Artikel top billede

5 trends bag behovet for bedre mobil sikkerhed

Virksomheder oplever i stigende grad, at mobilitet øger medarbejdernes produktivitet og giver større fleksibilitet og lavere omkostninger.

Analysefirmaet Coleman Parkes har gennemført en undersøgelse blandt it-chefer i top 500-virksomheder.

Her svarede 81 procent, at deres mobile investeringer har medført væsentlige stigninger i medarbejdernes produktivitet. Et lignede antal respondenter forventer yderligere stigninger inden for de næste fem år på grund af nye mobile produkter.

Så det er ikke nogen overraskelse, at flere og flere virksomheder udstyrer ledere og medarbejdere med mobile enheder med adgang til virksomhedens data og applikationer.

Derudover giver mange virksomheder sig i kast med tiltag, der skal øge medarbejdernes brug af mobile applikationer. Efterhånden som mobile og trådløse løsninger bliver mere og mere centrale for virksomhedernes overordnede forretningsstrategier, spiller de også en større og større rolle i it-strategierne.

Sikkerhedsproblemer står konsekvent øverst på listen over it-afdelingens bekymringer - næsten otte ud af ti af de adspurgte it-chefer bekymrer sig over, hvordan sikkerheden påvirker deres virksomheds data og den øgede brug af sofistikerede mobile enheder blandt medarbejderne.

Flere trends i spil

Der er flere forskellige trends, der driver behovet for bedre styring og sikkerhed, når det gælder mobile enheder.

Kombinationen af et stadig mere varieret udbud af mobile enheder med øget hukommelse, strøm og bærbarhed og en tendens til stærkere IP-baserede netværks-infrastrukturer skaber er et godt grundlag for at overføre internet-baserede trusler til det mobile univers.

Samtidig kommer der hele tiden nye og bedre mobilapplikationer, og sikkerhedstruslerne bliver mere og mere sofistikerede. Det er bare en brøkdel af de bekymringer, der holder CIO'er og CSO'er vågne om natten.

Trend 1

Der kommer hele tiden stærkere og billigere mobile enheder, og de er efterhånden lige så uerstattelige som en pc eller laptop, og det øger risikoen ved tab eller tyveri væsentligt.

Mobiltelefoner bliver bedre og bedre for hver ny telefon der kommer, og det har nu nået til et punkt, hvor de nye og smarte mobiler fungerer mere som håndholdte pc'er end som mobiltelefoner. Og for hvert nye produkt der kommer, får de mobile enheder flere og flere funktioner og bliver billigere og billigere.

For eksempel koster iPhone 3G på 8GB, der kommer på markedet i denne måned, kun 199 dollars sammenlignet med den originale 8GB-iPhone, som kostede 599 dollars, da den kom på markedet sidste år og 399 dollars for et par måneder siden. Det gælder også andre smartphones som Blackberry, Windows Mobile og Symbian.

Netværksudbyderne har også gjort deres priser mere attraktive for virksomheder. Frem for at beregne prisen ud fra den enkelte virksomhed forbrug (per minut, per transaktion eller per byte), som er svært at budgettere og derfor ofte upraktisk for virksomheder, tilbydes disse tjenester nu i attraktive pakker, blandt andet 'all you can eat-pakker'.

Skift mod datatunge tjenester

Men al den kraft i en så lille og bærbar enhed oplever mange direktører og ledere, at deres mobil er lige så uerstattelige som en pc eller laptop.

Forskellen er bare, at mobil enhed kan indeholde lige så store mængder informationer som en pc eller laptop, men i en meget mindre og mere bærbar pakke, der desværre er utrolig nem at forlægge, miste eller få stjålet, hvilket øger risikoen for virksomheden.

Trend 2

Skiftet mod stærkere IP-baserede netværks-infrastrukturer fører til en øget brug af datatunge mobiltjenester, der kræver mere sofistikeret styring. Mobile bredbåndsnetværk bliver bedre og bedre og kan nu levere den båndbredde, der er nødvendig for at understøtte de nye datatunge mobiltjenester og -applikationer.

De forbedrede netværk giver bedre dækning og driftsikkerhed, hvilket er altafgørende for de fleste mobiloperatører. UMTS - Universal Mobile Telecommunications System - i GSM-baserede netværk og EV-DO - Evolution-Data Optimized) i CDMS-baserede netværk er begge store forbedringer på disse områder.

4G-netværk som WiMAX - Wordwide Interoperability for Microwave Access - bliver lanceret nu og giver mulighed for endnu mere sofistikerede og datatunge mobiltjenester og -applikationer. 3G LTE - Long Term Evolution - og andre all-IP-varianter følger snart.

Man har brugt mere end et årtis R&D på at sikre pc'er og laptops, der er forbundet til internettet og intranet i virksomheder. Disse teknologier er standard i det fleste virksomheds-netværk i dag. Disse ultrabærbare trådløse enheder skal have lige så stor opmærksomhed, hvis de virkelig skal slå igennem i virksomhederne.

Men hvis man overfører de sikkerheds- og styringssystemer, der er udviklet til pc'er, til de mobile enheder, ignonerer man en række faktorer, der er unikke for mobiler og trådløse forbindelser, nemlig deres lille størrelse, ekstreme bærbarhed og vidt forskellige forventninger til anvendelighed.

Avancerede mobiler til manden på gulvet

Mange it-organisationer oplever, at de er nødt til at finde en mellemvej, hvor de udnytter noget af den R&D, der findes på pc/laptop-området, men samtidig tager højde for de særlige krav og behov, der gælder de mobile enheder for at sikre, at den mobile oplevelse ikke bliver dårligere.

Trend 3

Det skaber ofte problemer for en virksomheds it-afdeling, når et stigende antal medarbejdere begynder at bruge mobile enheder med adgang til virksomhedens applikationer og data.

Men ofte er det ikke kun ledere og direktører, der bliver afhængige af smarte mobile enheder - medarbejdere på alle niveauer i virksomheden bliver også mobile.

67 procent af de it-chefer, der er blevet interviewet til Coleman Parkes undersøgelse forventer, at andelen af ikke-ledende medarbejdere med avancerede mobile enheder vil stige. Og i tilfælde hvor virksomheden ikke forsyner sine medarbejdere med mobile enheder, sker det ofte, at de simpelthen bruger deres private mobiler til arbejde og virksomheds-applikationer - med eller uden it-organisationens kendskab.

Den stigende brug af mobile enheder med adgang til virksomhedens applikationer og data er et stort problem for it-afdelingerne. De skal ikke alene minimere risikoen ved tab, tyveri eller misbrug af de mobile enheder, de skal også finde ud af, hvordan de kan styre og sikre både udleverede mobile enheder og forskellige private og delvist private mobile enheder.

Trend 4

Mere avancerede og datatunge mobilapplikationer og -tjenester på medarbejdernes mobile enheder kræver mere avanceret overvågning og ledelse.

De sidste mange år er mange brancher blevet mere og mere afhængige af mobile virksomheds-applikationer. Blackberries er for eksempel blevet allemandseje blandt investeringsrådgivere og advokater, der altid skal kunne tjekke mail, kalender og markedsinformationer.

Attraktivt hackermål

Statslige organisationer bruger mobile enheder til at indhente oplysninger fra eksterne statsansatte til en lang række forskellige opgaver.

I sundhedsbranchen kan læger og sagsbehandlere finde helbredsoplysninger på behandlingsstedet ved hjælp af deres mobile enheder.

Medarbejdermobiler indeholder også en række applikationer og datafiler, både fra virksomheden og personlige. Men ifølge Coleman Parkes' undersøgelse overvåger 65 procent af de adspurgte it-chefer ikke aktivt de data, medarbejderne gemmer på deres mobiler. Der er dermed ingenting, der forhindrer medarbejderne i at installere data og applikationer på deres enheder, der kan skabe problemer for virksomheden.

Trend 5

Der dukker flere og mere sofistikerede sikkerhedstrusler op, nu hvor mobile enheder er blevet et mere attraktivt mål for angreb.

Indtil videre har antallet af angreb på trådløse mobiltelefoner via internettet været relativt lavt, men kommer konstant nye trusler mod mobile enheder, blandt andet ondsindede programmer (vira, orme og trojanske heste).

Alene inden for de seneste par måneder der kommet to nye trojanske heste, en der er rettet mod sms-beskeder på Symbian og en, der er rettet mod specifikke Windows Mobile-programmer; to nye orme - en der er rettet mod en bestemt Symbian-telefon og en mod multimedie-kort; og en ny spyware-applikation.

Heldigvis har ingen af disse ondsindede koder voldt stor skade, men selvom for at den nuværende trussel ikke er særlig høj, mener de fleste brancheeksperter, at iPhone, Android og mobile enheder med wifi og andre bredbåndskapaciteter uden tvivl vil være attraktive mål for malware og vira i de kommende år.

Effektiv styring af en virksomheds mobile enheder, data og applikationer vil føre til hurtigere mobilisering af virksomheds-applikationer, hvilket vil betyde øget produktivitet blandt medarbejdere på alle niveauer. Det er vigtigt at anerkende de trends, der driver brugen af mobile enheder og de unikke udfordringer, der er forbundet med at styre og sikre disse enheder.

Det første skidt bør være at sikre, at virksomhedens data er beskyttet, så virksomheden er beskyttet, når man giver sig i kast med nye mobiliseringstiltag.

Det næste skridt er at sørge for, at der er politikker og systemer til effektiv styring og beskyttelse virksomhedens mobile enheder, data og applikationer, og at man yder support til de medarbejdere, der i stigende grad beror på dem.

Oversat af Mille Bindslev




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere