii dostupnosti údajov uložených v mobilných zariadeniach v prípade, že dôjde k ich poškodeniu alebo strate. Aj to musí kvalitný bezpečnostný systém garantovať prostredníctvom vytvárania záloh dát, aplikácií aj hardvérových konfigurácií. A to má aj ďalší dôležitý efekt - šetrí to čas zamestnancov a umožňuje im sústrediť sa na primárnu náplň ich práce. Vďaka optimalizácii počtu licencií, ktoré firma často platí napriek tomu, že sa reálne nevyužívajú (lebo sofistikovaný bezpečnostný systém ich dokáže identifikovať), je výsledkom aj redukcia nákladov.
Investícia do vyspelého bezpečnostného riešenia podniku pre mobilné platformy je tak nielen otázka predchádzania škodám z dôvodu straty dát, ich zneužitia či poškodenia, ale aj prostriedkom na znižovanie bežných výdavkov spoločnosti a zvyšovanie komfortu práce zamestnancov. V čase, keď sa počet mobilných zariadení využívaných na podnikanie neustále prudko zvyšuje, sa preto stáva implementácia takéhoto nástroja v podstate nevyhnutnou.
Peter Mravčák
Autor pracuje ako Customer Solutions Manager SAP Slovensko.
Zdroj: IW 6-7/2012