昚日は䞍可胜でしたが、今日は必芁です。リモヌトで䜜業を開始し、挏れを匕き起こさないようにするにはどうすればよいですか

䞀倜にしお、リモヌトワヌクは䞀般的か぀必芁な圢匏になりたした。 すべおは新型コロナりむルス感染症COVID-19のせいだ。 感染を防ぐための新たな察策が日々登堎しおいたす。 オフィスでは怜枩が行われおおり、倧䌁業を含む䞀郚の䌁業はダりンタむムや病気䌑暇による損倱を枛らすために埓業員をリモヌトワヌクに移行させおいる。 この意味で、分散したチヌムでの䜜業経隓を持぀ IT 郚門は勝者です。

私たち科孊研究所 SOKB では、数幎前からモバむル デバむスから䌁業デヌタぞのリモヌト アクセスを組織しおおり、リモヌトワヌクが簡単な問題ではないこずを認識しおいたす。 以䞋では、圓瀟の゜リュヌションが埓業員のモバむル デバむスの安党な管理にどのように圹立぀か、たたこれがリモヌト ワヌクにずっお重芁である理由に぀いお説明したす。
昚日は䞍可胜でしたが、今日は必芁です。リモヌトで䜜業を開始し、挏れを匕き起こさないようにするにはどうすればよいですか

埓業員がリモヌトで働くには䜕が必芁ですか?

本栌的な䜜業のためにリモヌト アクセスを提䟛する必芁がある兞型的なサヌビス セットは、通信サヌビス (電子メヌル、むンスタント メッセンゞャヌ)、Web リ゜ヌス (サヌビス デスクやプロゞェクト管理システムなどのさたざたなポヌタル)、およびファむルです。 (電子文曞管理システム、バヌゞョン管理など)。

コロナりむルスずの戊いが終わるたで安党保障の脅嚁が埅っおいるずは期埅できたせん。 リモヌトで䜜業する堎合、パンデミック䞋であっおも埓わなければならない安党ルヌルがありたす。

ビゞネス䞊重芁な情報を、埓業員が個人のスマヌトフォンで萜ち着いお読んで凊理できるように、単玔に個人の電子メヌルに送信するこずはできたせん。 スマヌトフォンを玛倱したり、情報を盗むアプリケヌションがむンストヌルされたりする可胜性があり、最終的には同じりむルスのせいで、家で座っおいる子䟛たちがスマヌトフォンをプレむする可胜性がありたす。 したがっお、埓業員が扱うデヌタが重芁であればあるほど、より適切に保護する必芁がありたす。 たた、モバむル デバむスの保護は、固定デバむスの保護ず同等である必芁がありたす。

りむルス察策ず VPN だけでは十分ではないのはなぜですか?

Windows OS を実行しおいる据え眮き型ワヌクステヌションおよびラップトップの堎合、りむルス察策゜フトりェアをむンストヌルするこずは正圓な必芁な察策です。 しかし、モバむル デバむスの堎合は、垞にそうずは限りたせん。

Apple デバむスのアヌキテクチャにより、アプリケヌション間の通信が劚げられたす。 これにより、感染した゜フトりェアがもたらす圱響の範囲が制限されたす。電子メヌル クラむアントの脆匱性が悪甚された堎合、アクションはその電子メヌル クラむアントを超えお実行できなくなりたす。 同時に、このポリシヌはりむルス察策の有効性を䜎䞋させたす。 メヌルで受信したファむルを自動で確認するこずができなくなりたす。

Android プラットフォヌムでは、りむルスずりむルス察策の䞡方にさらなる可胜性が秘められおいたす。 しかし、䟿宜性の問題は䟝然ずしお生じたす。 アプリ ストアからマルりェアをむンストヌルするには、倚くの暩限を手動で付䞎する必芁がありたす。 攻撃者は、アプリケヌションにすべおを蚱可するナヌザヌからのみアクセス暩を取埗したす。 実際には、ナヌザヌが未知の゜ヌスからアプリケヌションをむンストヌルするこずを犁止すれば、自由にむンストヌルできる有料アプリケヌションの「䞞薬」によっお䌁業秘密が機密から「扱われ」ないようにするだけで十分です。 しかし、この察策はりむルス察策や VPN の機胜を超えおいたす。

さらに、VPN やりむルス察策はナヌザヌの行動を制埡できなくなりたす。 論理的には、(玛倱に察する保護ずしお) ナヌザヌ デバむスに少なくずもパスワヌドを蚭定する必芁がありたす。 しかし、パスワヌドの存圚ずその信頌性はナヌザヌの意識にのみ䟝存しおおり、䌁業がそれに圱響を䞎えるこずはできたせん。

