Vakar tas nebija iespējams, bet Å”odien tas ir nepiecieÅ”ams: kā sākt strādāt attālināti un neizraisÄ«t noplÅ«di?

Vienas nakts laikā attālinātais darbs ir kļuvis par populāru un nepiecieÅ”amu formātu. Tas viss COVID-19 dēļ. Katru dienu parādās jauni infekcijas profilakses pasākumi. TemperatÅ«ra tiek mērÄ«ta birojos, un daži uzņēmumi, tostarp lielie, pārceļ darbiniekus uz attālinātu darbu, lai samazinātu zaudējumus no dÄ«kstāves un slimÄ«bas atvaļinājuma. Un Å”ajā ziņā IT nozare ar savu pieredzi darbā ar sadalÄ«tām komandām ir ieguvēja.

Mēs, Zinātniskās pētniecÄ«bas institÅ«ts SOKB, jau vairākus gadus organizējam attālinātu piekļuvi korporatÄ«vajiem datiem no mobilajām ierÄ«cēm un zinām, ka attālinātais darbs nav viegls jautājums. Tālāk mēs pastāstÄ«sim, kā mÅ«su risinājumi palÄ«dz droÅ”i pārvaldÄ«t darbinieku mobilās ierÄ«ces un kāpēc tas ir svarÄ«gi attālinātam darbam.
Vakar tas nebija iespējams, bet Å”odien tas ir nepiecieÅ”ams: kā sākt strādāt attālināti un neizraisÄ«t noplÅ«di?

Kas ir nepiecieŔams darbiniekam, lai strādātu attālināti?

Tipisks pakalpojumu kopums, kuram ir jānodroÅ”ina attālināta piekļuve pilnvērtÄ«gam darbam, ir saziņas pakalpojumi (e-pasts, tÅ«lÄ«tējā ziņojumapmaiņa), tÄ«mekļa resursi (dažādi portāli, piemēram, servisa galds vai projektu vadÄ«bas sistēma) un faili. (elektroniskās dokumentu pārvaldÄ«bas sistēmas, versiju kontrole un tā tālāk.).

Mēs nevaram gaidÄ«t, ka droŔības apdraudējumi gaidÄ«s, kamēr pabeigsim cīņu ar koronavÄ«rusu. Strādājot attālināti, ir droŔības noteikumi, kas jāievēro arÄ« pandēmijas laikā.

UzņēmējdarbÄ«bai svarÄ«gu informāciju nevar vienkārÅ”i nosÅ«tÄ«t uz darbinieka personÄ«go e-pastu, lai viņŔ to varētu viegli izlasÄ«t un apstrādāt savā personÄ«gajā viedtālrunÄ«. Viedtālruni var pazaudēt, tajā var instalēt lietojumprogrammas, kas zog informāciju, un galu galā to var spēlēt bērni, kas sēž mājās viena un tā paÅ”a vÄ«rusa dēļ. Tātad, jo svarÄ«gāki ir dati, ar kuriem darbinieks strādā, jo labāk tie ir jāaizsargā. Un mobilo ierīču aizsardzÄ«bai nevajadzētu bÅ«t sliktākai par stacionāro ierīču aizsardzÄ«bu.

Kāpēc ar antivīrusu un VPN nepietiek?

Stacionārām darbstacijām un klēpjdatoriem, kuros darbojas operētājsistēma Windows OS, pretvÄ«rusu instalÄ“Å”ana ir pamatots un nepiecieÅ”ams pasākums. Bet mobilajām ierÄ«cēm - ne vienmēr.

Apple ierīču arhitektÅ«ra novērÅ” saziņu starp lietojumprogrammām. Tas ierobežo inficētās programmatÅ«ras iespējamo seku apjomu: ja tiek izmantota e-pasta klienta ievainojamÄ«ba, darbÄ«bas nevar pārsniegt Å”o e-pasta klientu. Tajā paŔā laikā Ŕī politika samazina pretvÄ«rusu efektivitāti. Vairs nebÅ«s iespējams automātiski pārbaudÄ«t pa pastu saņemtu failu.

