XQuesto sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all’uso dei cookie. Accetto

Il blog ufficiale Darnet

Mobile Device Management - Sicurezza dei dispositivi ad uso aziendale

Caso di furto nell’Ospedale dell’Indiana: 10.000 dati sanitari rubati

Nel 2013 è stato rubato il laptop di un dipendente dell’Ospedale dell’Indiana (USA) contenente oltre 10.000 dati sanitari di pazienti. Il dispositivo era protetto da password, ma il disco non era cifrato. Quindi, il ladro ha avuto comunque libero accesso a tutte le informazioni contenute nel dispositivo.

Questo caso deve farci riflettere. Infatti, se fosse stato già attivo il GDPR, si sarebbe dovuto procedere con la notifica dell’accaduto (Data Breach), presumibilmente verso i diretti interessati.

 

Best-Practice anti furto

Onde evitare perdite di dati, consigliamo di applicare in azienda una serie di accortezze, che seppur semplici, di solito vengono trascurate:

  • Evitare gli accessi ai dispositivi da parte di persone non autorizzate.

  • Gestire le autenticazioni sui PC e sui dispositivi mobile.

  • Impostare PIN/password di sblocco su tutti gli smartphone e i tablet. Tuttavia, anche la più valida password d’accesso, in caso di furto del disco del dispositivo, non è sufficiente. Quindi, è obbligatorio, per questi dispositivi, dotarsi di cifratura del disco.

 

Mobile Device Management

Sistemi centralizzati per la gestione della sicurezza su tutti i dispositivi mobile

I sistemi di Mobile Device Management assicurano la tutela completa dei dati, grazie ad una gestione centralizzata di tutti i dispositivi mobili ad uso aziendale, in particolare dei tablet, degli smartphone e delle ultime versioni dei sistemi operativi Windows e Mac (iphone e ipad).

 

Cosa consentono di fare?

  • Rendere obbligatori la cifratura del disco e l’inserimento di un codice di sblocco (non disattivabile dall’utente)

  • Impedire l’installazione di software (tramite il Mobile Application Management MAM)

  • Consentire la localizzazione dell’apparecchio

  • Prevedere il reset (wipe) da remoto in caso di smarrimento/furto ed in alcuni casi anche il management da remoto del dispositivo (se il sistema operativo lo prevede).

  • Verificare le spese di traffico telefonico e le possibilità di connettività, ad esempio impedendo l’utilizzo di WiFi non accertate e permettendo l’accesso a servizi ospitati all’interno dell’azienda attraverso VPN.

 

Quando l’accesso alla rete aziendale avviene con dispositivi personali (Bring Your Own Device) è consigliabile gestire la policy di compliance dei dispositivi. Ad esempio si può impedire l’accesso ai dispositivi in cui sono installate applicazioni inserite in blacklist.

 

I sistemi più avanzati offrono addirittura la funzionalità di Container, cioè si possono creare spazi virtuali cifrati, riservati solo alle applicazioni e ai dati “corporate”. Così i dati aziendali non possono essere copiati, nè esportati nel resto del dispositivo.

 

DARNET fornisce consulenza nella scelta del sistema di Mobile Device Management più adatto alle tue esigenze.

Ti aiutiamo nel gestire correttamente l’implementazione e la configurazione dei dispositivi di navigazione da mobile, onde evitare di mettere a rischio la sicurezza dei tuoi dati aziendali. 

30 Maggio 2018

Darnet UK ltd
sede legale:
152 City Road
EC1V 2NX London (UK)

tel +44(0)20 36 08 64 50
mail: info@darnetltd.co.uk
twitter: @DarnetInfo

Company Number: 08497464

Darnet Servizi srls
sede legale:
via Vittorio Cadel 9
33100 Udine (UD)
sede operativa:
via Galileo Galilei 9
33010 Tavagnacco (UD)

tel +39(0)432 18 45 760
mail: info@darnet.it

CF/PI: 02816690305

Commento inviato

Il nostro staff valuterà il commento e lo renderà pubblico il prima possibile
© Made in Web Industry