Prevención de Pérdida de Datos Móvil - Top Enfoque

2015-12-07

mobile protection

Protección de datos de dispositivos móviles implica el uso de técnicas de prevención de pérdida de datos como la tecnología de doble personalidad para garantizar la seguridad de la información de la empresa.

El primer paso a tomar en su búsqueda de la seguridad de su empresa de negocios es salvaguardar información en los dispositivos móviles. El hecho es que, incluso cuando el dispositivo está bien encriptado y con protección de contraseña completa, los dispositivos móviles podría perderse, o sus empleados por ignorancia podría descargar algún contenido malicioso desde Internet.

Ahora, ¿qué se debe hacer en esos casos? La segunda parte de esta serie sobre gestión de la información móvil le enseñará cómo mantener sus dispositivos móviles con garantía de las amenazas externas.

Seguridad de los dispositivos perdidos o robados

Una organización está expuesta a una amenaza grave cuando un dispositivo móvil en el que la información comercial confidencial es almacenada se pierde o es robado. Normalmente, los datos del dispositivo debe ser cifrada y activado contraseña, pero los empleadores querrán tener completamente la amenaza a cabo por el borrado de dichos datos desde el dispositivo, lo cual puede hacerse por varios métodos.

En primer lugar, de IBM Notes Traveler y Exchange ActiveSyn de Microsoft son herramientas que protegen sus datos con control remoto-limpie. Los datos del teléfono está completamente borrados tan pronto como se envía el comando de limpieza, esto incluye aplicaciones privadas, fotos, tonos de música, etc.

Puesto que el dispositivo se supone que es con algunas personas desconocidas, el propietario puede preferir tener el contenido borrado. El usuario tendría suerte si hubiera seguido inicialmente algunas instrucciones sobre la copia de seguridad periódica de datos.

Otra ocurrencia probable que debe abordarse es cuando un equipo sale de la empresa. Una gestión de dispositivos móviles (MDM) en tal situación mantendrá los datos personales del usuario intacta y limpie los datos de la organización. También tiene la capacidad de hacer un completo limpie, basado en la elección del usuario.

Sin embargo, lo cierto es que de barrido remoto tiene una gran desventaja; Si el teléfono no está conectado a una red, no puede ser borrado por ejemplo, si está en el modo avión, apagado o si el teléfono está en algún lugar que no puede recibir recepción de la red. Esto hace que este método sea menos eficaz.

Por otra parte, si el cliente MDM se desinstala, o si la cuenta del Viajero Exchange o Notes está desactivado, no habrá ninguna respuesta al comando de limpieza enviado, aunque, más a menudo cuando el MDM se desinstala o cuenta de correo electrónico está desactivada, este de forma automática y completamente limpie los datos del dispositivo.

Prevención de Pérdida de Datos

Aunque la pérdida de un dispositivo móvil puede hacer que la organización a perder el control de su información vital, MIM no se limita a este tema. Los usuarios tienden a remitir correos electrónicos corporativos a sus direcciones de correo electrónico privadas o poner un poco de los archivos de la organización en servicios como Dropbox. Si todo otra opción falla, el personal puede simplemente copiar la información corporativa y pegar donde quieran.

La buena noticia es; Proveedores de MDM tienen bien desarrollado maneras de ser protegidos contra tal amenaza, ya que saben que el riesgo potencial de la amenaza posee. La herramienta clave aquí se conoce como una caja de arena o un recipiente seguro. Esta es un área definida por software en el dispositivo que está protegido por contraseña. Esta región almacena datos de la organización por separado a partir del contenido de los usuarios. En una situación en la que un empleado deja la organización, la caja de arena o contenedor seguro se limpia de forma remota.

El contenedor seguro tiene otra característica fundamental que es, los datos corporativos que se le envían son todos etiquetados, y tales datos no pueden ser enviados desde el contenedor. Usted puede ni transferencia o embargo o mensajes de correo electrónico hacia adelante ni copiar y pegar su contenido.

Otras aplicaciones también se pueden almacenar en el contenedor seguro y los usuarios no pueden reenviar dichos contenidos. MDM integra la capacidad de almacenamientos nube protegidos de huelga por la necesidad de servicios como Dropbox.

Asegurar Aplicaciones Móviles

Irónicamente, estas medidas de protección pueden caerse por una infección de malware. Las aplicaciones móviles se pueden conseguir a partir de una amplia gama de fuentes, y hay varios métodos utilizados por los vendedores para verificar que las aplicaciones están libres de malware antes de que se distribuyen.

La exposición a la amenaza se complica si el dispositivo está "arraigado" - un término androide (el término iOS es "jailbreak"). Este proceso tiene que ver con la desactivación del mecanismo de seguridad incorporado en el dispositivo, con lo que permite la instalación de aplicaciones, independientemente de sus fuentes. Usted puede conseguir fácilmente el software para erradicar o jailbreak a tu dispositivo en internet.

Prácticamente todos los productos MDM permite detectar enraizamiento o jailbreaking, después de lo cual tal vez un dispositivo de este tipo le negó el acceso a los correos electrónicos corporativos y algunos otros datos vitales hasta que se restablezca el estado del dispositivo. A partir de los informes hasta ahora, Windows Phone y los teléfonos Blackberry no han registrado casos de enraizamiento o jailbreaking, esto es como resultado de su diseño, por lo tanto, el enraizamiento y jailbreaking tiende a limitarse a Android de Google y iOS de Apple.

Cuando un usuario descarga aplicaciones desde la tienda iTunes de Apple, que disfrutan de un alto nivel de protección. Antes de aplicaciones se distribuyen en la tienda de Apple, se aseguran las aplicaciones son examinadas por cualquier posible infección de malware. Sin embargo, cuando se convierte en un dispositivo con jailbreak, aplicaciones de iOS se pueden descargar desde cualquier fuente, y el resultado es impredecible.

Android, hasta la actualidad, ha sido siempre una víctima de la mayoría del malware móvil. De acuerdo con un informe de McAfee, una empresa de seguridad en 2013, el crecimiento del malware para Android ha aumentado en un tercio en sólo un cuarto, con la friolera de 680.000 muestras registradas.

Para asegurar los dispositivos móviles contra esta amenaza, la detección de enraizamiento o jailbreaking es primordial. En el caso en que no hay MDM prevista, la política de movilidad de la organización debe cumplir una prohibición de enraizamiento o jailbreaking.

El uso de sistemas MDM permite a los empleadores a la barra de aplicaciones específicas. Disponible también son productos antivirus para androides de firmas como Bitdefender y Kaspersky Labs y Avast. Según AV-Test, una compañía de seguridad informática, muchos de los buenos productos son hasta un 95% de efectividad.

Para controlar sus aplicaciones móviles mejor, la mayoría de las organizaciones están contemplando la construcción de sus tiendas individuales de aplicaciones. Proveedores de MDM y expertos como App47 o Apperian ofrece estas instalaciones. Fuera de la regulación de la distribución de aplicaciones y sus actualizaciones, almacenes internos de aplicaciones también pueden operar cualquier software corporativo licencia