
В умовах пандемії безліч компаній у всьому світі перевели своїх співробітників на віддалену роботу, на роботу поза офісом. При цьому підприємства стикаються з проблемами управління і захисту як корпоративних, так і особистих пристроїв персоналу, оскільки вони отримують доступ до ресурсів компанії за межами периметра мережі.
Якщо у вас ще немає MDM-рішення (Mobile Device Management) і BYOD-політики, саме час про це подбати. Для цього буде потрібно щонайменше три кроки.
- Провести оцінку ризиків безпеки в контексті мобільних пристроїв
- Крадіжка даних і пристроїв.
- Погана кібергігієна.
- BYOD & IoT вторгнення.
- Втрачені пристрої.
- Застаріле ПО.
- Небезпечний Wi-Fi.
- Spyware.
- Приховані додатки.
- Фішингові атаки.
- Соціальна інженерія.
- Небезпечне використання криптографії.
- Cryptojacking.
- Неправильна обробка сесій.
- Шахрайство з рекламою і підроблені огляди.
- Що необхідно вважати конфіденційними даними?
- Як Ви збираєте, зберігаєте і передаєте дані?
- Хто має доступ до Ваших даних?
- Чи є у мобільних пристроїв доступ до Ваших даних?
- Де конфіденційні дані переходять із рук в руки?
- Чи може втрачений або вкрадений пристрій скомпрометувати Ваші дані?
- Які наслідки витоку даних?
- Як довго триває процес, необхідний, щоб видалити дані з пристрою або змінити паролі?
- Чи знаєте ви, які саме пристрої використовувалися?
- Чи використовувалися тільки підтверджені політиками пристрої або були й інші?
- Які програми використовувалися працівником?
- Який рівень доступу у них був?
- Де вони зберігали дані?
- Хто мав доступ до даних на смартфонах співробітників?
- Чи можете ви законно видалити інформацію на їх пристроях?
- переконатися, що відділи HR та ІТ працюють синхронно;
- переконатися, що діють угоди про нерозголошення і політики безпеки;
- повернути пристрої, надані компанією;
- видалити корпоративні додатки та дані з особистих пристроїв;
- відключити доступ до корпоративної електронної пошти;
- відключити доступ до корпоративних систем і додатків;
- змінити паролі до корпоративних акаунтів;
- моніторити підозрілу активність.
- документувати ризики та активи;
- створити й навчити команду реагування на інциденти;
- створити систему звітів про інциденти;
- підготувати список повідомлень про інциденти;
- провести резервне копіювання важливих даних;
- переконатися, що інциденти можуть бути оброблені дистанційно;
- відпрацювати реагування на інциденти.
- Впровадити політики BYOD і віддаленого доступу
- залишайтеся вдома;
- мийте руки;
- не чіпайте своє обличчя;
- якщо чхати, то в лікоть;
- носіть маску;
- тримайте дистанцію.
- допустимі пристрої та додатки;
- ветовані мобільні додатки;
- безпечні конфігурації;
- допустиме використання й неправильне використання;
- аутентифікація та управління паролями;
- права доступу й дозволу;
- соціальні мережі та безпека електронної пошти;
- безпека браузера і вебдодатків;
- методи шифрування та безпечного з'єднання;
- відповідність і конфіденційність;
- поділ особистих та корпоративних даних;
- стратегії запобігання втрати даних (DLP);
- оновлення безпеки та оновлення програмного забезпечення.
- Запустити корпоративну платформу MDM
- Управління додатками.
- Забезпечення дотримання політик.
- Оновлення на ходу (OTA).
- Пошук та усунення несправностей пристроїв.
- Відстеження пристрою.
- Дистанційне видалення інформації.


