Wraz z rosnącą liczbą urządzeń mobilnych wykorzystywanych do celów służbowych — smartfonów, tabletów i laptopów — firmy potrzebują spójnego sposobu zarządzania ich konfiguracją i bezpieczeństwem. Mobile Device Management (MDM) to zestaw narzędzi i zasad pozwalających scentralizowanie kontroli nad flotą urządzeń, niezależnie od tego, gdzie fizycznie się znajdują. Dobrze wdrożona polityka MDM godzi wygodę pracowników z wymogami bezpieczeństwa, ograniczając ryzyko wycieku danych firmowych.
Czym jest MDM
Mobile Device Management to kategoria rozwiązań umożliwiających scentralizowane zarządzanie urządzeniami mobilnymi wykorzystywanymi w firmie — konfiguracją, aplikacjami, zasadami bezpieczeństwa oraz zdalnym reagowaniem na utratę lub kradzież sprzętu. Polityka MDM to dokument określający zasady, według których te urządzenia są rejestrowane, konfigurowane i monitorowane.
Podstawowe funkcje systemów MDM
- Rejestracja i inwentaryzacja urządzeń w organizacji
- Zdalna konfiguracja ustawień sieciowych, poczty i aplikacji
- Wymuszanie polityk bezpieczeństwa (hasła, szyfrowanie, blokada ekranu)
- Zdalne blokowanie i czyszczenie danych w przypadku utraty urządzenia
- Dystrybucja i aktualizacja aplikacji firmowych
Modele własności urządzeń
Polityka MDM powinna uwzględniać różne modele, w jakich urządzenia trafiają do rąk pracowników, ponieważ każdy z nich niesie inny poziom kontroli i inne wymagania prawne.
Typowe modele
- Corporate-owned, business only (COBO) — urządzenie firmowe wyłącznie do celów służbowych
- Corporate-owned, personally enabled (COPE) — urządzenie firmowe z ograniczonym użytkiem prywatnym
- Bring Your Own Device (BYOD) — prywatne urządzenie pracownika wykorzystywane służbowo
- Choose Your Own Device (CYOD) — pracownik wybiera urządzenie z zatwierdzonej listy, pozostaje ono własnością firmy
Zasady konfiguracji bezpieczeństwa
Niezależnie od modelu własności, urządzenia z dostępem do zasobów firmowych powinny spełniać minimalny, jednolity zestaw wymagań bezpieczeństwa.
Wymagane ustawienia
- Obowiązkowe hasło, PIN lub uwierzytelnianie biometryczne do odblokowania urządzenia
- Automatyczna blokada ekranu po określonym czasie bezczynności
- Szyfrowanie pamięci urządzenia
- Wymuszona aktualizacja systemu operacyjnego do wspieranych wersji
- Separacja danych firmowych i prywatnych (konteneryzacja) w modelu BYOD
Zarządzanie aplikacjami
Kontrola nad tym, jakie aplikacje mogą być instalowane i jak uzyskują dostęp do danych firmowych, ogranicza ryzyko wycieku informacji.
Elementy zarządzania aplikacjami
- Firmowy katalog aplikacji zatwierdzonych do instalacji
- Możliwość zdalnej instalacji i wymuszenia aktualizacji aplikacji służbowych
- Blokowanie instalacji aplikacji spoza zaufanych źródeł
- Kontrola uprawnień aplikacji do danych firmowych (poczta, kontakty, pliki)
Procedury na wypadek utraty urządzenia
Polityka MDM musi jasno określać, co dzieje się w momencie zgubienia lub kradzieży urządzenia z dostępem do danych firmy.
Kroki po zgłoszeniu utraty
- Natychmiastowe zdalne zablokowanie urządzenia
- Zdalne czyszczenie danych firmowych (selektywne w BYOD, pełne w urządzeniach firmowych)
- Unieważnienie dostępu do kont i certyfikatów powiązanych z urządzeniem
- Dokumentacja zdarzenia jako potencjalnego incydentu bezpieczeństwa
Aspekty prawne i prywatność w modelu BYOD
Zarządzanie prywatnymi urządzeniami pracowników wymaga wyraźnego rozgraniczenia zakresu kontroli firmy od prywatności użytkownika.
Kluczowe zasady
- Jasna zgoda pracownika na objęcie urządzenia polityką MDM, udokumentowana pisemnie
- Ograniczenie zdalnego czyszczenia wyłącznie do kontenera danych firmowych, nie całego urządzenia
- Przejrzysta informacja, jakie dane są monitorowane przez system MDM
- Możliwość wycofania urządzenia z zarządzania przy zakończeniu współpracy
Wdrożenie i utrzymanie polityki
Skuteczne wdrożenie MDM wymaga nie tylko narzędzia technicznego, ale też jasnej komunikacji zasad wobec pracowników.
Elementy wdrożenia
- Inwentaryzacja obecnie używanych urządzeń przed wdrożeniem systemu
- Etapowe wdrażanie polityki, zaczynając od urządzeń o najwyższym ryzyku
- Szkolenie pracowników z zasad korzystania z urządzeń objętych MDM
- Cykliczny przegląd i aktualizacja polityki wraz z rozwojem floty urządzeń
Podsumowanie
Polityka MDM porządkuje sposób, w jaki firma zarządza rosnącą liczbą urządzeń mobilnych mających dostęp do danych firmowych. Jasno określone zasady konfiguracji, kontrola aplikacji oraz procedury reagowania na utratę urządzenia pozwalają ograniczyć ryzyko wycieku danych bez nadmiernego ograniczania codziennej pracy pracowników.