MDM aplikacija - kako zaščititi osebne podatke?

wabb

Pripravnik
6. dec 2008
270
0
16
V podjetju so se odločili, da dobimo službene telefone na keterih bo mdm (verjetno mobileiron). Možna bo tudi opcija, da se mdm namesti na svoj telefon. Kakšne pravice bi imel potem IT na mojem telefonu? Ali bi imel dostop do osebnih podatkov (imenik,sms,gmail,google aplikacije, spletna banka,ebay,paypal,certifikati itd...)? Če ja, kako osebne podatke zaščititi?
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.869
694
113
Ja najenostavnejša zaščita je ta, da telefona ne uporabljaš v zasebne namene
grin1.gif


Sicer pa si poglej kakšne pravice ima ta aplikacija in ti bo takoj jasno do česa vse imajo dostop. Ampak načeloma je tukaj v igri tudi zakonski vidik. Namreč delodajalec ti ne sme brati niti službene pošte, kaj šele drugih osebnih stvari. To pa (žal) ni nobeno zagotovilo, da tega tudi ne bo počel.

Drugače pa imenik, SMS je zelo enostavno brati. Enako velja za vse datoteke na telefonu. Interne podatke ostalih aplikacij pa brez roota bolj težko. Certifikati so načeloma tudi na varnem, razen če jih imaš kar na datotečnem sistemu.

EDIT: aja, pa ne pozabi da ima delodajalec kadarkoli možnost izvesti remote-wipe naprave. Tako da si redno backupiraj SMSe, slike in vse kar ni v oblaku.
 
Nazadnje urejeno:

wabb

Pripravnik
6. dec 2008
270
0
16
Kaj pa če bi dal ta mdm v knox, torej container v container?
 
Nazadnje urejeno:

Numy

Majstr
1. jan 2008
9.860
394
83
Vzameš službeni telefon in imaš pač dva, ne vidim problema.
 

wabb

Pripravnik
6. dec 2008
270
0
16
Danes dobil novo informacijo, da na privat telefone ne bo možno nameščati MDM. Torej so vse skrbi odveč, bom imel pač dva...
smile-1.gif
 

XSIDE

01101010
22. jul 2007
4.406
487
83
::1/128
Imam na privat telefonu MobileIron ampak se ravno ne sekiram. Lahko ti wipeajo telefon, vendar je za to dovolj že ActiveSync račun, ki to zahteva, tudi če ni MDMja. Potem se da vrjetno dostopat še do lokacije, če to sploh dovoliš aplikaciji (nekaj časa sem imel eksplicitno izklopljeno, ker se preko Location Services preverjali, če je telefon JailBreakan in potem MobileIron ni deloval), za kaj več pa bi vrjetno rabila aplikacija še dodatna dovoljenja.
 

wabb

Pripravnik
6. dec 2008
270
0
16
Js bi tud dal na privat ampak se je politika podjetja spremenila in ne dovolijo. Na koncu se bom verjetno zaradi narave dela odločil samo za službenga, čeprav bo downgrade iz S6e na S5
frown-1.gif
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.869
694
113
Citat:
Uporabnik XSIDE pravi:
Zanimivo, glede na to, da je MDM zelo fajn ravno za BYOD. Ampak če se šefi tako odločijo....

Zgolj MDM ni kul za BYOD, ker ti lahko kdajkoli wipajo telefon. Top-shit je Android for Work, ki je nadgradnja tega in kjer so osebni in službeni podatki popolnoma ločeni in v primeru remote wipe ti izbrišejo le službene podatke.

Ne deluje pa to out-of-the box, saj se mora podjetje vključiti v ta program. Deluje pa z MobileIron, tako da verjetno IT nima več kaj veliko dela za vzpostavitev okolja.

https://www.android.com/work/
 

Fusion

Fizikalc
1. okt 2007
13.448
3
38
Pri kolegu v službi pa imajo nekak preko že nameščenga exchanga.
Če je hotel brat službene emaile, si je moral nastavit zaklepanja telefona z nekim geslom, katerga bi moral vpisat vedno, ko je želel odklenit telefon.
Kar je seveda neumno oz tečno. Sicer se je nekak znašel, da se telefon zaklene šele čez par minut.
 

XSIDE

01101010
22. jul 2007
4.406
487
83
::1/128
Citat:
Uporabnik philips pravi:
Citat:
Uporabnik XSIDE pravi:
Zanimivo, glede na to, da je MDM zelo fajn ravno za BYOD. Ampak če se šefi tako odločijo....

Zgolj MDM ni kul za BYOD, ker ti lahko kdajkoli wipajo telefon. Top-shit je Android for Work, ki je nadgradnja tega in kjer so osebni in službeni podatki popolnoma ločeni in v primeru remote wipe ti izbrišejo le službene podatke.

Ne deluje pa to out-of-the box, saj se mora podjetje vključiti v ta program. Deluje pa z MobileIron, tako da verjetno IT nima več kaj veliko dela za vzpostavitev okolja.

https://www.android.com/work/

Težko primerjaš MDM in Android for Work. MDM je bolj splošen izraz, medtem ko je Android for Work konkretna tehnologija oziroma rešitev in je lahko del neke (celovite) MDM rešitve.