DomiraTechnology & Digital Development استشارة مجانية

أمن الأجهزة المحمولة: مكتبك صار في جيب الموظف

بريد الشركة وملفاتها ومحادثاتها على هاتف يحمله الموظف في كل مكان، وقد يفقده أو يبيعه أو يعطيه لابنه ليلعب. وهذا هو الجهاز الذي يخرج من سيطرة تقنية المعلومات أولا.

فهرس المقالة
  1. الأجهزة الشخصية
  2. فصل بيانات العمل
  3. الشروط الأساسية
  4. الفقد والمغادرة
  5. الشبكات العامة
خلاصة سريعة
  • افصل بيانات العمل عن الشخصية بدل السيطرة على الجهاز كله.
  • اشترط قفل الشاشة والتشفير والتحديث للوصول لبيانات العمل.
  • المسح الانتقائي لبيانات العمل يحل معضلة الأجهزة الشخصية.
  • السياسة تكتب وتوقع قبل منح الوصول لا بعد الحادثة.

الأجهزة الشخصية

منع استعمال الجهاز الشخصي للعمل غير واقعي في أغلب المنشآت: الموظف يقرأ بريده على هاتفه بأي حال. والسياسة الصحيحة ليست المنع بل تحديد الشروط: أي بيانات يسمح بها، وما الضوابط المطلوبة على الجهاز، وما الذي يحق للشركة فعله عند المغادرة أو الفقد.

فصل بيانات العمل

الحل العملي هو حاوية عمل منفصلة على الجهاز: تطبيقات وبيانات العمل في نطاق مستقل مشفر، لا تختلط بالشخصي. فتستطيع الشركة فرض ضوابطها ومسح بياناتها وحدها، ويحتفظ الموظف بخصوصية جهازه — وهذا يحل أكبر عائق أمام تبني السياسة.

الشروط الأساسية

  1. قفل شاشة برمز أو بصمة، وقفل تلقائي بعد مدة قصيرة.
  2. تشفير الجهاز مفعل.
  3. نظام تشغيل محدث وغير مكسور الحماية.
  4. إمكان المسح الانتقائي لبيانات العمل عن بعد.
  5. منع نسخ بيانات العمل إلى تطبيقات شخصية أو تخزين سحابي خاص.

الفقد والمغادرة

إجراء الفقد يجب أن يكون معروفا للموظف: إلى من يبلغ فورا، وماذا سيحدث. والإبلاغ السريع يتيح إبطال الجلسات ومسح بيانات العمل قبل أن يصل إليها أحد. وعند المغادرة تمسح حاوية العمل وتبطل الحسابات في اليوم نفسه.

الشبكات العامة

شبكات المقاهي والفنادق والمطارات لا يوثق بها. واستعمال قناة مشفرة للوصول إلى موارد الشركة يعالج التنصت، لكن الأهم هو أن تكون كل خدماتك مشفرة أصلا فلا يعتمد أمانها على الشبكة. ودرب الفريق على تجنب الأعمال الحساسة على شبكات مفتوحة والانتباه للنظر فوق الكتف.

أسئلة شائعة

هل يمكن مسح الجهاز الشخصي كاملا؟

ينبغي تجنب ذلك، والمسح الانتقائي لحاوية العمل هو الممارسة الصحيحة. والمسح الكامل لجهاز شخصي يثير مشكلات قانونية وعلاقات، ولهذا يجب أن تكون الصلاحيات مكتوبة وموقعة مسبقا.

ماذا عن التطبيقات المثبتة؟

على أجهزة العمل يمكن تقييد التثبيت بقائمة معتمدة. وعلى الأجهزة الشخصية تركز الضوابط على حاوية العمل لا على بقية الجهاز، مع منع الأجهزة مكسورة الحماية من الوصول.

هل نمنع الواتساب في العمل؟

المنع بلا بديل يدفع للالتفاف كالعادة. وفر قناة عمل رسمية مناسبة، وحدد ما لا يجوز تداوله في القنوات الشخصية: البيانات الشخصية للعملاء، والمستندات المالية، وبيانات الدخول.

الأمن السيبراني وكشف الثغرات ننفذ ما قرأته عنه هنا — بنطاق مكتوب وتكلفة واضحة قبل أي سطر كود.
تفاصيل الخدمة
كلمات مفتاحية
  • أمن الأجهزة المحمولة
  • إدارة الأجهزة
  • الأجهزة الشخصية
  • حماية البيانات
  • المسح عن بعد
  • العمل عن بعد
  • سياسات الأمن
  • الأمن السيبراني