Zaštita poslovnih podataka u komunikaciji

Autor: Bernard Ivezić , 25. rujan 2013. u 22:01
Sustavi onemogućuju slanje podataka iz tvrtkinih aplikacija preko Gmaila na Androidu

Potpuna sigurnost u komunikaciji ne postoji, ali tvrtke se mogu zaštiti s dodatna dva nivoa sigurnosti.

Nesigurnost koju stvaraju izvješća o potencijalu prisluškivanja institucija poput NSA, kao i hakerski napadi i online krađe, čak iz najbližeg susjedstva, te trend dolaska na posao s vlastitim smartphoneima i laptopima samo su neki od poticaja koji jačaju potražnju za sustavima za upravljanje.

Igor Dužević, voditelj odjela za Cloud infrastrukturu Combisa, kaže da već imaju prvog korisnika koji je takav sustav stavio u produkciju i četiri koji ga testiraju u pilot fazi."Potpuna sigurnost ne postoji, ali ako imate sustav koji ima dva dodatna nivoa sigurnosti koja su iznad onoga što ima običan korisnik onda već možete biti mirniji", kaže Dužević i dodaje da će se takav sustav predstaviti na 7. Combis konferenciji koja se u četvrtak i petak održava u Šibeniku pod medijskim pokroviteljstvom Poslovnog dnevnika.Đužević naglašava da se organizacije, posebno one u javnom sektoru, mogu dodatno osigurati tehnologijama poput geo-fencinga i geo-trackinga preko GPS-a na pametnom mobitelu.

Geo-fencing je tehnologija koja omogućava da na karti iscrtate područje unutar kojeg korisnik ima pristup e-servisima organizacije, primjerice, oko središnjice organizacije, a čim korisnik napusti to područje pristup mu se onemogući ili ga sustav može obavijestiti da više nije sigurno koristiti te servise. Geo-tracking omogućeuje organizacijama praćenje kretanje mobilnog uređaja kroz povijesne prikaze ili pak u realnom vremenu."Važno je naglasiti da je ovdje korištenje tih mogućnosti strogo namjensko, a ne kao kod Googlea i Applea, ali najveća mana ove tehnologije je što GPS jako crpi bateriju pa se današnji pametni mobiteli s uključenom tom opcijom, moraju puniti već nakon šest sati", kaže Dužević.Pojašnjava da pet tvrtki u Hrvatskoj kojima je Combis uveo takvo rješenje, koriste sustav kako bi svojim zaposlenicima na pametnim mobitelima stvorili sigurno okruženje unutar kojeg mogu pristupati tvrtkinom ERP-u, CRM-u, BI i drugim sustavima sigurno i s bilo koje lokacije.

Kopiranje podataka
"Velika je prednost što direktori tih tvrtki sada mogu na sastanku izvaditi mobitel i odmah vidjeti stvarno stanje u njihovom skladištu, najnovije podatke o naplati, dnevni promet i druge podatke, kao i te podatke slati preko tvrtkina e-maila", kaže Dužević. Pojašnjava pak da niti jedan zaposlenik ne može podatke iz tvrtkinih aplikacija slati preko Gmaila na Androidu, Appleovog maila na iPhoneu ili maila na BlackBerryju i Windows Phoneu. Dužević kaže da korisnik tvrtkine podatke ne može kopirati iz sigurnog okružja koje se stvara pomoću aplikacije za upravljanje smartphoneom, tzv. mobile device manager (MDM)."Ukoliko unutar MDM-a na mobitelu imate tvrtkin ERP i e-mail, što su osnovne aplikacije koje u pravilu svi dodaju, onda jedine dvije aplikacije između kojih možete kopirati podatke su te dvije. Sve ostale aplikacije na mobitelu za njih kao da ne postoje i obrnuto, te dvije aplikacije ne postoje niti za jednu drugu aplikaciju na mobitelu", opisuje Dužević ključan element sigurnosti koji se dobiva takvim sustavom.

Ulaganja u sigurnost
Ističe da su tvrtke u zahtjevima i kreativne pa je tako jedna od njih ovakav sustav iskoristila kako bi izbjegla trošak mijenjanja mobilne tarife, a pri tome ipak uvela efikasna ograničenja na korištenje mobilnog interneta i međunarodnih poziva. Kaže da u osnovi koriste Citrixov sustav, koji je ta kompanija dobila preuzimanjem tvrtke ZenPrize, koja je po Gartneru ima jedno od tri najbolja takva rješenja na svijetu."U suradnji s pružateljima Cloud usluga planiramo ponuditi malim i srednjim tvrtkama MDM rješenje u OPEX modelu, gdje ne moraju voditi brigu o kapitalnim ulaganjima u opremu i licence", zaključuje Dužević. 

Po mjeri tvrtke

Sigurni VPN

Đužević kaže da su korisnicima uveli sustav koji svaku komunikaciju između pametnog telefona i tvrtke vodi kroz sigurnu VPN vezu. Ta se zaštita prilagođava svakoj tvrtci i koristi se najviši industrijski standard sigurnosti 2048 bitna SSL za pristup, kao i AES-256bitna enkripcija podataka na uređajima.

Komentirajte prvi

New Report

Close