Dje nuk ishte e mundur, por sot duhet: si të filloni të punoni në një mjedis të largët dhe të mos bëheni shkak për një rrjedhje?

Në një moment, puna e largët u bë një format i nevojshëm dhe të kërkuar. Të gjitha për shkak të COVID-19. Masa të reja për parandalimin e infektimit dalin çdo ditë. Në zyre maten temperaturat, ndërsa disa kompani, përfshirë të mëdhatë, po i kalojnë punonjësit në punë nga distanca për të ulur humbjet nga qëndrimi dhe sëmundjet. Në këtë kuptim, sektori IT me përvojën e tij në punë me ekipe të shpërndara është në avantazh.

Ne në IIB Sokb po merremi me organizimin e akseseve të largët në të dhënat korporative nga pajisjet mobile për disa vite dhe e dimë që puna nga distanca është një çështje e komplikuar. Më poshtë do të tregojmë se si zgjidhjet tona ndihmojnë për të menaxhuar sigurt pajisjet mobile të punonjësve dhe pse kjo është e rëndësishme për punën e largët.
Dje nuk ishte e mundur, por sot duhet: si të filloni të punoni në një mjedis të largët dhe të mos bëheni shkak për një rrjedhje?

Çfarë i nevojitet një punonjësi për të punuar nga distanca?

Grupi standard i shërbimeve, për të cilat duhet të garantosh qasje të largët për një punë efektive, përfshin shërbimet e komunikimit (email, mesazhere), burimet në web (portalet e ndryshme, siç janë service desk ose sistemi i menaxhimit të projekteve) dhe skedaret (sisteme të menaxhimit të dokumenteve, kontrollit të versioneve etj.).

Nuk mund të shpresojmë që kërcënimet për sigurinë do të presin derisa të mbarojmë luftën me coronavirusin. Ndërsa punojmë nga distanca, ka disa rregulla sigurie që duhet të respektohen edhe gjatë pandemisë.

Informacioni i rëndësishëm për biznesin nuk mund të dërgohet thjesht në emailin personal të punonjësit, në mënyrë që ai të mund ta lexojë dhe ta përpunojë në smartfonin e tij personal. Smartfoni mund të humbasë, mund të instalohet aplikacione që vjedhin informacionin, dhe përfundimisht, fëmijët që qëndrojnë në shtëpi për shkak të së njëjtës virus mund të luajnë me të. Prandaj, sa më të rëndësishme të jenë të dhënat me të cilat punon punonjësi, aq më shumë duhet t'i mbrohen ato. Dhe mbrojtja e pajisjeve mobile duhet të jetë e barabartë me atë të pajisjeve stacionare.

Pse antivirusët dhe VPN nuk mjaftojnë?

Për vendet e punës stacionare dhe laptopët që përdorin sistemin operativ Windows, instalimi i një antivirus është një masë e arsyeshme dhe e nevojshme. Por për pajisjet mobile, kjo është shumë herë më e komplikuar.

Arkitektura e pajisjeve Apple pengon ndërveprimin informacionit midis aplikacioneve. Kjo kufizon përmasat e mundshme të pasojave nga një softuer i infektuar: nëse përdoret një dobësi e klientit të postës, veprimet nuk mund të kalojnë përtej këtij klienti. Njëkohësisht, një politikë e tillë redukton efikasitetin e punës së antivirusëve. Nuk është e mundur të kontrollosh automatikisht një skedar të ardhur nëpërmjet emailit.

Në platformën Android, si viruset ashtu edhe antivirusët kanë më shumë perspektiva. Por gjithsesi, pyetja e arsyeshmërisë del. Për të instaluar softuer të dëmshëm nga dyqani i aplikacioneve, do të duhet të jepni manualisht shumë leje. Hakimi i aplikacioneve ndodh vetëm me ata përdorues që lejojnë aplikacioneve gjithçka. Në praktikë, mjafton të ndalohet përdoruesve instalimi i aplikacioneve nga burime të panjohura, për t'i mbajtur “tabletët” që nuk përfshihen në aplikacione të paguara nga menaxhimi i të dhënave. Por kjo masë kalon përtej funksioneve të antivirusëve dhe. VPN.

Për më tepër, VPN dhe antivirusët nuk do të jenë në gjendje të kontrollojnë se si sillet përdoruesi. Logjika tregon se në pajisjen e përdoruesit duhet të jetë instaluar si minimumi një fjalëkalim (si mbrojtje nga humbja). Por prania dhe siguria e fjalëkalimit varen vetëm nga vetëdija e përdoruesit, për të cilën kompania nuk mund të ndikojë.

