La crescente adozione di dispositivi mobili nel business, spinta da tendenze come il Bring Your Own Device, non è priva di rischi. I dispositivi, che contengono i segreti più profondi dell'azienda, vengono persi o rubati. È successo alla NASA un paio di anni fa, quando è stato rubato un portatile che conteneva una lista non criptata di contatti dei dipendenti (leggilo qui). È successo a un ospedale del Connecticut che ha perso 9000 cartelle cliniche (leggilo qui).
La statistica di Kensington's uno studio afferma che un computer portatile viene rubato ogni 53 secondi.(1) In altre parole: ogni 53 secondi, i dati riservati di un'azienda sono a rischio di essere rubati e abusati. Non è un segreto che se c'è qualcosa che tiene svegli di notte i responsabili IT, della sicurezza e del rischio, è la paura di perdere dati riservati. Gestire in modo sicuro laptop, tablet o smartphone è oggi in cima alla lista delle priorità.
Un recente studio di Kensington rivela i costi reali associati alla perdita o al furto dei dispositivi mobili (laptop, tablet e smartphone). Secondo Kensington, il costo totale è molto più grande del costo del dispositivo stesso. Con la perdita di un singolo computer portatile, la perdita media - il che significa che il costo reale supera $49.000. C'è ovviamente il costo del dispositivo e la perdita di produttività dei dipendenti. In secondo luogo, c'è una potenziale perdita di proprietà intellettuale. Infine, le violazioni dei dati possono avere implicazioni e costi legali. Per le PMI, questo tipo di perdita potrebbe significare un grave impatto finanziario. Il costo di recupero da una singola violazione dei dati aziendali è quasi raddoppiato dal 2005, passando da $3,3 milioni a $7,2 milioni nel 2010. (1)
Altre statistiche sorprendenti si possono vedere nell'infografica qui sotto:
COSA FANNO OGGI LE AZIENDE PER PROTEGGERSI DALLE VIOLAZIONI DEI DATI?
Ci sono un paio di cose che ogni azienda dovrebbe fare per prevenire la perdita o il furto di dispositivi, così come ridurre l'impatto nel caso in cui i dispositivi vengano rubati o persi:
- Impostare una forte politica di sicurezza e la consapevolezza dei dipendenti. Una politica di sicurezza ben implementata riduce i furti di laptop dell'85%.(1)
- Evitare la memorizzazione di dati confidenziali localmente sul dispositivo. Senza dati locali, non ci può essere un furto di dati. E nel caso in cui abbiate dei dati locali sul dispositivo, assicuratevi di crittografarli e di avere a portata di mano gli strumenti giusti per cancellare i dispositivi in remoto (ad esempio cancellare in remoto e bloccare un client locale).
- L'autenticazione e l'autorizzazione aiutano a proteggere l'accesso non autorizzato ai dispositivi mobili e ai dati in essi contenuti. Idealmente, le organizzazioni IT dovrebbero implementare l'autenticazione a due fattori sui dispositivi mobili. L'autenticazione a due fattori comporta due fattori: in genere qualcosa che si conosce, come una password o un codice PIN (Personal Identity Number), e qualcosa che si ha, come un token hardware che potrebbe essere un generatore di password sincronizzato. L'approccio a due fattori è un po' più complesso, ma è molto più sicuro.(2)
COME PUÒ AIUTARE AWINGU?
Awingu fornisce un accesso sicuro alle applicazioni e ai file di un'azienda tramite il browser. Non ci sono dati locali, quindi non possono essere rubati insieme al dispositivo. Awingu riduce significativamente i rischi e gli impatti del furto del dispositivo e dei dati. Anche la perdita di produttività può essere minimizzata, poiché l'utente finale sarà in grado di continuare a lavorare in modo sicuro con tutte le sue applicazioni e i suoi file da un altro dispositivo (ad esempio, un laptop personale, un desktop dell'hotel, un dispositivo sostitutivo...).
Ecco 5 punti importanti che Awingu copre per quanto riguarda la sicurezza dei dispositivi mobili:
- Awingu fornisce l'accesso alle app e ai dati aziendali da qualsiasi dispositivo tramite qualsiasi browser
- Non ci sono dati locali, tutto è disponibile nella sandbox protetta del browser. Come tale, ciò che non c'è, non può essere rubato.
- Awingu può essere impostato con un'autenticazione forte. Questo è un processo di login completamente sicuro all'interno di Awingu. Anche con l'accesso al dispositivo, non tutti sarebbero in grado di accedere ad Awingu.
- Un amministratore ha una panoramica dal vivo di quando l'utente è collegato, da dove e cosa sta facendo. Gli strumenti di controllo daranno una visione completa e attiveranno ulteriori azioni.
- L'amministratore può facilmente bloccare un account Awingu da remoto. Questo può essere attivato se vengono identificate anomalie di utilizzo, ad esempio perché l'utente ha scritto il suo login e la sua password sul suo portatile, e se il token MFA è stato rubato insieme al portatile.
Cliccare qui per le tue due settimane di prova gratuita di Awingu e inizia a implementare una politica sicura per i dispositivi mobili oggi stesso!
Fonti:
- http://www.channelpronetwork.com/article/mobile-device-security-startling-statistics-data-loss-and-data-breaches
- http://searchmobilecomputing.techtarget.com/tip/Two-factor-authentication-Mobile-security-at-your-fingertips