Ir al contenido principal

Tecnologies de la informació - Dispositius mòbils

BYOD per iniciats
El mon en el que vivim està ple d’acrònims, en l’àmbit de la tecnologia aquesta tendència es encara més acusada. Un d’aquests acrònims es BYOD de l’anglès “Bring your own Technology” o “Bring your own Device” o sigui: “porta el teu dispositiu” o “porta la teva tecnologia”

Segons estudis recents existeixen aproximadament 7.300 milions de dispositius mòbils al mon. Aquesta tendència fa que cada vegada més les persones utilitzin els seus dispositius particulars en entorns corporatius, des de llegir el correu de la empresa fins a organitzar reunions, agafar notes, etc... es clar que aquestes pràctiques augmenten la productivitat dels empleats però no tot son avantatges.
En molts casos la informació que contenen aquests dispositius es confidencial i podria causar pèrdues econòmiques i d’imatge molt importants per a la empresa. Per fer front a aquestes situacions podem trobar al mercat solucions que ajuden a mantenir aquestes dades segures davant de pèrdua o robatori de dispositius.
En aquest article volem enumerar alguns d’aquests productes empresarials així com donar d’altres solucions més modestes que es poden aplicar a nivell particular per evitar que les dades dels nostres dispositius acabin en mans alienes.
Aquestes solucions s’agrupen sota el nom (i tornem amb els acrònims J) de MDM (Mobile Device Management) o gestió de dispositius mòbils, bàsicament permeten una sèrie de funcionalitats de control remot i centralitzat dels dispositius així com la encriptació de dades dels dispositius que puguin ser sensibles (adjunts de correu, contactes, calendaris, fitxers corporatius, etc...).
La majoria d’aquestes solucions permeten aïllar del dispositiu els entorns corporatius i els personals, es a dir podem tenir les nostres fotos, aplicacions, jocs i altres en el nostre mòbil o tableta i un entorn totalment tancat i segur per totes les aplicacions empresarials sense que entre ells siguin visibles.
Les solucions MDM segueixen generalment una estructura en la que s’instal·la la eina principal en un o varis servidors i uns agents o aplicacions en els dispositius mòbils.
A partir d’aquesta implementació les funcionalitats poden ser diferents segons el producte i el tipus de configuració aplicada.
Si esteu pensant en utilitzar un d’aquests productes en la vostra empresa es important tenir en compte uns requisits que crec que son mínims:
  • Esborrat del dispositiu des de el servidor o des d’una pàgina Web accessible pel l’usuari (aquesta es bastant evident...).
  • Localització del dispositiu en cas de pèrdua.
  • Possibilitat d’aplicar polítiques de bloqueig del dispositiu (temps d’espera abans de bloquejar la pantalla, nombre d’intents fallits abans del bloqueig, temps d’espera per poder tornar a intentar el desbloqueig.)
  • Permetre el bloqueig de funcionalitats especifiques del telèfon (Bluetooth, càmera, etc...).
  • Creació d’un “App market” empresarial, es tracta d’una llista de les aplicacions que la companyia a decidit que son les corporatives i com a tals poden ser instal·lades.
  • Accés i sincronització de recursos de la companyia (servidors de fitxers, Exchange, Sharepoint, Onenote, Lotus Notes, etc...)
  • Encriptació del dispositiu.
  • Multi plataforma (Android, Windows Phone, IOS, altres...)


Una vegada tenim els requisits clars seria de gran utilitat poder implementar un entorn de prova o “trial” per part de varis fabricants abans de decidir, això permetrà provar la solució amb els dispositius subministrats per la empresa o propietat dels treballadors interessats en utilitzar-los de manera corporativa, el resultat de les proves pot variar de forma substancial en funció del binomi resultant.
En entorns Android i tenint en compte la segmentació que existeix trobarem resultats diferents en funció no només de la versió del sistema operatiu sinó també del fabricant ja que aquest tendeix a “customitzar” el dispositiu de manera particular i això afecta al seu comportament davant de les solucions adoptades.
Es clar que si es la empresa es la que subministra els dispositius i pot optar per un sol sistema operatiu mòbil i/o fabricant la solució resultant hauria de ser més exitosa i fàcil d'implementar.

En aquesta llista us deixo alguns dels fabricants de solucions MDM que actualment copen el mercat, com es sol dir segur que: “ Ni son todos los que están, ni están todos los que son”:
Airwatch
IBM Maas360
Soti
MobileIron
Citrix Xenmobile
Cisco Meraki
Symantec
Revival
Endpoint Protector

Solucions per a usuaris particulars.
A nivell personal son recomanables l’adopció d’algunes mesures gratuïtes que ens poden ajudar davant la pèrdua o robatori del nostre dispositiu:
  • Quan comprem un nou dispositiu es important que apuntem el número de IMEI i/o número de sèrie d’aquest, normalment el trovarem a la caixa de l’aparell, i es el que en cas de robatori pot ajudar a localitzar el dispositiu una vegada feta la denuncia pertinent.
  • En dispositius Android existeixen antivirus gratuïts (AVG, Avast, altres) que permeten la localització i esborrat del dispositiu en cas de necessitat.
  • Si tenim configurat un compte de Google aquest permet la localització i esborrat de l'aparell.
  • La majoria de solucions passen per tenir el GPS activat al nostre dispositiu per permetre aquesta localització.
Google:
IOS:
Windows Phone:

Espero que aquest article us pugui ajudar a prendre una solució encertada per a la gestió dels dispositius mòbils que s’ha convertit en un mal de cap més per empreses i particulars.

Comentarios

Popular Posts

Blockchain

Seguro que la mayoría de vosotros habréis oído hablar del blockchain, de forma muy resumida el blockchain es una tecnología que permite transacciones seguras entre personas sin necesidad de ningún intermediario, compra y venta de bienes y servicios, transferencias, contratos, verificación de identidad, en fin, cualquier transacción entre personas que necesite que las partes implicadas confíen entre sí, sin necesidad de intermediación de una tercera parte. Las criptomonedas como por ejemplo Bitcoin, Ethereum, Ripple están basadas en Blockchain. Hoy os traigo una propuesta con un formato diferente al habitual, se trata del CIBTC 2018: Congreso Internacional Blockchain Tropical Coast, que se celebrará en Motril, Granada. Se trata de un acontecimiento que contará con la presencia de los mejores especialistas en este campo. El enfoque que se quiere dar a este congreso pretende romper con el formato tradicional de este tipo de eventos implicando de forma más activa y dinámica a los partic

Seguridad IT: Certificado profesional Google Cybersecurity

Os presentamos una nueva certificación de Google en ciberseguridad, un exhaustivo programa compuesto por 8 cursos especializados: Foundations of Cybersecurity Play It Safe: Manage Security Risks Connect and Protect: Networks and Network Security Tools of the Trade: Linux and SQL Assets, Threats, and Vulnerabilities Sound the Alarm: Detection and Response Automate Cybersecurity Tasks with Python Put It to Work: Prepare for Cybersecurity Jobs Al completar satisfactoriamente estos cursos, estarán plenamente capacitados para comprender la importancia de las prácticas de ciberseguridad y su impacto en las organizaciones. Serán capaces de identificar riesgos, amenazas y vulnerabilidades comunes, y aplicar técnicas efectivas para su mitigación. Además, estarán preparados para proteger redes, dispositivos, personas y datos contra accesos no autorizados y ciberataques, haciendo uso de herramientas de Gestión de la Información y Eventos de Seguridad (SIEM). Asimismo, obtendrán experiencia prácti