הגנה על המידע במובייל בארגון משלבת ניהול של המכשירים, הגנה מפני איומים במכשיר (Mobile Threat Defense, או MTD) וכללים ברורים לעובדים. השילוב הזה, יחד עם עדכונים שוטפים, נעילת המכשיר ואימות רב-גורמי (MFA), מצמצם גם את הסיכון שהטלפון ייפרץ.
בקצרה
- לפי NIST, מכשירים ניידים התחילו כמכשירי תקשורת אישיים והפכו לחלק קבוע מהארגון. לכן כדאי להגן עליהם כמו על כל נקודת קצה אחרת.
- לפי Bitdefender, GravityZone Security for Mobile מגן מפני אפליקציות זדוניות ופישינג, תומך ב-Android וב-iOS, ומשלים את מערכת ניהול המכשירים הניידים (MDM) הקיימת בארגון.
- אופק דיסט, חברת הפצה, ייעוץ ותמיכה בפתרונות אבטחת מידע, ענן ותקשורת, שפועלת מאז 2006 ומשרדיה בפתח תקווה, מפיצה בישראל את פלטפורמת Bitdefender GravityZone.
איך הכי טוב להגן על המידע במובייל?
כדי להגן על המידע במובייל, משלבים שלוש שכבות. ניהול המכשירים (MDM) קובע הגדרות והרשאות, ה-MTD מזהה פישינג, אפליקציות זדוניות ומתקפות רשת במכשיר עצמו, ומדיניות ברורה קובעת אילו מכשירים ניגשים לאיזה מידע. כל שכבה מוסיפה הגנה במצבים שהשכבות האחרות מכסות רק בחלקן.
כדי לדעת מה צריך לכסות, כדאי להכיר את האיומים שחוזרים על עצמם בטלפונים של עובדים.
- פישינג וסמישינג: קישורים זדוניים שמגיעים ב-SMS, באפליקציות מסרים ובמייל.
- אפליקציות זדוניות: אפליקציות שאוספות מידע או מבקשות הרשאות שאינן נחוצות להן.
- רשתות לא מאובטחות: רשתות Wi-Fi ציבוריות שבהן תוקף יכול ליירט תעבורה.
- מכשיר לא מעודכן או פרוץ: מערכת הפעלה ישנה, jailbreak או root, שפותחים את המכשיר לתקיפה.
לפי Bitdefender, GravityZone Security for Mobile בודק אם המכשיר חשוף לחולשות, לא מוצפן, לא מעודכן או פרוץ (jailbreak או root).
מה ההבדל בין MDM לבין MTD?
MDM, ניהול מכשירים ניידים, קובע הגדרות, מתקין אפליקציות ארגוניות ויכול לנעול או למחוק מכשיר שאבד. MTD, הגנה מפני איומים במכשיר, מזהה ובולם איומים במכשיר עצמו, כמו קישור פישינג, אפליקציה זדונית או רשת חשודה. בדרך כלל כדאי לשלב את שתי היכולות, כי כל אחת עונה על שאלה אחרת.
לפי Bitdefender, GravityZone Security for Mobile מספק הגנה מסוג MTD, ומשלים את מערכת ה-MDM הקיימת בארגון. ההבדלים העיקריים מופיעים בטבלה.
|
נושא |
MDM |
MTD |
|
מה הוא עושה |
מנהל הגדרות, אפליקציות והרשאות |
מזהה ובולם איומים במכשיר |
|
דוגמה |
נעילה או מחיקה של מכשיר שאבד |
חסימה של קישור פישינג שהגיע ב-SMS |
|
מתאים למצב |
שליטה מלאה במכשירי החברה, או ניהול מוגבל של אזור העבודה במכשיר אישי |
הגנה על מכשירי החברה ועל מכשירים אישיים |
איך מגינים על הטלפון מפני פריצה?
כדי להגן על הטלפון מפני פריצה, מעדכנים את מערכת ההפעלה והאפליקציות, מתקינים אפליקציות רק ממקורות מאושרים, נועלים את המכשיר בקוד או בזיהוי ביומטרי ולא לוחצים על קישורים לא מוכרים. בארגון מוסיפים אימות רב-גורמי למערכות העבודה והגנה מפני איומים במכשיר, שמזהה פישינג, אפליקציות זדוניות ומכשיר פרוץ.
ההרגלים הבאים מתאימים גם לטלפון של החברה וגם לטלפון אישי שמשמש לעבודה.
- עדכונים: התקנת עדכוני מערכת ההפעלה והאפליקציות כשהם יוצאים.
- מקור האפליקציות: התקנה מהחנות הרשמית או מקטלוג האפליקציות של הארגון בלבד, ובדיקה של ההרשאות שהאפליקציה מבקשת.
- נעילה: קוד נעילה או זיהוי ביומטרי, ונעילה אוטומטית אחרי זמן קצר.
- כניסה למערכות: אימות רב-גורמי לכל מערכת ארגונית שנפתחת מהטלפון.
טלפון פרוץ, כלומר עם jailbreak (ב-iOS) או root (ב-Android), מאבד חלק מההגנות המובנות של מערכת ההפעלה, ולכן חשוב לזהות מכשיר כזה לפני שהוא ניגש למידע הארגוני. ברשת Wi-Fi ציבורית עדיף לא לפתוח מערכות רגישות, או לפתוח אותן רק דרך VPN ארגוני. לפי Bitdefender, GravityZone Security for Mobile מאפשר למנוע, לזהות ולהגיב לאיומים שמגיעים מהרשת.
איך מגינים על טלפונים אישיים של עובדים (BYOD)?
כדי להגן על טלפונים אישיים של עובדים, מגדירים אילו מערכות ארגוניות אפשר לפתוח מהם ובאילו תנאים, ומתקינים MTD, שלא דורש שליטה מלאה במכשיר. כך הארגון מצמצם את הסיכון למידע שלו, והעובד ממשיך להשתמש בטלפון כרגיל, כי ההגנה מתמקדת באיומים ולא בניהול מלא של המכשיר.
בעמוד Bitdefender באתר אופק דיסט, Mobile Security מתואר כפתרון שמאפשר גישה בטוחה לנתוני החברה ומגן על מכשירים בבעלות החברה ועל מכשירים אישיים מפני Zero-Day, פישינג ומתקפות מהרשת. לפני שמאשרים גישה ממכשיר אישי, כדאי לקבוע מראש מה קורה כשהעובד עוזב או מאבד את הטלפון, ומה קורה כשהוא מחליף מכשיר.
מה כדאי לבדוק לפני שפורסים את ההגנה לעובדים?
לפני שפורסים את ההגנה בטלפונים של העובדים, מגדירים כללים שונים למכשירי החברה ולמכשירים אישיים, מחליטים איך אפליקציית ההגנה מגיעה לכל עובד, ומתכננים איך עובדים חדשים יקבלו אותה כבר ביום הראשון. כדאי גם לקבוע מי עונה לעובדים שנתקעים בהתקנה, ולהעדיף פתרון שמנוהל יחד עם ההגנה על המחשבים.
לפי Bitdefender, GravityZone Security for Mobile משתלב בקונסולת GravityZone המאוחדת. אופק דיסט מפיצה בישראל את פלטפורמת Bitdefender GravityZone, שכוללת EDR, XDR ו-SIEM ומבוססת על למידת מכונה ו-AI. אופק דיסט מעניקה שירות ותמיכה בעברית, בשעון ישראל. בעמוד Bitdefender באתר שלה, Mobile Security מתואר כפתרון שמזהה איומים ידועים ולא ידועים וסורק קישורים וקודי QR.
Summary
הגנה על המידע במובייל משלבת ניהול מכשירים, הגנה מפני איומים במכשיר ומדיניות גישה ברורה לעובדים. כדי לצמצם את הסיכון לפריצה לטלפון, מעדכנים את המכשיר, מתקינים אפליקציות רק ממקורות מאושרים ומוסיפים אימות רב-גורמי למערכות הארגון. אופק דיסט מפיצה בישראל את Bitdefender GravityZone, ובעמוד Bitdefender באתר שלה מופיע גם Mobile Security.
לתיאום ייעוץ או הדגמה, צוות אופק דיסט זמין בטלפון 073-22-00-123.
שאלות נפוצות על הגנה על המידע במובייל
איך יודעים שהטלפון נפרץ?
סימנים אפשריים הם אפליקציות לא מוכרות, צריכה חריגה של סוללה או של נתונים, וכניסות לא מוכרות לחשבונות שפתוחים בטלפון. סימנים כאלה לא מוכיחים פריצה, אבל בארגון כדאי לדווח עליהם לצוות ה-IT ולנתק את המכשיר מהמערכות עד לבדיקה.
מה כוללת הגנה על המידע בטלפון של עובד?
הגנה על המידע בטלפון של עובד כוללת הגנה מפני איומים במכשיר וכללי גישה ברורים למערכות הארגון. במכשירי החברה מוסיפים ניהול מכשירים (MDM), ובמכשיר אישי אפשר לנהל ב-MDM רק את אזור העבודה.
מה זה MTD?
MTD, Mobile Threat Defense, הוא פתרון שמזהה ובולם איומים במכשיר הנייד עצמו. הוא מטפל בפישינג, באפליקציות זדוניות ובאיומי רשת, ומשלים את ניהול המכשירים.
מה עושים כשעובד מאבד טלפון עם מידע ארגוני?
מנתקים את הגישה של המכשיר למערכות הארגון ומחליפים סיסמאות לפי הצורך. אם מכשיר החברה מנוהל ב-MDM, אפשר גם לנעול אותו או למחוק אותו מרחוק.
האם אפשר לנהל הגנה למובייל מאותה קונסולה של המחשבים?
כן, בחלק מהפלטפורמות. לפי Bitdefender, GravityZone Security for Mobile משתלב בקונסולת GravityZone המאוחדת. GravityZone היא גם הפלטפורמה שבה מנוהלת ההגנה על המחשבים (EDR).