Android platformā gan vÄ«rusiem, gan antivÄ«rusiem ir lielākas izredzes. Bet joprojām rodas jautājums par lietderÄ«bu. Lai instalētu ļaunprātÄ«gu programmatÅ«ru no lietotņu veikala, jums bÅ«s manuāli jāpieŔķir daudzas atļaujas. Uzbrucēji iegÅ«st piekļuves tiesÄ«bas tikai no tiem lietotājiem, kuri atļauj lietojumprogrammām visu. Praksē pietiek aizliegt lietotājiem instalēt lietojumprogrammas no nezināmiem avotiem, lai brÄ«vi instalētu maksas lietojumprogrammu ā€œtabletesā€ ā€œneattÄ«rÄ«tuā€ no konfidencialitātes korporatÄ«vajiem noslēpumiem. Taču Å”is pasākums pārsniedz pretvÄ«rusu un VPN funkcijas.

Turklāt VPN un antivÄ«russ nespēs kontrolēt lietotāja uzvedÄ«bu. LoÄ£ika nosaka, ka lietotāja ierÄ«cē ir jāiestata vismaz parole (kā aizsardzÄ«ba pret nozaudÄ“Å”anu). Bet paroles esamÄ«ba un tās uzticamÄ«ba ir atkarÄ«ga tikai no lietotāja apziņas, kuru uzņēmums nekādi nevar ietekmēt.

Protams, ir administratÄ«vās metodes. Piemēram, iekŔējie dokumenti, saskaņā ar kuriem darbinieki bÅ«s personÄ«gi atbildÄ«gi par paroļu neesamÄ«bu ierÄ«cēs, lietojumprogrammu instalÄ“Å”anu no neuzticamiem avotiem utt. JÅ«s pat varat piespiest visus darbiniekus parakstÄ«t mainÄ«tu amata aprakstu, kurā ietverti Å”ie punkti, pirms doÅ”anās uz darbu attālināti . Taču jāatzÄ«st, ka uzņēmums nevarēs pārbaudÄ«t, kā Å”ie norādÄ«jumi tiek Ä«stenoti praksē. Viņa bÅ«s aizņemta, steidzami pārstrukturējot galvenos procesus, savukārt darbinieki, neskatoties uz ieviestajām politikām, pārkopēs konfidenciālos dokumentus savā personÄ«gajā Google diskā un atvērs tiem piekļuvi caur saiti, jo ērtāk strādāt kopā ar dokumentu.

Tāpēc pēkŔņais attālinātais biroja darbs ir uzņēmuma stabilitātes pārbaude.

Vakar tas nebija iespējams, bet Å”odien tas ir nepiecieÅ”ams: kā sākt strādāt attālināti un neizraisÄ«t noplÅ«di?

Uzņēmuma mobilitātes vadība

No informācijas droŔības viedokļa mobilās ierÄ«ces ir drauds un potenciāls droŔības pārkāpums. EMM (uzņēmuma mobilitātes pārvaldÄ«bas) klases risinājumi ir izstrādāti, lai novērstu Å”o plaisu. 

Uzņēmuma mobilitātes pārvaldība (EMM) ietver ierīču (MDM, mobilo ierīču pārvaldība), to lietojumprogrammu (MAM, mobilo aplikāciju pārvaldība) un satura (MCM, mobilā satura pārvaldība) pārvaldības funkcijas.

MDM ir nepiecieÅ”ama "nÅ«ja". Izmantojot MDM funkcijas, administrators var atiestatÄ«t vai bloķēt ierÄ«ci, ja tā ir pazaudēta, konfigurēt droŔības politikas: paroles esamÄ«bu un sarežģītÄ«bu, atkļūdoÅ”anas funkciju aizliegÅ”anu, lietojumprogrammu instalÄ“Å”anu no apk utt. Å Ä«s pamatfunkcijas tiek atbalstÄ«tas visās mobilajās ierÄ«cēs. ražotājiem un platformām. Smalkāki iestatÄ«jumi, piemēram, aizliedzot pielāgotu atkopÅ”anas instalÄ“Å”anu, ir pieejami tikai noteiktu ražotāju ierÄ«cēs.

MAM un MCM ir ā€œburkānsā€ lietojumprogrammu un pakalpojumu veidā, kuriem tie nodroÅ”ina piekļuvi. Ja ir nodroÅ”ināta pietiekama MDM droŔība, varat nodroÅ”ināt droÅ”u attālo piekļuvi korporatÄ«vajiem resursiem, izmantojot mobilajās ierÄ«cēs instalētās lietotnes.

No pirmā acu uzmetiena Ŕķiet, ka lietojumprogrammu pārvaldÄ«ba ir tikai IT uzdevums, kas saistÄ«ts ar pamata darbÄ«bām, piemēram, "instalējiet lietojumprogrammu, konfigurējiet lietojumprogrammu, atjauniniet lietojumprogrammu uz jaunu versiju vai atjaunojiet to uz iepriekŔējo versiju." PatiesÄ«bā arÄ« Å”eit ir droŔība. Ir nepiecieÅ”ams ne tikai instalēt un konfigurēt lietojumprogrammas, kas nepiecieÅ”amas darbam ierÄ«cēs, bet arÄ« aizsargāt uzņēmuma datus no augÅ”upielādes personÄ«gajā Dropbox vai Yandex.Disk.

Vakar tas nebija iespējams, bet Å”odien tas ir nepiecieÅ”ams: kā sākt strādāt attālināti un neizraisÄ«t noplÅ«di?

Lai nodalÄ«tu korporatÄ«vo un personÄ«go, modernās EMM sistēmas piedāvā ierÄ«cē izveidot konteineru korporatÄ«vajām lietojumprogrammām un to datiem. Lietotājs nevar nesankcionēti izņemt datus no konteinera, tāpēc droŔības dienestam nav nepiecieÅ”ams aizliegt mobilās ierÄ«ces ā€œpersoniskuā€ lietoÅ”anu. Gluži pretēji, tas ir izdevÄ«gi biznesam. Jo vairāk lietotājs izprot savu ierÄ«ci, jo efektÄ«vāk viņŔ izmantos darba rÄ«kus.

AtgriezÄ«simies pie IT uzdevumiem. Ir divi uzdevumi, kurus nevar atrisināt bez EMM: lietojumprogrammas versijas atgrieÅ”ana un attālināta konfigurÄ“Å”ana. AtcelÅ”ana ir nepiecieÅ”ama, ja jaunā lietojumprogrammas versija lietotājiem nav piemērota - tajā ir nopietnas kļūdas vai tā ir vienkārÅ”i neērta. Google Play un App Store aplikāciju gadÄ«jumā atgrieÅ”ana nav iespējama ā€“ veikalā vienmēr ir pieejama tikai jaunākā aplikācijas versija. Ar aktÄ«vu iekŔējo attÄ«stÄ«bu versijas var izlaist gandrÄ«z katru dienu, un ne visas no tām izrādās stabilas.

Attālās lietojumprogrammas konfigurāciju var ieviest bez EMM. Piemēram, izveidojiet dažādas lietojumprogrammas versijas dažādām serveru adresēm vai saglabājiet failu ar iestatÄ«jumiem tālruņa publiskajā atmiņā, lai vēlāk to manuāli mainÄ«tu. Tas viss notiek, bet diez vai to var saukt par labāko praksi. Savukārt Apple un Google piedāvā standartizētas pieejas Ŕīs problēmas risināŔanai. Izstrādātājam nepiecieÅ”amais mehānisms ir jāiegulsta tikai vienu reizi, un lietojumprogramma varēs konfigurēt jebkuru EMM.

Nopirkām zoodārzu!

Ne visi mobilo ierīču lietoÅ”anas gadÄ«jumi ir vienādi. Dažādām lietotāju kategorijām ir dažādi uzdevumi, un tie ir jārisina savā veidā. Izstrādātājam un finansētājam ir vajadzÄ«gas Ä«paÅ”as lietojumprogrammu kopas un, iespējams, droŔības politiku kopas, jo datu, ar kuriem viņi strādā, jutÄ«gums ir atŔķirÄ«gs.

Ne vienmēr ir iespējams ierobežot mobilo ierīču modeļu un ražotāju skaitu. No vienas puses, ir lētāk izveidot korporatÄ«vo standartu mobilajām ierÄ«cēm, nekā saprast atŔķirÄ«bas starp dažādu ražotāju Android un mobilās lietotāja interfeisa parādÄ«Å”anas iespējas dažādu diagonāļu ekrānos. No otras puses, korporatÄ«vo ierīču iegāde pandēmijas laikā kļūst grÅ«tāka, un uzņēmumiem ir jāatļauj personÄ«go ierīču izmantoÅ”ana. Situāciju Krievijā vēl vairāk pasliktina nacionālo mobilo platformu klātbÅ«tne, ko neatbalsta Rietumu EMM risinājumi. 

Tas viss nereti noved pie tā, ka viena centralizēta uzņēmumu mobilitātes pārvaldības risinājuma vietā darbojas raibs EMM, MDM un MAM sistēmu zoodārzs, kuru katru apkopj savs personāls pēc unikāliem noteikumiem.

Kādas ir īpaŔības Krievijā?

Krievijā, tāpat kā jebkurā citā valstÄ«, ir valsts tiesÄ«bu akti par informācijas aizsardzÄ«bu, kas nemainās atkarÄ«bā no epidemioloÄ£iskās situācijas. Tādējādi valsts informācijas sistēmām (GIS) ir jāizmanto droŔības pasākumi, kas sertificēti atbilstoÅ”i droŔības prasÄ«bām. Lai izpildÄ«tu Å”o prasÄ«bu, ierÄ«ces, kas piekļūst Ä¢IS datiem, ir jāpārvalda, izmantojot sertificētus EMM risinājumus, tostarp mÅ«su SafePhone produktu.

Vakar tas nebija iespējams, bet Å”odien tas ir nepiecieÅ”ams: kā sākt strādāt attālināti un neizraisÄ«t noplÅ«di?

Ilgi un neskaidri? Ne Ä«sti

Uzņēmuma lÄ«meņa rÄ«ki, piemēram, EMM, bieži ir saistÄ«ti ar lēnu ievieÅ”anu un ilgu pirmsražoÅ”anas laiku. Tagad tam vienkārÅ”i nav laika - ierobežojumi vÄ«rusa dēļ tiek ieviesti ātri, tāpēc nav laika pielāgoties attālinātajam darbam. 

MÅ«su pieredze liecina, ka esam Ä«stenojuÅ”i daudzus projektus SafePhone ievieÅ”anai dažāda lieluma uzņēmumos, pat ar lokālu izvietoÅ”anu, risinājums var tikt palaists nedēļas laikā (neskaitot lÄ«gumu saskaņoÅ”anai un parakstÄ«Å”anai paredzēto laiku). Ierindas darbinieki sistēmu varēs izmantot 1ā€“2 dienu laikā pēc ievieÅ”anas. Jā, produkta elastÄ«gai konfigurÄ“Å”anai ir nepiecieÅ”ams apmācÄ«t administratorus, taču apmācÄ«bas var veikt paralēli sistēmas darbÄ«bas uzsākÅ”anai.

Lai netērētu laiku uzstādÄ«Å”anai klienta infrastruktÅ«rā, saviem klientiem piedāvājam mākoņa SaaS pakalpojumu mobilo ierīču attālinātai vadÄ«bai, izmantojot SafePhone. Turklāt mēs Å”o pakalpojumu sniedzam no sava datu centra, kas ir sertificēts, lai atbilstu maksimālajām prasÄ«bām attiecÄ«bā uz Ä¢IS un personas datu informācijas sistēmām.

Kā ieguldÄ«jumu cīņā pret koronavÄ«rusu SOKB pētniecÄ«bas institÅ«ts bez maksas pieslēdz serverim mazos un vidējos uzņēmumus SafePhone nodroÅ”ināt attālināti strādājoÅ”o darbinieku droÅ”u darbÄ«bu.

Avots: www.habr.com

Pievieno komentāru