Acasă Știri și analiză Nu, emm-urile nu ar avea acces la datele de pe iPhone ale trăgătorului san bernardino

Nu, emm-urile nu ar avea acces la datele de pe iPhone ale trăgătorului san bernardino

Video: 9 setări pe care să le activezi pe iPhone (Octombrie 2024)

Video: 9 setări pe care să le activezi pe iPhone (Octombrie 2024)
Anonim

Înainte de a intra în noutăți și tendințe în spațiul de gestionare a mobilității întreprinderilor (EMM), fiecare companie cu care am vorbit la Mobile World Congress (MWC) din Barcelona săptămâna trecută a vrut să obțină o concepție greșită comună: EMM nu compromite confidențialitatea datelor; este conceput pentru a face exact invers.

Lupta Apple cu FBI pentru decriptarea unuia dintre iPhone-urile trăgătorului din San Bernardino este cea mai galvanizantă problemă din peisajul tehnologic în acest moment. Cazul este în desfășurare, dar un judecător din New York a decis săptămâna aceea că Apple nu trebuie să deblocheze iPhone-ul și părțile au luat de atunci lupta la Capitol Hill. Întrebările pe care le primesc furnizorii EMM sunt: ​​de ce nu a existat o soluție de gestionare a dispozitivelor care să nu țină această decizie din mâinile Apple în primul rând? Acest software ar fi putut debloca telefonul? Compania EMM are acces la toate datele dispozitivului?

Întrebările vorbesc despre un decalaj fundamental între percepția și realitatea modului în care funcționează managementul dispozitivelor mobile (MDM) în funcție de EMM. Județul San Bernardino este un client al întreprinderii furnizorului de EMM MobileIron, dar, potrivit Reuters, software-ul MobileIron nu a fost instalat pe dispozitivul Rizwan Farook care trăgea din San Bernardino. Chiar dacă a fost totuși, Clarissa Horowitz, vicepreședinte Communicatons la MobileIron, a declarat că EMM nu este un backdoor. Software-ul este conceput astfel încât, dacă MobileIron ar fi fost implementat pe iPhone-ul trăgătorului, MobileIron în sine nu ar avea acces la aceste date.

"Nu există nici un backdoor. Facem ceea ce putem face pentru că Apple ne-a oferit API-uri pentru a putea face acest lucru", a spus Horowitz. "Chiar dacă software-ul nostru ar fi fost pe dispozitiv, administratorul județului este cel care ar fi trebuit să trimită acea comandă de deblocare. Odată ce au făcut asta, nu vor vedea nimic pe consola MobileIron. Agentul FBI va trebui să fii fizic ținând dispozitivul pentru a intra în el."

Ce face software-ul EMM

La nivel de dispozitiv, software-ul EMM merge linia dintre securizarea datelor de afaceri și protejarea datelor cu caracter personal. EMM abordează întreprinderea mobilă pe mai multe niveluri - de la colaborare și productivitate mobilă la managementul identității.

Conceptul general (din perspectivă de securitate) este că software-ul EMM este software instalat pe dispozitivul unui utilizator de afaceri care combină MDM, gestionarea aplicațiilor mobile (MAM) și gestionarea datelor pentru a păstra datele de afaceri și personal. Administratorii IT au acces și pot lua măsuri pentru menținerea securității punctelor de vedere pentru aplicațiile corporative, datele și rețelele conectate și stocate pe dispozitiv - în timp ce toate aplicațiile personale, mesajele și datele din afara soluției rămân inaccesibile în mod intenționat.

„Utilizatorii finali au frica de a pune software-uri legate de muncă pe dispozitivele personale, pentru că ei cred că compania își poate citi mesajele text și e-mail-urile personale, să le urmărească telefonul, să vadă dacă vor merge la Arby's pentru prânz când trebuiau să fie la metrou ", a declarat Blake Brannon, vicepreședinte de marketing de produse la furnizorul EMM AirWatch (care este deținut de VMware).

Sean Ginevan, director principal al Strategiei la MobileIron, mi-a spus, de asemenea, că MDM în sine este un fel de eroare, deoarece, în cele mai multe cazuri, nu a fost niciodată vorba de controlul hardware-ului. Revenind la iOS 4, el a spus că rolul MDM este în ceea ce privește gestionarea datelor și securitatea datelor.

"Modul în care ne uităm la problema este relația cu sistemul de operare, astfel încât să puteți segmenta și containeriza datele - lucrează de la personal - și apoi asigurați-vă că datele sunt securizate, atât pe dispozitiv, cât și în mișcare, fie până la cloud. sau pe infrastructura locală a clientului ", a spus Ginevan. "Asta este ideea. Asta este proiectat să rezolve."

Ștergerea concepțiilor greșite, îmbunătățirea adoptării întreprinderii

Aceste concepții generale de confidențialitate în privința EMM, precum și lipsa practicilor standardizate pentru punerea în aplicare a acesteia, sunt motive principale pentru AirWatch și MobileIron consideră că adoptarea EMM este atât de inegală. De asemenea, este motivul pentru care, în ciuda faptului că este client MobileIron, departamentul care a angajat shooterul din San Bernardino nu l-a folosit.

MobileIron a lansat revizuirea inaugurală de securitate mobilă și risc în timpul MWC, publicată de divizia de cercetare MobileIron Security Labs (MISL). Bazat pe date de utilizare a clienților, anonime, agregate, raportul afirmă că doar 10 la sută dintre organizațiile întreprinderilor aplică în mod activ gestionarea dispozitivului și corecția erorilor. În ceea ce privește Apple, raportul arată, de asemenea, că 78% dintre clienții MobileIron rulează dispozitive iOS, comparativ cu 18% din Android.

Raportul de securitate al MISL este unul dintre modurile în care MobileIron își propune să educe întreprinderile cu privire la amenințările existente și ceea ce EMM poate și nu poate face. De asemenea, compania a lansat o caracteristică în 2015, denumită Visual Privacy, care revine la un ecran în timpul instalării, care se prezintă, într-un limbaj simplu, exact ceea ce administratorul IT poate și nu poate vedea. AirWatch face ceva similar, lansând recent o aplicație de confidențialitate și un site web pentru a arăta utilizatorilor ce pot face cu soluția EMM folosind un set de instrumente și întrebări frecvente care funcționează similar cu aplicația Apple’s Tips.

„Este eficient un set de instrumente care să ajute la angajarea IT și la adoptarea acestor servicii de muncă pentru angajații lor”, a spus Brannon. „Asemănător modului în care, pe un iPhone, este posibil să aveți aplicația Sfaturi pe care Apple trebuie să vă arate cum să utilizați lucruri precum 3D Touch, oferim o aplicație care răspunde la îngrijorări precum„ Nu, nu vă putem citi mesajele text; sunt separate ”sau„ nu, nu pot șterge dispozitivul complet, ci doar aplicațiile de lucru de pe dispozitiv. ""

Aceste eforturi de transparență sunt o modalitate de a remedia ceea ce Brannon a spus a fost eșecul industriei de a explica în mod corespunzător cum funcționează EMM și cum protejează confidențialitatea. Inițial, EMM-urile le-au oferit utilizatorilor întreprinderilor încă un acord de Termeni de utilizare, completat cu resurse umane (HR) și jargon legal pe care utilizatorii l-ar derula rapid și ar fi de acord, ca în orice aplicație pentru consumatori.

Cealaltă parte a dezvoltării EMM de către întreprinderi în toate departamentele unei companii este crearea unui standard pentru dezvoltatori și IT pentru a implementa EMM pe platformele mobile. În acest scop, AirWatch și MobileIron au anunțat Comunitatea AppConfig la MWC, un efort al industriei lansat împreună cu alți doi membri fondatori, IBM și JAMF Software, pentru a crea instrumente open-source, kituri de dezvoltare software (SDK-uri) și cele mai bune practici pentru dezvoltatorii de telefonie mobilă pentru a configura aplicațiile enterprise.

O privire mai atentă la comunitatea AppConfig

Comunitatea AppConfig are misiunea de a oferi dezvoltatorilor și IT-ului o modalitate unificată de a obține controale și informații simple în aplicațiile de afaceri ale unei întreprinderi. Ginevan a precizat că aceasta nu este doar o inițiativă VMware și că există acorduri open-source în vigoare între membrii AppConfig, care au dus la crearea inițială a configurațiilor XML (iOS Markup Extensible) ale comunității.

"O mare parte din beneficiile din jurul AppConfig se vor îndrepta către ISV-uri terțe, așa că cred că anul acesta și următorul vor fi creșterea software-ului ambalat", a spus Ginevan. "Ceea ce este necesar este comunitatea și consecvența pe toți diferiții jucători EMM și ISV-uri pentru a vă asigura că puteți extinde toate acele aplicații."

Dincolo de iOS: Una dintre cele mai mari întrebări din jurul AppConfig a fost ce a însemnat accentul inițial în jurul cadrelor iOS pentru Android și alte sisteme de operare mobile (OS). Brannon a explicat că, în timp ce o mulțime de adopții a început în jurul iOS, comunitatea se va muta rapid în Android și apoi în Windows, cu adoptatorii timpurii de AppConfig, cum ar fi Salesforce.com, care deja folosesc o versiune a cadrelor EMM ale AppConfig pentru Android.

"Android este dincolo de lucrări", a spus Brannon. "Există mai multe lucruri care pot fi făcute pe toate platformele, dar chiar acum, încercăm doar să stabilim o linie de bază și să ajungem la cele mai mari puncte de durere. Există un zid masiv pentru utilizarea unei aplicații care începe doar cu configurarea și conectat. Aceasta este prima fază. Haideți să aplicăm AppConfig la toate aplicațiile pe care le utilizează toată lumea. "

Ginevan a adăugat că obiectivul este să fie consecvență pe toate platformele. El a spus că compania sa a lucrat cu Google pentru a aduce aceste construcții iOS și cele mai bune practici în ecosistemul Android și, în final, intenționează să le aducă și la Windows.

"Google a făcut o treabă foarte bună pentru a face Android-ul mai pregătit pentru întreprinderi cu programe precum Android for Work", a spus Ginevan. "Acum că Windows 10 a fost lansat, începem să vedem acea platformă să se maturizeze și să ofere construcții similare. Așadar, vom parcurge și vom lucra cu partenerii noștri ISV în timp ce se uită la modul în care putem face acest lucru pentru aplicațiile Windows."

Extinderea domeniului de aplicare: Cealaltă întrebare cheie despre AppConfig se referă la implicarea comunității. Comunitatea a fost lansată doar cu AirWatch, IBM, JAMF și MobileIron ca membri oficiali, dar atât Brannon cât și Ginevan au precizat că este o comunitate deschisă. AppConfig a anunțat de atunci 16 noi membri în peisajul de dezvoltare a aplicațiilor mobile, incluzând Communication Security Group (Cellcrypt and Seecrypt), Fliplet, Inkscreen, Keeper Security, M-Files Corporation, MobileDay, Mobile Reach, MobiSystems, PatientSafe Solutions, ProntoForms, Qlik, Aplicații QliqSOFT, TeamWire, Telerik, Vaporstream și Vigilant.

În ceea ce privește motivul pentru care aceste organizații au ales să se alăture și să lanseze AppConfig, Brannon a spus că este vorba de a arăta participarea industriei și de a dovedi furnizorilor de software independenți (ISV-uri) că nu trebuie să aleagă o singură opțiune și să se lege cu o soluție EMM. De asemenea, este vorba de a lăsa deoparte opiniile individuale ale fiecărui jucător despre cum să gestioneze o întreprindere.

"Ne-am simțit ca, reunindu-ne, nu era o zonă pe care cu adevărat trebuie să o diferențiem în primul rând", a spus Brannon, "și ar putea conduce în schimb întreaga industrie spre consumul de aplicații mobile și configurațiile din aceste aplicații. Este în Interesul tuturor pentru a conduce din ce în ce mai multe aplicații prin aceste configurații standard și spre ieșirea pe piață. Este vorba despre obținerea acelor 15 - 20 de setări de aplicații pe care o întreprindere dorește să le controleze, configurate în 100 de aplicații și pe toate dispozitivele tale."

Unii scepticism sănătos: Mulți dintre cei mai mari jucători de aplicații mobile EMM și întreprinderi s-au înscris la AppConfig Community - dar nu toți. Compania EMM și de securitate mobilă SOTI nu este implicată în efortul industriei. SOTI oferă propriul set de API-uri și SDK-uri pentru dezvoltatori să-și integreze soluția EMM pe diferite platforme mobile.

CEO-ul SOTI, Carl Rodrigues, a declarat că compania abordează interoperabilitatea EMM la nivelul producătorului de echipamente originale (OEM) prin parteneriate OEM și capabilități EMM încorporate direct în codul sursă al Android și al altor sisteme de operare mobile. Rodrigues consideră că comunitatea AppConfig este puternic părtinitoare față de Apple și a spus că efortul este în cea mai mare parte reîncadrarea cadrelor iOS existente de tip open-source.

"Nu este nimic nou; este un pic de marketing inteligent", a spus Rodrigues. "Apple are standardul modului în care configurați aplicațiile folosind XML, iar acestea nu fac decât să utilizeze ceea ce a făcut Apple. Singurul lucru pe care l-au făcut acolo a fost să înstrăineze un pic Google. Dacă ar fi dorit cu adevărat să o facă corect, ar invita principalul Jucătorii OEM și să zicem, să o creăm generic. Deci, ceea ce funcționează la configurația XML pe un dispozitiv Apple ar trebui să funcționeze în mod ideal și pe un dispozitiv Android și un dispozitiv Windows."

Nu, emm-urile nu ar avea acces la datele de pe iPhone ale trăgătorului san bernardino