Bir anda uzaqdan iş tələbatı olan və lazım olan bir formata çevrildi. Bütün bunlara səbəb COVID-19-dur. Yeni yoluxma qarşısını alma tədbirləri gündəlik olaraq ortaya çıxır. Ofislərdə temperatur ölçülür, bəzi şirkətlər, o cümlədən iri şirkətlər, işçiləri uzaqdan işə keçirmək üçün onları göndərir ki, fasilə və xəstəlikdən dolayı itkiləri azaltmaq mümkün olsun. Bu baxımdan, IT sektoru paylanmış komandalarla iş təcrübəsinə görə üstünlük əldə edir.
Biz NII SOKB olaraq bir neçə ildir korporativ məlumatlara mobil cihazlardan uzaqdan girişin təşkili ilə məşğuluq və uzaqdan işin mürəkkəb bir məsələ olduğunu bilirik. Bu yazıda bizim həllərin işçilərin mobil cihazlarını təhlükəsiz idarə etməyə necə kömək etdiyini və bunun uzaqdan iş üçün nə qədər vacib olduğunu danışacağıq.

Bir işçinin uzaqdan işləməsi üçün nə tələb olunur?
Tam hüquqlu iş üçün təmin edilməli olan standart xidmətlər paketi — ünsiyyət xidmətləri (elektron poçt, mesajlaşma), veb resurslar (müxtəlif portallar, məsələn, xidmət evi və ya layihə idarəetmə sistemi) və fayllar (elektron sənəd dövriyyəsi sistemləri, versiyanı idarə etmə və s.)dir.
Təhlükəsizlik təhdidlərinin koronavirusla mübarizəni bitirməyə gözləyəcəyini ümidsizliyin içində düşünmək olmaz. Uzaqdan iş zamanı pandemiya dövründə belə riayət olunması lazım olan öz təhlükəsizlik qaydaları var.
Biznes üçün vacib məlumatları sadəcə işçinin şəxsi e-poçtuna göndərmək, onun bunu rahat oxuması və şəxsi smartfonunda işləməsi üçün buraxmaq olmaz. Smartfon itirilə bilər, onun üzərinə məlumatları oğurlayan tətbiqlər quraşdırıla bilər, nəticədə evdə oturan uşaqlar bu cihazla oynaya bilər — bütün bunlar eyni virus səbəbindəndir. Beləliklə, işçinin işlədiyi məlumatlar nə qədər vacibdirsə, o qədər yaxşı müdafiə olunmalıdır. Mobil cihazların qorunması stasionar cihazlardan daha zəif olmamalıdır.
Niyə antivirus və VPN kifayət deyil?
Stasionar iş yerləri və Windows OS-u idarə edən noutbuklar üçün antivirusun quraşdırılması əsaslandırılmış və zəruridir. Ancaq mobil cihazlar üçün bu, həmişə belə deyil.
Apple cihazlarının arxitekturası tətbiqlər arasında məlumatların qarşılıqlı əlaqəsini əngəlləyir. Bu, zərərli proqramın təsirinin mümkün miqyasını məhdudlaşdırır: əgər elektron poçt müştərisinin zəifliyindən istifadə olunursa, o zaman fəaliyyət bu poçt müştərisinin çərçivəsindən kənara çıxa bilmir. Eyni zamanda, belə bir siyasət antivirusların effektivliyini azaldır. Poçt vasitəsilə gələn bir faylı avtomatik olaraq yoxlamaq artıq mümkün olmur.
Android platformasında həm virusların, həm də antivirusların daha çox perspektivi var. Lakin hələ də məqsəd uyğunluğu məsələsi yerləşir. Zərərli proqramların tətbiq mağazasından quraşdırılması üçün çox sayda icazə vermək lazımdır. Hüquqları yalnız bütün icazələri verən istifadəçilər əldə edirlər. Praktikada, istifadəçilərin tanımadığı mənbələrdən tətbiqlərin quraşdırılmasına icazə vermələri qadağan edilsin, ki, pulsuz quraşdırılmış ödənişli tətbiqlərə verilən “tablet”lər korporativ gizlilikdən “müdafiə” etməsin. Lakin bu tədbir antivirusun funksiyalarından kənara çıxır. VPN.
Bundan əlavə, VPN və antivirus istifadəçinin davranışını nəzarət edə bilməz. Məntiq göstərir ki, istifadəçi cihazında ən azı bir parol olmalıdır (itirilmişə qarşı müdafiə kimi). Lakin parolun mövcudluğu və güvənilirliyi yalnız istifadəçinin şüurundan asılıdır ki, buna şirkət heç bir təsir edə bilmir.
Təbii ki, inzibati metodlar mövcuddur. Məsələn, daxili sənədlər var ki, bunlar əməkdaşların cihazlarda parol olmaması, etibarsız mənbələrdən tətbiqlərin quraşdırılması və s. üçün şəxsən məsuliyyət daşımalı olduqlarını göstərir. Bütün əməkdaşları uzaqdan işə başlamazdan əvvəl bu maddələri əhatə edən dəyişdirilmiş vəzifə təlimatını imzalamağa məcbur etmək mümkündür. Lakin gəlin gerçəkliyə baxaq: bu təlimatın praktikada necə yerinə yetirildiyini şirkət yoxlaya bilməyəcək. Şirkət əsas proseslərin təcili yenidən qurulması ilə məşğul olacaq, əməkdaşlar isə tətbiq edilmiş siyasətlərə baxmayaraq, gizli sənədləri şəxsi Google Disklərinə köçürəcək və onlara bağlantı vasitəsilə giriş verəcəklər, çünki bu, sənədlərlə birgə işləmək üçün daha rahatdır.
Beləliklə, ofisdəki qəfil uzaqdan iş şirkətin dayanıqlığını yoxlama aktıdır.

Korporativ mobilitetin idarə edilməsi
İnformasiya təhlükəsizliyi perspektivindən, mobil cihazlar bir təhlükə və potensial bir boşluqdur. Bu boşluğu bağlamaq üçün EMM (korporativ mobiliteti idarə etmə) sinfinin həlləri məqsəd qoyulmuşdur.
Korporativ mobilitetin idarə edilməsi (EMM) cihazların idarə olunması (MDM, mobil cihazların idarə edilməsi), onların tətbiqləri (MAM, mobil tətbiq idarə edilməsi) və məzmun (MCM, mobil məzmun idarə edilməsi) funksiyalarını əhatə edir.
MDM — bu lazım olan bir «çomaqdır». MDM funksiyaları vasitəsilə admin cihazı itiriləndə onu sıfırlaya və ya bloklaya bilər, təhlükəsizlik siyasətlərini qura bilər: şifrənin mövcudluğu və mürəkkəbliyi, debugging funksiyalarının qadağan edilməsi, apk-dan tətbiqlərin quraşdırılmasının qadağan edilməsi və s. Bu əsas imkanlar bütün istehsalçılar və platformalar üzrə mobil cihazlarda dəstəklənir. Daha incə tənzimləmələr, məsələn, özəl recovery-lərin quraşdırılmasının qadağan edilməsi yalnız bəzi istehsalçıların cihazlarında mümkündür.
MAM və MCM — tətbiqlər və onlara giriş imkanı verən xidmətlər şəklindəki «şirinlikdir». MDM-də kifayət qədər təhlükəsizlik səviyyəsi təmin etməklə korporativ resurslara qorunan uzaqdan giriş imkanı vermək mümkündür, bunun üçün mobil cihazlarda quraşdırılmış tətbiqlərdən istifadə olunur.
Bir baxışdan tətbiqləri idarə etmək yalnız IT mütəxəssislərinin işi kimi görünür, bu da «tətbiqi qurmaq, tətbiqi tənzimləmək, tətbiqi yeni versiyaya yeniləmək və ya əvvəlki versiyaya geri dönmək» kimi sadə əməliyyatlarla məhdudlaşır. Əslində, burada da təhlükəsizlik məsələsi gündəmdədir. Tətbiqləri cihazlarda quraşdırmaq və tənzimləməkdən əlavə, korporativ məlumatları şəxsi Dropbox və ya Yandex.Disk-ə yükləməkdən qorumaq da lazımdır.

Korporativ və şəxsi məlumatları ayırmaq üçün müasir EMM sistemləri cihazda korporativ tətbiqlər və onların məlumatları üçün bir konteyner yaratmağı təklif edir. İstifadəçi konteynerdən məlumatları icazəsiz çıxara bilmir, beləliklə təhlükəsizlik xidməti mobil cihazın «şəxsi» istifadəini qadağan etməyə ehtiyac duymur. Biznes üçün bu, əksinə, sərfəlidir. İstifadəçi cihazına nə qədər bələd olarsa, iş alətlərini daha səmərəli istifadə edəcək.
IT məsələlərinə geri dönək. EMM olmadan həll olunması mümkün olmayan iki vəzifə var: tətbiqin versiyasını geri qaytarmaq və onu uzaqdan konfiqurasiya etmək. Geri qaytarma, yeni versiya istifadəçiləri qane etmədikdə — ciddi xətalar etdikdə və ya sadəcə olaraq istifadə etmək rahat olmadıqda lazımdır. Google Play və App Store-da tətbiqlərlə bağlı geri qaytarma mümkün deyil — mağazada həmişə yalnız son versiya mövcuddur. Korporativ daxili inkişaf aktiv olsa, versiyalar demək olar ki, hər gün çıxır və onların hamısı stabil olmur.
