Երեկ անհնար էր, իսկ այսօր անհրաժեշտ է. Ինչպե՞ս սկսել հեռավար աշխատելը և չդառնալ տեղեկատվության արտահոսքի պատճառ:

Միանգամից հեռավոր աշխատանքը դարձել է պահանջվող և անհրաժեշտ ձևաչափ: Ապրում ենք COVID-19-ի պատճառով: Արտասահմանից տարածքի վարակման կանխարգելման նոր միջոցառումներ են հայտնվում ամեն օր: Քաղաքական գրասենյակներում ջերմություն են չափում, իսկ որոշ ընկերություններ, այդ թվում՝ խոշորները, տեղափոխել են աշխատակիցներին հեռահար աշխատանքի, որպեսզի կրճատեն դադարների ու հիվանդության պատճառով առաջացած վնասները: Այս տեսանկյունից IT ոլորտը, իր տարածքային թիմերի աշխատանքում ունեցած փորձով, առավելությամբ է գործում.

Մենք ՆԻԻ ՍՈԿԲ-ում տարիներ շարունակ կազմակերպում ենք հեռավար մուտքը կորպորատիվ տվյալներին շարժական սարքերից ու գիտենք, որ հեռավոր աշխատանքը՝ դա հեշտ հարց չէ: Ստորև մենք կբացենք, թե ինչպես են մեր լուծումները օգնում անվտանգ կառավարել աշխատակիցների շարժական սարքերի օգտագործումը և ինչու դա կարևոր է հեռավոր աշխատանքի համար:
Երեկ անհնար էր, իսկ այսօր անհրաժեշտ է. Ինչպե՞ս սկսել հեռավար աշխատելը և չդառնալ տեղեկատվության արտահոսքի պատճառ:

Ինչ է անհրաժեշտ աշխատակցին, որպեսզի հեռավար աշխատի?

Հեռավոր աշխատանքի լիարժեք կազմակերպման համար հաղորդակցության ծառայությունների (էլեկտրոնային փոստ, մեսենջեր), առցանց ռեսուրսների (այլ կերպ հարթակներ, օրինակ, ծառայության սեղան կամ նախագծերի կառավարման համակարգ) և ֆայլերի (էլեկտրոնային փաստաթղթերի շրջանառության, տարբերակների վերահսկման համակարգեր և այլն) տեսակային ծառայությունների տրամադրումը պարտադիր է:

Չի կարելի սպասել, որ անվտանգության սպառնալիքները սպասեն, մինչ մենք ավարտենք վարակների դեմ պայքարը: Հեռահար աշխատանքի կան որոշ անվտանգության կանոններ, որոնք պետք է պահպանել նույնիսկ պանդեմիայի ընթացքում:

Բիզնեսի համար կարևոր տեղեկատվությունը պարզապես չի կարելի ուղարկել աշխատակցի անձնական էլ-փոստին, որպեսզի նա հանգիստ ընթերցի և մշակի այն իր անձնական սմարթֆոնում: Սմարթֆոնը կարելի է կորցնել, դրանում կարելի է տեղադրել ծրագրեր, որոնք տեղեկատվություն են գողանում, վերջապես, դրա հետ կարող են խաղալ երեխաները, որոնք գտնվում են հանգստի տանը նույն այս վիրուսի պատճառով: Հետևաբար, որքան ավելի կարևոր են աշխատակցի աշխատանքային տվյալները, այնքան ավելի լավ պետք է դրանք պաշտպանել: Իսկ շարժական սարքերի պաշտպանությունը պետք է լինի ոչ պակաս համարժեք, քան ստացիոնարների:

Ինչու է հակավիրուսային և VPN-ն անբավարար?

Ստացիոնար աշխատանքային տեղերի և Windows գործարկման համակարգերի նոթբուքերի համար հակավիրուսային ծրագիրը տեղադրելը հիմնավորված և անհրաժեշտ միջոցառում է: Սակայն, շարժական սարքերի համար դա հեռու է միշտ այնպես լինել:

Apple սարքերի ճարտարապետությունը խոչընդոտում է տեղեկատվական փոխազդեցությանը ծրագրերի միջև: Դա սահմանափակում է վարակված ծրագրային ապահովման հնարավոր հետևանքների ծավալը. եթե օգտագործվում է էլ-փոստի հաճախորդի խոցելիությունը, ապա գործողությունները չեն կարող և անցնել այդ էլ-փոստի հաճախորդի շրջանակներից: Այս քաղաքականությունը միաժամանակ նվազեցնում է հակավիրուսային ծրագրերի արդյունավետությունը: Տեղում ստուգել էլ-փոստով ստացված ֆայլը արդեն հեշտ չի լինի:

Android-ի պլատֆորմում как вирусների, так էլ антивիրուսների համար ավելի շատ հնարավորություններ կան: Սակայն հարցը մնում է՝ արդյոք դա նպատակահարմար է: Հանդիպելու համար հ奸ագործ ծրագրերը պետք է ձեռքով մեծ թվով թույլտվություններ տրամադրել: Այստեղ հանաքարները երբեմն մեխանիկական ազդակները ստանում են միայն նրանց կողմից, ովքեր բոլոր թույլտվություններն են տվել: Պրակտիկայում պարզապես պետք է արգելել օգտատերերին չճանաչված աղբյուրներից ծրագրերի հապճեպ ներբեռնումը, որպեսզի «ապահովիչները» անվճար բեռնումներով վճարովի ծրագրերից «կարողանան խափանել» գաղտնի տեղեկությունները: Սակայն այս միջոցը վերանում է հակավիրուսային ծրագրի հնարավորություններից և VPN.

Բացի այդ, VPN և антивирус չեն կարող վերահսկել օգտատիրոջ վարքը: Լոգիկան ենթադրում է, որ օգտատիրոջ սարքում պետք է առնվազն գաղտնաբառ լինի (կորուստից պաշտպանվելու համար): Սակայն գաղտնաբառի առկայությունն ու նրա վստահելիությունը միայն օգտատիրոջ գիտակցության վրա են կախված, իսկ ընկերությունը այդ վրա ազդել չի կարող:

Բ natürlich, կան ադմինիստրատիվ մեթոդներ: Օրինակ, ներքին փաստաթղթեր, համաձայն որոնց աշխատողները անձնապես պատասխանատվություն կունենան իրենց սարքերում գաղտնաբառերի բացակայության, անհավատալի աղբյուրներից ծրագրերի սահմանումն և այլնի համար: Կարող եք նույնիսկ ստիպել բոլոր աշխատողներին հեռավար աշխատանքի անցնելուց առաջ ստորագրել փոփոխված պաշտոնական հրահանգող փաստաթուղթ, որը պարունակում է այս կետերը: Սակայն տեսնենք փաստերին. ընկերությունը չի կարող ստուգել, թե ինչպես է այդ հրահանգը իրականացնում գործնականում: Այն զբաղված կլինի հիմնական գործընթացների արտակարգ վերադասավորությամբ, մինչդեռ աշխատողները, չնայած ներդրված քաղաքականությանը, կուղարկեն գաղտնի փաստաթղթերը անձնական Google Drive-ում և կտրամադրեն մուտք հնարավորության համար, քանի որ այդպես ավելի հեշտ է համագործակցել փաստաթղթի վրա:

Ուստի վայրի հեռակա աշխատանքը գրասենյակներում՝ ընկերության դիմակայության ստուգում է:

Երեկ անհնար էր, իսկ այսօր անհրաժեշտ է. Ինչպե՞ս սկսել հեռավար աշխատելը և չդառնալ տեղեկատվության արտահոսքի պատճառ:

Կորպորատիվ շարժականության կառավարում

Տեղեկատվական անվտանգության տեսանկյունից շարժական սարքերը սպառնալիք ու հնարավոր անցք են պաշտպանական համակարգում: Այս անցքի փակումը նախատեսել է EMM (ընկերային շարժականության կառավարում) կարգի լուծումները: 

Կորպորատիվ շարժականության կառավարումը (EMM) ներառում է սարքերի կառավարման (MDM, շարժական սարքերի կառավարում), դրանց ծրագրերի (MAM, շարժական ծրագրերի կառավարում) և բովանդակության (MCM, շարժական բովանդակության կառավարում) ֆունկցիաները:

MDM — անհրաժեշտ «սպանիչ» է։ MDM ֆունկցիաներով ադմինիստրատորը կարող է վերականգնել կամ արգելել սարքը, եթե այն կորել է, կարգավորել անվտանգության քաղաքականությունները՝ պարունակել և դժվարացնել գաղտնաբառը, արգելել Debugging ֆունկցիաները, ծրագիր տեղադրումը apk-ից և այլն։ Այս հիմնական հնարավորությունները աջակցվում են բոլոր արտադրողների և հարթակների շարժական սարքերում։ Այն ավելի մանրակրկիտ կարգավորումները, օրինակ՝ անհատական վերականգնողական համակարգերի տեղադրման արգելքը, հասանելի են միայն որոշ արտադրողների սարքերում։

