Cifrado exigible en los dispositivos móviles de la empresa

Una forma de contrarrestar el software espía en sus dispositivos móviles de la empresa es la cifrado exigible - software que utiliza el cifrado para ocultar los datos críticos que residen en el dispositivo. memoria ampliable en los dispositivos de almacenamiento extraíble, entre ellos, hace que la pérdida del dispositivo bastante peligroso si contiene datos sensibles.

Una forma de mitigar esta pérdida es para cifrar los datos sobre los tarjetas- memoria a continuación, si el dispositivo se pierde o es robado, los usuarios no autorizados no puedan utilizar un lector de tarjetas para acceder a los datos de la tarjeta de memoria. Por la misma razón, el uso de técnicas de autenticación fuerte debería ser obligatoria para la memoria de a bordo también. Los diversos tipos de cifrado exigible que puede utilizar para asegurar los dispositivos de su organización incluyen:

Cifrar todas las comunicaciones entrantes y salientes

Si su objetivo es proteger a todo el ecosistema de datos, necesita cifrado obligatorio de todas las comunicaciones entrantes y salientes - es decir, todos los mensajes hacia y desde el dispositivo. En vista de ello, esto no es diferente de las políticas que se imponen a los usuarios de ordenadores portátiles y de escritorio que se conectan a la red a través de VPN (redes privadas virtuales).

Hay, sin embargo, de una manera importante que el cifrado del dispositivo móvil debe diferir de cifrado portátil típico: Sus políticas deben abordar el conjunto cada vez mayor de aplicaciones a medida que los usuarios de dispositivos móviles descargan y experimentación constante con.

Aunque la mayoría de estas aplicaciones no tienen nada que ver con usted - porque no tienen acceso a cualquier contenido de la empresa - que hacen suponer un problema para un potencial cifrar todo política. Habría que transportar todo lo que los datos de las aplicaciones no son de empresa, arrastrándolo a la empresa sólo para redirigir de nuevo a Internet.

Todo el tráfico cifrado y retrocedido a la empresa.
Todo el tráfico cifrado y retrocedido a la empresa.

Cifrar sólo el tráfico de la empresa

La alternativa obvia de este enfoque es discernir las aplicaciones empresariales de aplicaciones no son de empresa y de forma inteligente cifrar sólo el tráfico destinado a la empresa. Eso es un ganar-ganar para todos, ¿verdad? Bueno, no exactamente. La solución requiere un agente inteligente para residir en el dispositivo móvil y tomar la decisión de qué tráfico para cifrar y qué dejar volar.

Empresa de sólo tráfico cifrado y retrocedido a la empresa.
Empresa de sólo tráfico cifrado y retrocedido a la empresa.

Usted tiene que depender del fabricante del dispositivo y el proveedor del sistema operativo para suministrar los algoritmos de cifrado admitidos, pero al menos es una tecnología madura. La mayoría de estos nuevos dispositivos ofrecen soporte de las funciones bastante amplia, por lo que no debería ser un área problemática.

Artículos Relacionados