Tətbiqlərin uzaqdan konfiqurasiyasını EMM olmadan da həyata keçirmək mümkündür. Məsələn, müxtəlif server ünvanları üçün fərqli tətbiq versiyaları düzəltmək və ya konfiqurasiya faylını telefonun açıq yaddaşında saxlamaq, sonradan onu əl ilə dəyişdirmək. Bütün bunlar baş verir, lakin bunları ən yaxşı praktika adlandırmaq çətindir. Öz tərəfdən, Apple və Google bu məsələnin həlli üçün standartlaşdırılmış yanaşmalar təklif edirlər. İnkişaf etdirici tələb olunan mexanizmi bir dəfə daxil etsə, tətbiq hər hansı bir EMM-i konfiqurasiya edə biləcək.
Biz bir zoopark aldıq!
Mobil cihazların istifadəsi ilə bağlı bütün ssenarilər eyni dərəcədə faydalı deyil. Müxtəlif istifadəçi kateqoriyalarının müxtəlif tapşırıqları var və onları özünəməxsus şəkildə həll etmək lazımdır. İnkişaf etdirici və maliyyəçi xüsusi tətbiq paketlərinə və bəlkə də fərqli məlumatların məxfiliyinə görə təhlükəsizlik siyasətləri dəstinə ehtiyac duyurlar.
Mobil cihazların modellərini və istehsalçılarını məhdudlaşdırmaq hər zaman mümkün olmur. Bir tərəfdən, müxtəlif istehsalçıların Android versiyaları arasındakı fərqləri başa düşməkdən daha ucuzdur, korporativ standart mobil cihazlar yaratmaq. Digər tərəfdən, pandemiya şəraitində korporativ cihazların satın alınması çətinləşir və şirkətlər şəxsi cihazların istifadəsinə icazə vermək məcburiyyətində qalırlar. Rusiya vəziyyəti əlavə olaraq, qərb EMM həlləri tərəfindən dəstəklənməyən milli mobil platformaların mövcudluğu ilə çətinləşir.
Bütün bunlar, korporativ mobil mühiti idarə etmək üçün tək bir mərkəzləşdirilmiş həll yerinə, hər biri öz unikal qaydaları ilə qulluq edən, müxtəlif növ EMM-, MDM- və MAM-sistemlərindən ibarət bir zooparkın fəaliyyətinə səbəb olur.
Rusiyada hansı xüsusiyyətlər var?
Rusiyada, digər ölkələrdə olduğu kimi, məlumatların qorunması ilə bağlı milli qanunvericilik mövcuddur ki, bu, epidemioloji vəziyyətdən asılı yoxdur. Beləliklə, dövlət informasiya sistemlərində (GIS) təhlükəsizlik tələblərinə uyğun sertifikatlaşdırılmış müdafiə vasitələri tətbiq edilməlidir. Bu tələbi yerinə yetirmək üçün GIS məlumatlarına giriş əldə edən cihazlar sertifikatlaşdırılmış EMM həlləri vasitəsi ilə idarə olunmalıdır. Bunların arasında bizim SafePhone məhsulumuz da vardır.

Uzun və başa düşülməz? Əslində, yox.
Korporativ səviyyədəki alətlər, məsələn, EMM, tez-tez yavaş tətbiqetmə və uzunmüddətli ilkin hazırlıq ilə əlaqələndirilir. İndi buna sadəcə olaraq vaxt yoxdur — virus səbəbindən məhdudiyyətlər tez tətbiq olunur, buna görə də uzaqdan iş modelinə keçməyə vaxt qalmır.
Təcrübəmizə görə, müxtəlif ölçüdəki müəssisələrdə SafePhone-un tətbiqi ilə bağlı bir çox layihələr həyata keçirmişik, hətta yerli tətbiq etmədə belə, həlləri bir həftə ərzində işə salmaq mümkündür (sənədlərin razılaşdırılması və imzalanması üçün vaxt istisna olmaqla). Sadə işçilər artıq sistem işə salındıqdan 1-2 gün sonra istifadə edə biləcəklər. Bəli, məhsulun çevik tənzimlənməsi üçün administratorları təlim etmək lazımdır, lakin təlimi sistemin işə salınması ilə eyni zamanda aparmaq olar.
Müştərinin infrastrukturuna quraşdırmaya vaxt sərf etməmək üçün, müştərilərimizə SafePhone vasitəsilə mobil cihazların uzaqdan idarə olunması üçün bulud əsaslı SaaS xidməti təqdim edirik. Bu xidməti maksimum GIS və şəxsiyyət məlumat sistemlərinin tələblərinə uyğun olaraq sertifikatlaşdırılmış öz Mərkəzi Məlumat Mərkəzimizdən təqdim edirik.
Koronavirusla mübarizəyə töhfə olaraq, NII SOKB kiçik və orta biznes şirkətlərini serverə pulsuz qoşmaqdadır. uzaqdan işləyən işçilərin təhlükəsiz işini təmin etmək üçün.
Mənbə: habr.com