MAM և MCM — դա «համեղություն» է ծրագրերի և ծառայությունների տեսքով, որոնց’accès տրամադրում է։ Բավարար MDM անվտանգության մակարդակ ապահովելով, կարելի է ապահովել պաշտպանված հեռահար մուտք ձեռնարկության միջոցներին՝ օգտագործելով շարժական սարքերում տեղադրված ծրագրեր։

Առաջին հայացքից թվում է, որ ծրագրերի կառավարումը — դա պարզապես IT խնդիր է, որը սահմանափակվում է «ծրագրի տեղադրում, ծրագրի կարգավորում, ծրագրի նոր տարբերակին անցում կամ նախկինին վերադարձ» սկզբնական գործողություններով։ Հիրավի, սա նույնպես չի անցնում անվտանգությունից անուղղակիորեն։ Պետք չէ պարզապես տեղադրել և կարգավորել աշխատելու համար անհրաժեշտ ծրագրերը, այլ նաև պաշտպանել ձեռնարկության տվյալները անձնական Dropbox կամ Yandex.Disk-ում ներբեռնումից։

Երեկ անհնար էր, իսկ այսօր անհրաժեշտ է. Ինչպե՞ս սկսել հեռավար աշխատելը և չդառնալ տեղեկատվության արտահոսքի պատճառ:

Պետական և անձնական բաժանելու համար, ժամանակակից EMM համակարգերը առաջարկում են ստեղծել սարքում կոնտեյներ ձեռնարկության ծրագրերի և դրանց տվյալների համար։ Օգտագործողը չի կարող թույլատրված տարբերակով դուրս բերել տվյալները կոնտեյներից, հետեւաբար անվտանգության ծառայությունը չի պետք հարգել «անձնական» օգտագործման արգելված սարքը։ Բիզնեսի համար դա հակառակը, շահավետ է։ Երաժշտության հերթում ավելի շատ տեղյակ լինելու դեպքում օգտվողը ավելի արդյունավետ կօգտագործի աշխատանքային գործիքները։

Վերադառնանք IT խնդիրներին։ Post-EMM լուծման երկու խնդիրներ կան, որոնք չեն կարող լուծվել առանց EMM-ի՝ ծրագրի տարբերակի վերադարձը և դրա հեռավոր կարգավորումն։ Պատրանսն անհրաժեշտ է, երբ նոր տարբերակը ձեռնարկության կողմից չի ընդունվում՝ տեղի են ունենում լուրջ սխալներ կամ պարզապես անհարմար է։ Google Play-ի և App Store-ի ծրագրերում վերադարձն անհնար է՝ խանութում միշտ հասանելի է միայն վերջին տարբերակը։ Արտադրության ակտիվ խորհրդանշանների ժամանակ տարբերակները կարող են դուրս գալ تقريباً ամեն օր, և դրանցից բոլորը չէ, որ կայուն են։

Անհրաժեշտ չէ EMM-ով դրսևորվել հեռավոր կարգավորումները։ Օրինակ, կարելի է իրականացնել տարբեր հավելվածների հավաքածուներ տարբեր սերվերային հասցեների համար կամ պահպանել կարգավորումներով ֆայլը հեռախոսի հանրային հիշողության մեջ, որպեսզի այն հետո ձեռքով փոխեն։ Սա հաճախ տեղի է ունենում, բայց հնարավոր չէ դա կոչել լավագույն պրակտիկա։ Իր հերթին, Apple-ը և Google-ը առաջարկում են ստանդարտացված մոտեցումներ այս խնդիրը լուծելու համար։ Ամբողջական հավելվածը բավարարում է մեկ անգամ ավելացնել անհրաժեշտ մեխանիզմը, և հավելվածը կարող է կարգավորել ցանկացած EMM։

Մենք գնել ենք կենդանաբառան!

