Platformy szczelne i dziurawe

Mirosław KonkelMirosław Konkel
opublikowano: 2012-04-23 00:00

BlackBerry, Apple iOS i Windows Phone — te platformy są najlepiej przygotowane do wykorzystania przez firmy.

Tak zwana konsumeryzacja IT stała się asumptem do przetestowania platform mobilnych pod kątem bezpieczeństwa i łatwości zarządzania. Badanie zrealizowały firmy Trend Micro, Altimeter Group, Enterprise Mobility Foundation i Bloor Rese.

— Niektóre platformy mobilne zostały już w dużym stopniu przystosowane do wymogów przedsiębiorstw. Wiele jednak nadal koncentruje się tylko na potrzebach klientów indywidualnych — twierdzi Raimund Genes z firmy Trend Micro, współautor raportu.

Z gwarancją jakości

Najwyższą notę eksperci przyznali systemowi BlackBerry (2,89), którego zabezpieczenia są zwykle uaktywniane lub uruchamiane za pośrednictwem serwera BlackBerry Enterprise Server (BES). Niestety, jeśli urządzenie nie jest zdalnie konfigurowane poprzez BES, niektóre z najbardziej skutecznych funkcji, uniemożliwiających użytkownikom wykonywanie działań wysokiego ryzyka (np. usuwanie hasła zabezpieczającego aparat), mogą zostać wyłączone. Na drugim miejscu uplasował się Apple, a w zasadzie architektura aplikacji iOS (1,7), która automatycznie zapewnia użytkownikom dobrą ochronę, bo wszystkie aplikacje są zabezpieczane za pomocą technologii sandbox we własnych środowiskach pamięci. Poziom bezpieczeństwa w iOS jest wyższy również z powodu budowy iPohone’a czy iPad’a. Trzecia pozycja należy do Windows Phone (1,61).

Microsoft najwidoczniej wyciągnął wnioski z przeszłości i stworzył w miarę niezawodny i bezpieczny system operacyjny do smartfonów Windows Phone. System ten tworzy procesy typu sandbox, wykorzystując przywileje i techniki izolacji. Tuż za podium znalazł się Android (1,37) Choć jest już nowsza wersja tego rozwiązania (4.x), wciąż najczęściej używana w telefonach jest wersja 2.x. To stwarza zagrożenie, ponieważ nie ma możliwości aktualizacji systemu operacyjnego, co w konsekwencji oznacza, że użytkownicy nie są odpowiednio zabezpieczeni przed zagrożeniami. Ale jest też dobra informacja — Android bazujena tzw. separacji przywilejów i aplikacje nie mogą uzyskać dostępu do sieci bez uprzedniej zgody użytkownika.

Najsłabszy element

Problem tkwi jednak nie tylko w rozwiązaniach IT. Dużo — a może najwięcej — zależy od pracowników, którzy na coraz większą skalę korzystają z urządzeń przenośnych do załatwiania spraw służbowych i prywatnych.

— Niezależnie od problemów technicznych firmy powinny zrozumieć, jak ważna jest solidna polityka bezpieczeństwa urządzeń mobilnych i edukacja użytkowników w tym zakresie — podkreśla Nigel Stanley, specjalista ds. bezpieczeństwa w firmie Bloor Research.

Możesz zainteresować się również: