Личный или корпоративный мобильный телефон в руках специалиста заменяет полноценный офис. В памяти устройства хранятся доступы к CRM-платформам, служебные чаты, банковские приложения и конфиденциальные коммерческие контракты. Службы безопасности обычно концентрируются на защите серверов и корпоративных сетей, упуская из виду мобильный сектор. При этом в профильных обзорах мобильных платформ регулярно подчеркивается, что именно конечные пользовательские устройства остаются самой уязвимой точкой корпоративной инфраструктуры. Потеря или компрометация одного аппарата способна мгновенно парализовать внутренние процессы и повлечь за собой серьезные убытки.
Анатомия скрытых угроз
Угроза безопасности редко принимает форму сложной хакерской атаки на инфраструктуру. На практике сценарии выглядят гораздо прозаичнее, а главным фактором риска становится неосмотрительность.
Аппарат можно случайно оставить на столике в кафе или на заднем сиденье такси. Если экран устройства не защищен надежным кодом, нашедший его человек получает мгновенный доступ к оперативной информации компании.
Другой опасный сценарий связан с фишингом и социальной инженерией. Сотруднику достаточно авторизоваться в поддельном Telegram-боте, например, для голосования или проверки штрафов, либо скачать полезную утилиту из неофициального источника. В результате злоумышленники перехватывают активные сессии авторизации и угоняют рабочие аккаунты. Риск возрастает, если специалист подключается к открытым беспроводным сетям в аэропортах или коворкингах без использования шифрования трафика.
Главный принцип цифровой гигиены Безопасность всей компании определяется уровнем защиты самого уязвимого мобильного устройства в корпоративной сети.
Пять правил мобильной безопасности для компании
Чтобы закрыть главные технические уязвимости, руководству достаточно внедрить пять обязательных стандартов для всех используемых гаджетов.
Сложные буквенно-цифровые пароли и биометрия Стандартные комбинации из четырех цифр или простые графические ключи подбираются за несколько минут. В качестве обязательного требования для всех смартфонов с доступом к корпоративным сервисам необходимо установить длинные пароли, состоящие из букв и цифр, в сочетании со сканированием лица или отпечатка пальца. Это лишит посторонних возможности быстро изучить содержимое найденного телефона.
Изоляция рабочей среды Принудительное разделение личных и служебных данных предотвращает случайные утечки. На операционной системе Android для этого создаются изолированные рабочие профили в специальной среде вроде Samsung Knox. На платформе iOS применяются профили конфигурации и MDM-решения (Mobile Device Management). Такая изоляция не позволит менеджеру случайно скопировать клиентскую базу в личный аккаунт или отправить важный договор через незащищенный публичный канал связи.
Контроль двухфакторной аутентификации Многие считают двухэтапную проверку абсолютной защитой аккаунтов. Однако если текст входящих СМС отображается на заблокированном экране, посторонний человек увидит одноразовый код подтверждения. Настройки приватности должны полностью скрывать содержимое уведомлений до разблокировки устройства. Разумным шагом станет полный отказ от СМС-паролей и переход на приложения-аутентификаторы наподобие Google Authenticator или Яндекс Ключ.
Дистанционное уничтожение информации В случае кражи или безвозвратной потери телефона критически важно успеть уничтожить информацию на расстоянии. Функции удаленного поиска и стирания данных должны быть активированы на каждом смартфоне, задействованном в бизнес-процессах. Базовые защитные механизмы операционных систем часто игнорируются владельцами из-за банального незнания скрытых опций. Без предварительной подготовки активировать нужные параметры в критической ситуации не удастся. Дистанционный сброс вернет аппарат к заводским настройкам за пару минут и сотрет все корпоративные профили, главное — настроить эту функцию заранее.
Блокировка модифицированных прошивок Взлом операционной системы (джейлбрейк на iOS или получение root-прав на Android) полностью отключает заводские механизмы защиты. Такие аппараты становятся беззащитными перед троянами и шпионским софтом. Корпоративные правила должны жестко запрещать использование модифицированных устройств, а установка любых программ должна происходить исключительно из официальных магазинов.
С чего начать руководителю
Защита данных не требует закупки дорогостоящего программного обеспечения или найма штата ИТ-специалистов. Контроль можно наладить за несколько последовательных шагов.
План действий для менеджмента: Сформируйте краткий регламент мобильной работы и ознакомьте с ним команду под подпись. Убедитесь, что каждый сотрудник скрыл текст уведомлений на экране блокировки и включил биометрический вход. Сохраните за администратором компании право в любой момент аннулировать доступы конкретного сотрудника к CRM и почте со стороны главного сервера.
Предотвратить потенциальную утечку конфиденциальной информации значительно проще и дешевле, чем восстанавливать репутацию компании и ликвидировать последствия взлома. Строгая дисциплина в настройке личных гаджетов сотрудников способна защитить бизнес от большинства распространенных цифровых угроз.


Начать дискуссию