Մոբիլ սարքերի օգտագործման բոլոր սցենարները նույնքան օգտակար չեն։ Ի տարբերություն տարբեր օգտվողների կատեգորիաների, տարբեր առաջադրանքներ կան, որոնք պետք է լուծվեն յուրովի։ Կենտրոնացած ծրագրավորող և ֆինանսիստ պահանջում են հատուկ ծրագրերի հավաքածուներ և, հնարավոր է, անվտանգության քաղաքականությունը, քանզի տվյալների անվտանգությունն տարբեր է։

Բարեբախտաբար, չի միշտ հնարավոր սահմանափակել մոբիլ սարքերի մոդելներն ու արտադրողները։ Մեկ կողմից, ավելի էժան է ստեղծել կորպորատիվ մոբիլ սարքերի ստանդարտ, քան տարբեր արտադրողների Android համակարգերի տարբերությունները ու դրանց մոբիլ UI-ի առանձնահատկությունները։ Մյուս կողմից, կորպորատիվ սարքերի ձեռքբերումը համաշխարհային համաճարակային պայմաններում բարդանում է և ընկերություններին ստիպված լինի թույլ տալ օգտագործել անձնական սարեր։ Ռուսաստանում իրավիճակը լրացուցիչ ծանրանում է ազգային մոբիլ հարթակների առկայությամբ, որոնք արևմտյան EMM լուծումներով չեն աջակցվում։ 

Այս ամենը հաճախ հանգեցնում է նրան, որ մեկ կենտրոնական լուծման փոխարեն կորպորատիվ մոբիլության կառավարման համար գործածվում է բազմազան EMM-, MDM- և MAM- համակարգերի կենդանաբառարան, որոնք յուրաքանչյուրը սպասարկվում է սեփական անձնակազմի կողմից յուրօրինակ կանոներով։

Ինչ միջոցները կան Ռուսաստանում։

Ռուսաստանում, ինչպես մյուս երկրների ամենուր, կա ազգային տեղեկատվության պաշտպանման օրենսդրություն, որը չի փոխվում համաճարակային իրավիճակից։ Օրինակ, պետական տեղեկատվական համակարգերում (ԳԻՍ) պետք է կիրառվեն պաշտպանական միջոցներ, որոնք հավասար են անվտանգության պահանջներին։ Այս պահանջներին բավարարելու համար, ԳԻՍ-ներին տվյալներ մուտք ունեցող սարքերը պետք է կառավարվեն հավաստագրված EMM լուծումներով, որոնց մեջ մեր SafePhone արտադրանքը է։

Երեկ անհնար էր, իսկ այսօր անհրաժեշտ է. Ինչպե՞ս սկսել հեռավար աշխատելը և չդառնալ տեղեկատվության արտահոսքի պատճառ:

Երկար և անհասկանալի՞։ Իրականում ոչ։

EMM նման կորպորատիվ մակարդակի գործիքները հաճախ կապվում են դանդաղ ներդրման և երկար նախնական պատրաստման հետ։ Այժմ դրա համար պարզապես ժամանակ չկա — վիրուսի սահմանափակումները արագորեն մտցվում են, այնպես որ հեռավոր աշխատանքի վերափոխվելուն ժամանակ չի մնում։ 

Մեր փորձով, որը հիմնված է բազմաթիվ SafePhone ներդրումային նախագծերի վրա տարբեր չափի ընկերություններում, նույնիսկ տեղական տեղադրմամբ, լուծումը կարելի է գործարկել մեկ շաբաթում (ոչ հաշվի առնելով պայմանագրերի համաձայնեցման և ստորագրման ժամանակը): Առաջին աշխատանքային օրերին աշխատակիցները կարող են սկսել օգտագործել համակարգը արդեն 1-2 օր հետո: Այո, արտադրանքի ճկուն կարգավորումների համար անհրաժեշտ է մարզել ադմինիստրատորներին, սակայն մարզումը կարելի է անցկացնել համաժամանակյա համակարգի շահագործման սկսելուն զուգահեռ.

Հաճելիորեն օգտագործելու համար հաճախորդի ենթակառուցվածքում տեղադրումը խնայելու համար, մենք մեր հաճախորդներին տրամադրում ենք SafePhone-ը հեռավար կառավարման համար մոբիլ սարքերի ամպային SaaS ծառայություն: Եվ մենք առաջարկում ենք այս ծառայությունը մեր սեփական տվյալների կենտրոնից, որը հավաստագրված է իրավասու տեղեկատվական համակարգերի և անձնական տվյալների համակարգերի առավելագույն պահանջներին համապատասխան:

COVID-19-ի դեմ պայքարի մեր ներդրումից հաշվի առնելով, ՆԻИИ ՍՈԿԲ-ն անվճար հիմունքով միավորում է փոքր և միջին բիզնեսների ընկերություններին սերվեռին: SafePhone աշխատակիցների անվտանգ աշխատանքի ապահովման համար, որ աշխատում են հեռավար ռեժիմում.

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster