Εάν έχετε τηλέφωνο εργασίας, πιθανότατα έχετε εγκατεστημένο λογισμικό διαχείρισης φορητών συσκευών (MDM).
Μπορεί να μην το γνωρίζετε, αλλά είναι εκεί.
Τα εργαλεία MDM που προορίζονται για τη διαχείριση του εγκατεστημένου λογισμικού, της χρήσης, της πρόσβασης στο Διαδίκτυο και της παρακολούθησης των τμημάτων IT, ενδέχεται να φαίνεται ότι αποτελούν παραβίαση του απορρήτου.
Ωστόσο, ο κύριος σκοπός είναι η προστασία του στοιχείου υλικού, μαζί με τα δεδομένα που αποθηκεύονται και έχουν πρόσβαση μέσω της συσκευής.
Θέλετε να μάθετε περισσότερα για το MDM; Δείτε τι πρέπει να γνωρίζετε για τα εργαλεία που επιτρέπουν στο τμήμα IT του εργοδότη σας να διαχειρίζεται το τηλέφωνό σας.
Τι σημαίνει MDM;
Το MDM είναι ακρωνύμιο του Mobile Device Management. Αυτός είναι ένας τύπος λογισμικού απομακρυσμένης διαχείρισης περιουσιακών στοιχείων που εκτελείται από έναν κεντρικό διακομιστή.
Εάν χρησιμοποιείτε κινητό τηλέφωνο, tablet ή άλλο φορητό που σας έχει εκχωρηθεί, αγοράζετε τον εργοδότη σας, θα έχει προεγκατεστημένο το λογισμικό MDM. Αυτό σημαίνει ότι ο εργοδότης σας μπορεί να διαχειρίζεται τη συσκευή εξ αποστάσεως, καλύπτοντας θέματα όπως ενημερώσεις και παρακολούθηση χαμένων συσκευών.
Εν τω μεταξύ, εάν δεν έχετε τηλέφωνο εργασίας αλλά προσπαθείτε να εγγράψετε το δικό σας τηλέφωνο σε ένα δίκτυο στο χώρο εργασίας, μπορεί να σας ζητηθεί να εγκαταστήσετε το λογισμικό πελάτη MDM.
Το λογισμικό MDM χρησιμοποιείται εδώ και χρόνια, σε διάφορες μορφές. Για παράδειγμα, μπορεί να θυμάστε ή να έχετε ακούσει για το τηλέφωνο BlackBerry, δημοφιλές στον χώρο εργασίας μεταξύ 1999 και 2016.
Οι διαχειριστές συστήματος BlackBerry χρησιμοποίησαν τον BlackBerry Enterprise Server, ο οποίος πρωτοστάτησε σε διάφορες λειτουργίες MDM, οι περισσότερες από τις οποίες χρησιμοποιούνται ακόμη και σήμερα.
Είναι το MDM το ίδιο με το EMM και το UEM;
Χρησιμοποιούνται άλλα ακρωνύμια που καλύπτουν παρόμοιους σκοπούς με το MDM. Οι πιο εμφανείς μεταξύ αυτών είναι το EMM και το UEM.
Το Enterprise Mobility Management (EMM) είναι μια παλαιότερη ενσάρκωση του MDM, δημοφιλής πριν από τη διάδοση των πρωτοβουλιών Bring Your Own Device (BYOD) από το 2010 και μετά.
Εν τω μεταξύ, η Unified Endpoint Management (UEM) είναι διαφορετική, επικεντρωμένη σε στατικές συσκευές. Σκεφτείτε εκτυπωτές, επιτραπέζιους υπολογιστές, υλικό IoT, προβολείς, δρομολογητές, διακόπτες δικτύου, οθόνες και οτιδήποτε άλλο είναι βιδωμένο ή στερεωμένο σε έναν τοίχο στο χώρο εργασίας σας.
Σε τι χρησιμεύει το MDM;
Ο κύριος σκοπός του MDM είναι να διασφαλίσει ότι οι κινητές συσκευές —κυρίως τα τηλέφωνα— είναι ασφαλείς και βιώσιμες. Αυτό καλύπτει τα πάντα, από τη διασφάλιση της εγκατάστασης μόνο εγκεκριμένου λογισμικού έως τη διαχείριση της πρόσβασης στον ιστό.
Εάν έχετε παρατηρήσει περιορισμούς στον τρόπο χρήσης του τηλεφώνου εργασίας σας, τότε εγκαθίσταται το λογισμικό MDM. Συνήθως δεν μπορείτε να το καταλάβετε, αλλά πράγματα όπως περίπλοκοι κωδικοί πρόσβασης που έχουν εκχωρηθεί από το τμήμα IT, εφαρμογές ειδικά για τον εργοδότη σας, οι πιτσιλιές οθόνες με το λογότυπο του οργανισμού και τα άμεσα μηνύματα από τον διαχειριστή IT υποδεικνύουν όλα ένα τηλέφωνο με λογισμικό MDM εγκατασταθεί.
Ποιος χρησιμοποιεί το λογισμικό MDM;
Όλη την ώρα που χρησιμοποιείτε το τηλέφωνο εργασίας σας, χρησιμοποιείτε λογισμικό MDM. Αλλά αυτό είναι λογισμικό πελάτη, στο οποίο έχετε ελάχιστο ή καθόλου έλεγχο.
Το πλήρες λογισμικό Διαχείρισης φορητών συσκευών εποπτεύεται από διαχειριστή συστήματος. Συνήθως εγκαθίσταται σε έναν διακομιστή, χρησιμοποιώντας ένα πρωτόκολλο που εκδίδεται από την Open Mobile Alliance (OMA) για την επικοινωνία με συσκευές.
Το OMA Device Management υποστηρίζεται σε τρέχοντα λειτουργικά συστήματα smartphone και μπορεί επίσης να χρησιμοποιηθεί σε PDA (όπως αυτά που χρησιμοποιούνται από ταχυμεταφορείς), tablet και φορητούς υπολογιστές.
Ένας επώνυμος διαχειριστής συστήματος θα είναι ειδικά υπεύθυνος για τη διαχείριση συσκευών συνδεδεμένων με MDM και την εφαρμογή πολιτικών ασφάλειας και χρήσης. Επιπλέον, οι συνάδελφοι με χαμηλότερο μισθό συνήθως αλληλεπιδρούν με το λογισμικό διαχείρισης MDM σε καθημερινή βάση.
7 Κοινά χαρακτηριστικά του λογισμικού MDM
Ας ελπίσουμε ότι έχετε αναγνωρίσει ότι υπάρχει λογισμικό MDM στο τηλέφωνό σας. Τι κάνει όμως στην πραγματικότητα; Ακολουθούν επτά πράγματα που μπορείτε να περιμένετε να διευκολύνει το λογισμικό MDM:
- Εύκολη εγγραφή: αυτό συνήθως χρησιμοποιεί μια πύλη ενσωμάτωσης, αυτοματοποιώντας την εγγραφή και μειώνοντας τη συμμετοχή των τεχνικών πληροφορικής
- Προκαθορισμένα προφίλ για ταχύτερη ενσωμάτωση: Αυτό διευκολύνει τη δημιουργία λογαριασμού email, την πρόσβαση στο Διαδίκτυο, την πρόσβαση διακομιστή αρχείων κ.λπ.
- Υποστήριξη πλαισίου ασφαλείας για κινητά: Samsung Knox και Android Enterprise ZTE για υλικό Android, Apple DEP για iOS
- Διαχείριση εφαρμογών: οι διαχειριστές θα μπορούν να ελέγχουν την πρόσβαση σε εφαρμογές με βάση την πολιτική ασφαλείας ενός οργανισμού
- Έλεγχος χαρακτηριστικών συσκευής: Το υλικό μπορεί να περιοριστεί, όπως κάμερες συσκευών ή ακόμα και συνδέσεις σε μη ασφαλή δίκτυα Wi-Fi
- Λειτουργία περιπτέρου: δυνατότητα περιορισμού της συσκευής, ώστε να μπορούν να εκτελούνται μόνο μία ή δύο προκαθορισμένες εφαρμογές
- Διαχείριση τοποθεσίας συσκευής (GPS) και απομακρυσμένη διαγραφή: Το χαμένο ή κλεμμένο υλικό μπορεί να σκουπιστεί εξ αποστάσεως
Η διαχείριση πραγματοποιείται συνήθως χρησιμοποιώντας τη διεπαφή χρήστη λογισμικού διαχειριστή της πλατφόρμας MDM. Ωστόσο, η διαχείριση που βασίζεται σε πρόγραμμα περιήγησης είναι ολοένα και πιο κοινή, επιτρέποντας την απομακρυσμένη διαχείριση για πράκτορες πληροφορικής που λειτουργούν από το σπίτι.
5 Συστήματα Διαχείρισης φορητών συσκευών που μπορεί να έχετε συναντήσει
Χρησιμοποιούνται διάφορα συστήματα MDM, αν και οι περισσότερες επιχειρήσεις θα χρησιμοποιούν μόνο ένα (εκτός εάν έχουν κληρονομικούς λόγους, όπως ένα τμήμα που αποκτήθηκε πρόσφατα).
Ακολουθούν πέντε συστήματα MDM που μπορεί να χρησιμοποιεί ο εργοδότης σας στο τηλέφωνο εργασίας σας.
Κατάλληλο για διαχείριση συσκευών Android, Apple και Windows, έχει σχεδιαστεί κυρίως για την ασφάλεια συσκευών και δεδομένων. Τα εμπιστευτικά δεδομένα μπορούν να κρυπτογραφηθούν, η προσωπική και η επαγγελματική χρήση να διαχωριστούν και οι ανεπιθύμητες εφαρμογές να αποκλειστούν. Μπορούν επίσης να προβληθούν στατιστικά στοιχεία και αναφορές σχετικά με τη χρήση της συσκευής.
Ένα ενοποιημένο σύστημα διαχείρισης τελικών σημείων, το Microsoft Intune (πρώην μέρος του Microsoft Endpoint Manager) μπορεί να χρησιμοποιηθεί για τη διαχείριση υλικού συνδεδεμένου σε εταιρικό δίκτυο.
Αυτό είναι κατάλληλο για κάθε φορητή συσκευή, επιτραπέζιους υπολογιστές, cloud και εικονικοποιημένες συσκευές που εκτελούν οποιοδήποτε λειτουργικό σύστημα μπορείτε να σκεφτείτε.
Με δυνατότητα χειρισμού συσκευών Android, iOS, Windows, Chrome OS, Raspberry Pi, ακόμη και Alexa για επιχειρήσεις, το Citrix Endpoint Manager παρέχει στους διαχειριστές συστήματος μια επισκόπηση κάθε συνδεδεμένης συσκευής.
Προτιμώντας την περιγραφή ενός EMM αντί για το MDM, το SOTI Mobicontrol καλύπτει τα πάντα, από την εύκολη εγγραφή και παροχή έως τη διαχείριση εφαρμογών και περιεχομένου και τις λειτουργίες γεωγραφικής τοποθεσίας. Το SOTI Mobicontrol υποστηρίζει επίσης εγκατάσταση σε υλικό BYOD.
Κατάλληλο για τερματικά σημεία για κινητά, φορητούς υπολογιστές και επιτραπέζιους υπολογιστές, το Cisco Meraki MDM υποστηρίζει Android, iOS και Windows. Αυτό το λογισμικό είναι βελτιστοποιημένο για να επιτρέπει τη δυναμική συμμόρφωση με την ασφάλεια του δικτύου, την απλοποιημένη διαχείριση συσκευών και τον έξυπνο έλεγχο πρόσβασης εφαρμογών.
Η Διαχείριση φορητών συσκευών διατηρεί το τηλέφωνο εργασίας σας ασφαλές
Καθώς οι εταιρικοί προϋπολογισμοί πληροφορικής για τηλέφωνα και υπολογιστές αυξάνονται, είναι σημαντικό να γνωρίζετε πού βρίσκονται οι συσκευές και να μπορείτε να τις σκουπίζετε εξ αποστάσεως εάν θεωρούνται χαμένες ή κλεμμένες.
Κάθε μία από τις πλατφόρμες MDM που παρατίθενται προσφέρει το ίδιο γενικό επίπεδο ελέγχου και επίβλεψης των περιουσιακών στοιχείων της εταιρείας. Μπορούν επίσης να εγκατασταθούν σε προσωπικές συσκευές για όσο διάστημα είναι απαραίτητο, αν και σημειώστε ότι τα περισσότερα συστήματα MDM χρεώνουν ανά άδεια χρήσης συσκευής.
Το λογισμικό MDM μπορεί να φαίνεται σαν προσωπική εισβολή, αλλά απαιτείται σε συσκευές που ανήκουν στον εργοδότη για να διασφαλιστεί η ασφάλεια των δεδομένων, η οργανωτική ακεραιότητα και να αποφευχθεί η κακή χρήση του δικτύου. Είναι μια άβολη αλήθεια ότι ο εργοδότης σας δεν θα έβλεπε ευνοϊκά ορισμένες από τις προσωπικές σας δραστηριότητες στο κινητό τηλέφωνο.
Ενώ η εγκατάσταση λογισμικού MDM σε προσωπικές συσκευές είναι πολύ λιγότερο ελκυστική, μπορεί τουλάχιστον να αντιστραφεί αξιόπιστα όταν είναι απαραίτητο.