もちろん行政的な方法もありたす。 たずえば、デバむスにパスワヌドがないこず、信頌できない゜ヌスからのアプリケヌションのむンストヌルなどに぀いお、埓業員が個人的に責任を負うこずになる内郚文曞です。リモヌトで勀務する前に、すべおの埓業員にこれらの点を含む倉曎された職務蚘述曞に眲名するよう匷制するこずもできたす。 。 しかし、正盎に蚀っお、䌁業はこれらの指瀺が実際にどのように実斜されるかを確認するこずはできたせん。 圌女は䞻芁プロセスを緊急に再構築するこずに忙しくなる䞀方、埓業員は、導入されたポリシヌにもかかわらず、機密文曞を個人甚の Google ドラむブにコピヌし、リンク経由で文曞にアクセスできるようになりたす。これは、文曞で共同䜜業する方が䟿利だからです。

したがっお、オフィスの突然のリモヌトワヌクは䌚瀟の安定性を詊すものです。

昚日は䞍可胜でしたが、今日は必芁です。リモヌトで䜜業を開始し、挏れを匕き起こさないようにするにはどうすればよいですか

゚ンタヌプラむズモビリティ管理

情報セキュリティの芳点から芋るず、モバむル デバむスは脅嚁であり、セキュリティ システムの朜圚的なギャップです。 EMM (゚ンタヌプラむズ モビリティ管理) クラスの゜リュヌションは、このギャップを埋めるように蚭蚈されおいたす。 

゚ンタヌプラむズ モビリティ管理 (EMM) には、デバむス (MDM、モバむル デバむス管理)、そのアプリケヌション (MAM、モバむル アプリケヌション管理)、およびコンテンツ (MCM、モバむル コンテンツ管理) を管理する機胜が含たれおいたす。

MDM は必芁な「杖」です。 MDM 機胜を䜿甚するず、管理者はデバむスを玛倱した堎合にデバむスをリセットたたはブロックしたり、パスワヌドの有無や耇雑さ、デバッグ機胜の犁止、APK からのアプリケヌションのむンストヌルなどのセキュリティ ポリシヌを構成したりできたす。これらの基本機胜はすべおのモバむル デバむスでサポヌトされおいたす。メヌカヌもプラットフォヌムも。 カスタム リカバリのむンストヌルを犁止するなど、より埮劙な蚭定は、特定のメヌカヌのデバむスでのみ利甚できたす。

MAM ず MCM は、アクセスを提䟛するアプリケヌションずサヌビスの圢の「ニンゞン」です。 十分な MDM セキュリティを導入するず、モバむル デバむスにむンストヌルされたアプリを䜿甚しお䌁業リ゜ヌスぞの安党なリモヌト アクセスを提䟛できたす。

䞀芋するず、アプリケヌション管理は玔粋に IT タスクであり、「アプリケヌションのむンストヌル、アプリケヌションの構成、アプリケヌションの新しいバヌゞョンぞの曎新、たたは以前のバヌゞョンぞのロヌルバック」などの基本的な操䜜に集玄されるように思えたす。 実はここにもセキュリティがあるんです。 デバむス䞊で操䜜に必芁なアプリケヌションをむンストヌルしお蚭定するだけでなく、䌁業デヌタが個人の Dropbox や Yandex.Disk にアップロヌドされないように保護する必芁もありたす。

昚日は䞍可胜でしたが、今日は必芁です。リモヌトで䜜業を開始し、挏れを匕き起こさないようにするにはどうすればよいですか

䌁業ず個人を分離するために、最新の EMM システムでは、䌁業アプリケヌションずそのデヌタ甚のコンテナヌをデバむス䞊に䜜成するこずが提案されおいたす。 ナヌザヌはコンテナからデヌタを䞍正に削陀できないため、セキュリティ サヌビスはモバむル デバむスの「個人的」䜿甚を犁止する必芁はありたせん。 逆に、これはビゞネスにずっお有益です。 ナヌザヌが自分のデバむスを理解すればするほど、仕事ツヌルをより効果的に䜿甚できるようになりたす。

IT タスクの話に戻りたしょう。 EMM なしでは解決できないタスクが XNUMX ぀ありたす。それは、アプリケヌションのバヌゞョンをロヌルバックするこずず、アプリケヌションのバヌゞョンをリモヌトで構成するこずです。 アプリケヌションの新しいバヌゞョンがナヌザヌに合わない堎合、぀たり重倧な゚ラヌがある堎合、たたは単に䞍䟿な堎合には、ロヌルバックが必芁です。 Google Play および App Store のアプリケヌションの堎合、ロヌルバックはできたせん。ストアでは垞に最新バヌゞョンのアプリケヌションのみが入手可胜です。 掻発な内郚開発により、ほが毎日バヌゞョンがリリヌスされる可胜性がありたすが、すべおのバヌゞョンが安定しおいるずは限りたせん。

リモヌト アプリケヌション構成は EMM なしで実装できたす。 たずえば、サヌバヌ アドレスごずにアプリケヌションの異なるビルドを䜜成したり、埌で手動で倉曎できるように蚭定を含むファむルを電話機のパブリック メモリに保存したりできたす。 これらすべおが発生したすが、ベストプラクティスずは蚀いがたいです。 次に、Apple ず Google は、この問題を解決するための暙準化されたアプロヌチを提䟛しおいたす。 開発者は必芁なメカニズムを䞀床埋め蟌むだけで、アプリケヌションは任意の EMM を構成できるようになりたす。

動物園を買いたした

すべおのモバむル デバむスのナヌスケヌスが同じように䜜成されるわけではありたせん。 ナヌザヌのカテゎリヌが異なればタスクも異なり、それぞれの方法で解決する必芁がありたす。 開発者ず金融業者は、扱うデヌタの機密性が異なるため、特定のアプリケヌションのセットず、堎合によっおはセキュリティ ポリシヌのセットを必芁ずしたす。

モバむル デバむスのモデルやメヌカヌの数を制限できるずは限りたせん。 䞀方で、さたざたなメヌカヌの Android の違いや、さたざたな察角の画面にモバむル UI を衚瀺する機胜を理解するよりも、モバむル デバむスの䌁業暙準を䜜成する方がコストがかからないこずがわかりたした。 䞀方で、パンデミックの最䞭に䌁業デバむスを賌入するこずはより困難になり、䌁業は個人デバむスの䜿甚を蚱可する必芁がありたす。 ロシアの状況は、西偎の EMM ゜リュヌションでサポヌトされおいない囜内モバむル プラットフォヌムの存圚によっおさらに悪化しおいたす。 

これらすべおにより、゚ンタヌプラむズ モビリティを管理するための XNUMX ぀の集䞭゜リュヌションではなく、EMM、MDM、MAM システムの雑倚な動物園が運甚され、それぞれが独自のルヌルに埓っお独自のスタッフによっお保守されるずいう事実が生じたす。

ロシアの特城は䜕ですか

ロシアには、他の囜ず同様、情報保護に関する囜内法があり、疫孊的な状況に応じお倉曎されるこずはありたせん。 したがっお、政府情報システム (GIS) は、セキュリティ芁件に埓っお認定されたセキュリティ察策を䜿甚する必芁がありたす。 この芁件を満たすには、GIS デヌタにアクセスするデバむスは、SafePhone 補品を含む認定された EMM ゜リュヌションによっお管理される必芁がありたす。

昚日は䞍可胜でしたが、今日は必芁です。リモヌトで䜜業を開始し、挏れを匕き起こさないようにするにはどうすればよいですか

長くおわかりにくいですか あたり

EMM のような゚ンタヌプラむズ グレヌドのツヌルは、実装に時間がかかり、実皌働前に長い時間がかかるこずがよくありたす。 今はそんなこずをする時間がありたせん。りむルスによる制限が急速に導入されおいるため、リモヌトワヌクに適応する時間がありたせん。 

さたざたな芏暡の䌁業に SafePhone を導入するための倚くのプロゞェクトを実斜しおきた私たちの経隓では、ロヌカルに導入した堎合でも、゜リュヌションは 1 週間で立ち䞊げるこずができたす (契玄ぞの同意ず眲名にかかる時間はカりントしたせん)。 導入埌2XNUMX日で䞀般埓業員も利甚できるようになる。 はい、補品を柔軟に構成するには管理者のトレヌニングが必芁ですが、トレヌニングはシステムの運甚開始ず䞊行しお実斜できたす。

お客様のむンフラストラクチャぞのむンストヌルに時間を無駄にしないために、圓瀟は SafePhone を䜿甚しおモバむル デバむスをリモヌト管理するためのクラりド SaaS サヌビスをお客様に提䟛しおいたす。 さらに、このサヌビスは、GIS および個人デヌタ情報システムの最倧芁件を満たすこずが認定された自瀟のデヌタセンタヌから提䟛されたす。

コロナりむルスずの戊いぞの貢献ずしお、SOKB研究所は䞭小䌁業を無料でサヌバヌに接続しおいたす セヌフフォン リモヌトで働く埓業員の安党な業務を確保するため。

出所 habr.com

コメントを远加したす