Зачем сотрудников просят установить программы контроля на ноуты и насколько это безопасно
МDM (Mobile Device Management) — это класс программ, которые позволяют компаниям управлять устройствами своих сотрудников. Делается это для защиты корпоративных данных. Но многие россияне довольно настороженно относятся к мысли о том, что начальство будет «палить» их смартфоны и контролировать работу. Есть ли риски в том, чтобы устанавливать подобное корпоративное ПО, можно ли от этого отказаться и стоит ли отказываться — «Секрету» рассказали эксперты.
Пандемия и всеобщая удалёнка не прошли бесследно: сейчас 52% российских сотрудников решают рабочие задачи с личных устройств, в том числе смартфонов. С них же происходит две трети от всех утечек данных и 57% случаев проникновения в корпоративные системы вредоносного ПО.
Причиной утечек редко становится злой умысел сотрудников компаний. Чаще всего хакеры получают доступ к чувствительным данным, когда пользователи ставят непроверенные приложения, переходят по опасным ссылкам и пренебрегают антивирусами. А ещё владельцы теряют ~70 млн смартфонов в год и 93% из них уже не находят. И если на устройстве были корпоративные данные, они оказываются под угрозой.
Логично, что компании стремятся защитить эти данные. Если сотрудники намерены выполнять рабочие задачи вне офиса и зоркого глаза сисадминов, на их устройства ставят специальные MDM-решения.
Использование решений управления мобильными устройствами позволяет улучшить и централизовать управляемость устройствами, повысить безопасность данных и производительность рабочих процессов. Наконец, обеспечить соответствие нормативным требованиям. Всё это, разумеется, при условии качественного администрирования.
Речь не о том, что MDM-программы работают как шпионы и передают всё, что вы пишете или ищете в Сети, начальству. Но Игорь Бедеров указал, что такие системы могут иметь широкий доступ ко всем данным на устройстве, включая личные сообщения, фотографии и приложения.
При уязвимости в самой программе контроля может привести к утечке уже ваших личных данных. Или, например, к возникающим ошибкам их обработки.
Удалённое администрирование MDM тоже может вызывать беспокойство. Представьте себе, что кто-то внешний вдруг ставит или удаляет у вас на устройстве приложения, меняет настройки и т. п. Тут вылезает и вопрос безопасности. Как со стороны «человеческого фактора», так и самих MDM-систем. Наконец, есть проблемы совместимости MDM с другим ПО, сложности с его удалением и конфигурированием.
Читать статью в полной версии «Секрет Фирмы»