Natyrisht, ekzistojnë metoda administrative. Për shembull, dokumente të brendshme, sipas të cilave punonjësit do të mbajnë përgjegjësi personale për mungesën e fjalëkalimeve në pajisje, instalimin e aplikacioneve nga burime të pasigurta etj. Mund të detyrosh çdo punonjës para se të dalë në punë nga distanca të nënshkruajë një rregullore të ndryshuar të punës, e cila përmban këto pika. Por le të jemi të sinqertë: kompania nuk do të mund të kontrollojë se si ekzekutohet kjo direktivë në praktikë. Ajo do të jetë e zënë me risistemimin urgjent të proceseve kryesore, ndërsa punonjësit, pavarësisht politikave të futur, do të kopjojnë dokumentet e konfidencialeve në Google Drive personal dhe do t'u japin qasje me lidhje, sepse kështu është më e lehtë të bashkëpunosh në dokument.

Prandaj, puna e befasishme e zyrës nga distanca është një provë e qendrueshmërisë së kompanisë.

Dje nuk ishte e mundur, por sot duhet: si të filloni të punoni në një mjedis të largët dhe të mos bëheni shkak për një rrjedhje?

Menaxhimi i mobilitetit korporativ

Nga pikëpamja e sigurisë informative, pajisjet mobile janë një kërcënim dhe një hapësirë e mundshme në sistemin e mbrojtjes. Zgjidhjet e klasës EMM (menaxhimi i mobilitetit të ndërmarrjeve) janë të destinuara për të mbyllur këtë hapësirë. 

Menaxhimi i mobilitetit korporativ (EMM) përfshin funksione të menaxhimit të pajisjeve (MDM, menaxhimi i pajisjeve mobile), aplikacioneve të tyre (MAM, menaxhimi i aplikacioneve mobile) dhe përmbajtjes (MCM, menaxhimi i përmbajtjes mobile).

MDM është "shkopi" i nevojshëm. Me funksionet e MDM, administratori mund të ribejë ose bllokojë pajisjen nëse është humbur, të konfigurojë politikat e sigurisë: kërkesa dhe kompleksiteti i fjalëkalimeve, ndalimi i funksioneve të depurimit, instalimi i aplikacioneve nga apk, etj. Këto mundësi themelore mbështeten në pajisjet mobile të të gjithë prodhuesve dhe platformave. Cilësime më të hollësishme, si ndalimi i instalimit të rikuperimeve të personalizuara, janë në dispozicion vetëm për pajisjet e disa prodhuesve.

MAM dhe MCM janë "karamela" në formë aplikacionesh dhe shërbimesh, të cilat ato ofrojnë akses. Duke siguruar një nivel të mjaftueshëm sigurie MDM, mund të ofrohet qasje e sigurt në distancë në burimet korporative përmes aplikacioneve të instaluara në pajisjet mobile.

Në shikim të parë duket se menaxhimi i aplikacioneve është një detyrë krejtësisht IT që përfshin operacione elementare si "instalo aplikacionin, konfiguro aplikacionin, përditëso aplikacionin në versionin e ri ose ktheje atë në të mëparshmin". Në të vërtetë, ashtu si këtu nuk mungon siguria. Duhet jo vetëm të instalohet dhe konfigurohen aplikacionet e nevojshme për punë në pajisje, por edhe të mbrohen të dhënat korporative nga ngarkimi në Dropbox personal ose Yandex.Disk.

Dje nuk ishte e mundur, por sot duhet: si të filloni të punoni në një mjedis të largët dhe të mos bëheni shkak për një rrjedhje?

Për të ndarë korporativin nga personalja, sistemet moderne EMM ofrojnë krijimin e një kontejneri për aplikacionet dhe të dhënat korporative në pajisje. Përdoruesi nuk mund të nxjerrë të dhënat pa leje nga kontejneri, prandaj shërbimi i sigurisë nuk ka nevojë të ndalojë përdorimin "personal" të pajisjes mobile. Për biznesin, kjo është për të mirën. Sa më shumë përdoruesi të njohë pajisjen e tij, aq më efektiv do ta përdorë ai mjetet e punës.

Të kthehemi te detyrat IT. Ka dy detyra që nuk mund të zgjidhen pa EMM: kthimi i versionit të aplikacionit dhe konfiguroja e tij në distancë. Kthimi është i nevojshëm kur versioni i ri i aplikacionit nuk është i kënaqshëm për përdoruesit — ka gabime serioze ose është thjesht jo komode. Në rastin e aplikacioneve në Google Play dhe App Store, kthimi nuk është i mundur — në dyqan gjithmonë është në dispozicion vetëm versioni më i fundit i aplikacionit. Në zhvillimin e brendshëm aktiv, versionet mund të dalin pothuajse çdo ditë, dhe jo të gjithë ato janë të qëndrueshme.

Konfiguroja e aplikacioneve në distancë mund të realizohet edhe pa EMM. Për shembull, të bëhen ndërtime të ndryshme të aplikacionit për adresa të ndryshme serverësh ose të ruhet një skedar me konfigurime në memorien publike të telefonit, për ta ndryshuar atë manualisht më vonë. Të gjitha këto ndodhin, por vështirë se mund të quhen praktika më të mira. Nga ana tjetër, Apple dhe Google ofrojnë qasje standardizuese për zgjidhjen e kësaj problemi. Shoqëruesi mjafton ta integrojë njëherë mekanizmin e nevojshëm, dhe aplikacioni do të mund të konfigurohet nga çdo EMM.

Blejmë një kopsht zoologjik!

Jo të gjitha skenarët e përdorimit të pajisjeve mobile janë po aq të dobishëm. Kategoritë e ndryshme të përdoruesve kanë detyra të ndryshme, dhe ato duhet të zgjidhen në mënyra të ndryshme. Një zhvillues dhe një financues kanë nevoja specifike për grupe aplikacionesh dhe ndoshta për grupe politikash sigurie për shkak të ndjeshmërisë së ndryshme të të dhënave me të cilat ata punojnë.

Nuk është gjithmonë e mundur të kufizosh numrin e modeleve dhe prodhuesve të pajisjeve mobile. Nga njëra anë, del më e lirë të krijosh një standard korporativ për pajisje mobile se sa të merresh me dallimet midis Android-it nga prodhues të ndryshëm dhe veçoritë e shfaqjes së UI të mobile në ekranet me diagonala të ndryshme. Nga ana tjetër, blerja e pajisjeve korporative në kushte pandemike bëhet më e komplikuar dhe kompanitë detyrohen të lejojnë përdorimin e pajisjeve personale. Situata në Rusi e përkeqëson shtesë me prezencën e platformave mobile kombëtare, të cilat nuk mbështeten nga zgjidhjet perëndimore EMM. 

Të gjitha këto shpesh e çojnë në faktin se, në vend të një zgjidhje të centralizuar për menaxhimin e mobilitetit korporativ, operohet me një kopsht zoologjik të ndryshëm të sistemeve EMM, MDM dhe MAM, secila nga të cilat administrohet nga personeli i vet sipas rregullave unike.

Çfarë veçorish ka në Rusi?

Në Rusi, ashtu si në çdo vend tjetër, ekziston legjislacioni kombëtar për mbrojtjen e informacionit, i cili nuk ndryshon në varësi të situatës epidemiologjike. Pra, në sistemet informative shtetërore (GIS) duhet të përdoren mjete mbrojtëse të certifikuara sipas kërkesave të sigurisë. Për të përmbushur këtë kërkesë, pajisjet që kanë qasje në të dhënat e GIS-it duhet të menaxhohen me zgjidhje EMM të certifikuara, ndër to është produkti ynë SafePhone.

Dje nuk ishte e mundur, por sot duhet: si të filloni të punoni në një mjedis të largët dhe të mos bëheni shkak për një rrjedhje?

E gjatë dhe e paqartë? Në fakt, jo.

Mjetet e nivelit të korporatës, si EMM, shpesh lidhen me implementim të ngadalshëm dhe përgatitje të gjatë të projektit. Tani thjesht nuk ka kohë për këtë – kufizimet për shkak të virusit vendosen shpejt, kështu që është koha për t'u adaptuar në punën nga distanca. 

Sipër përvojës sonë, duke realizuar shumë projekte për zbatimin e SafePhone në kompani të ndryshme, madje edhe në implementimin lokal, zgjidhja mund të startohet brenda një jave (përveç kohës për miratim dhe nënshkrim kontratash). Punonjësit e zakonshëm do të mund të përdorin sistemin brenda 1-2 ditëve pas implementimit. Po, për konfigurimin fleksibël të produktit duhet të trajnohen administratorët, por trajnimi mund të bëhet edhe paralelisht me fillimin e përdorimit të sistemit.

Për të mos humbur kohë në instalimin në infrastrukturën e porositësit, ne ofrojmë klientëve tanë një shërbim cloud SaaS për menaxhimin në distancë të pajisjeve mobile duke përdorur SafePhone. Për më tepër, ne ofrojmë këtë shërbim nga Qendra tonë e të Dhënave, e cila është certifikuar për t'u përmbushur me kërkesat maksimale për GIS dhe sistemet informative të të dhënave personale.

Si një kontribut në luftën kundër coronavirusit, INSTITUTI SOCHITAL në bazën e falas lidhen kompanitë e vogla dhe të mesme në serverin SafePhone për të siguruar punën e sigurt të punonjësve që punojnë në distancë.

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster