
Remote Wipe: Een must voor mobiele beveiliging
Nu steeds meer medewerkers smartphones en tablets gebruiken om gevoelige informatie te delen, is remote wipe – het op afstand wissen van (een deel van) de inhoud van een mobiel apparaat – een noodzaak geworden om echte mobiele beveiliging voor bedrijven te waarborgen. Volgens de Wall Street Journal meldde het bedrijf voor mobiel apparaatbeheer Fiberlink Communications dat het in de tweede helft van 2013 51.000 apparaten heeft gewist, en in de eerste helft van 2014 al 81.000 apparaten.
Wat is Remote Wipe? Kan het Apparaatgegevens Volledig Wissen?
Remote wipe is een methode om gegevens van een apparaat, zoals een laptop, smartphone of tablet, te verwijderen. Remote wipe wordt meestal gebruikt bij een datalek of wanneer een apparaat verloren of gestolen is. Het wissen op afstand wordt doorgaans gestart vanaf een externe server en kan worden geactiveerd door een specifieke handeling, zoals een gebruiker die probeert toegang te krijgen tot het apparaat, of via de instellingen van het apparaat zelf. Hoewel een remote wipe het grootste deel van de informatie op een apparaat kan wissen, worden niet altijd alle opgeslagen gegevens volledig verwijderd. Sommige restgegevens kunnen achterblijven en mogelijk worden teruggevonden met forensische tools of dataherstelsoftware. Daarom is het belangrijk om ervoor te zorgen dat een remote wipe alle gegevens volledig kan wissen voordat een apparaat wordt gerecycled of weggegooid.
Om maximale mobiele beveiliging te bereiken, moet een organisatie in staat zijn om op afstand de inhoud van het mobiele apparaat van een medewerker te wissen, vooral als deze medewerker zijn/haar apparaat gebruikt om vertrouwelijke content op te slaan en te delen. Remote wipe-functionaliteit is essentieel wanneer een mobiel apparaat:
- verloren of gestolen is
- eigendom is van een medewerker die de organisatie heeft verlaten of is ontslagen
- malware bevat die het bedrijfsnetwerk of andere bronnen aanvalt
Hoe Werkt Remote Wipe?
Remote wipe is het uitvoeren van een opdracht om alle gegevens van een apparaat te verwijderen. Dit proces gebeurt meestal op afstand vanaf een ander apparaat en kan worden gecoördineerd vanaf het apparaat zelf of via een webgebaseerd beheersysteem. Hierdoor kan de gebruiker op afstand gegevens wissen van een apparaat dat mogelijk verloren of gestolen is. De remote wipe-opdracht zal doorgaans alle gegevens op het apparaat overschrijven, waardoor herstel onmogelijk wordt. Remote wipe kan ook de mogelijkheid bieden om het apparaat op afstand te vergrendelen of het uit het account te verwijderen. Dit helpt te voorkomen dat gegevens worden benaderd door onbevoegde gebruikers.
Waarom is Remote Wipe Belangrijk voor Organisaties?
Remote wipe is een belangrijk hulpmiddel voor organisaties, omdat het hen in staat stelt gevoelige gegevens te verwijderen van verloren of gestolen apparaten. Dit is belangrijk omdat het het intellectueel eigendom en bedrijfsgeheimen van een organisatie, evenals vertrouwelijke klantinformatie, beschermt tegen toegang door onbevoegden. Het verkleint ook het risico dat kwaadaardige software wordt geïnstalleerd op apparaten die aanvallers toegang tot het bedrijfsnetwerk kunnen geven. Bovendien kan een organisatie bij verlies of diefstal van een mobiel apparaat snel bedrijfsgevoelige (lees: gevoelige) content wissen en hun schade beperken. Organisaties zouden dergelijke technologie moeten overwegen als een proactieve aanpak om bedrijfsgegevens en de privacy van hun klanten te beschermen.
Uitdagingen bij Remote Wipe
Hoewel remote wipe duidelijke voordelen biedt, is het geen wondermiddel voor mobiele beveiliging. Sommige remote wipe-operaties wissen bijvoorbeeld slechts een deel van de gegevens op een mobiel apparaat, zoals de mappen en apps die voor zakelijk gebruik zijn bestemd, terwijl andere wipes de volledige inhoud van het apparaat wissen. Dit betekent dat medewerkers soms wachten met het melden van verloren apparaten, omdat ze bang zijn dat de IT-afdeling naast zakelijke gegevens ook persoonlijke bestanden zoals foto’s zal wissen. Deze vertragingen zorgen ervoor dat zakelijke gegevens mogelijk beschikbaar blijven voor degene die het apparaat vindt en toegang weet te krijgen tot de bestanden. Dit gedrag wijst op een fundamenteler probleem: medewerkers hechten vaak meer waarde aan hun persoonlijke data op mobiele apparaten dan aan de zakelijke data op diezelfde apparaten. Recente onderzoeksresultaten weerspiegelen deze nonchalante houding ten opzichte van mobiele beveiliging:
- 15% van de mobiele medewerkers vindt dat zij weinig tot geen verantwoordelijkheid hebben om de gegevens op hun persoonlijke apparaten te beschermen
- 59% schatte de waarde van de bedrijfsdata op hun telefoon op minder dan $500
- Ongeveer 33% van de medewerkers die hun telefoon verloren, paste hun gedrag daarna niet aan
Als medewerkers mobiele beveiliging niet serieus nemen, moeten organisaties het gat opvullen. Remote wipe is een grote stap richting betere mobiele beveiliging.
Beste Practices voor Remote Wipe en Veilige Mobiele Bestandsoverdracht
Gezien deze risico’s en uitdagingen, hoe kunnen IT-organisaties remote wipe het beste inzetten om mobiele beveiliging te maximaliseren? Vier suggesties:
- Implementeer een veilige containeroplossing voor mobiele apparaten. Veilige mobiele containers slaan zakelijke gegevens gescheiden op van persoonlijke gegevens en maken het voor IT-beheerders eenvoudiger om alleen zakelijke data te wissen zonder persoonlijke data te beïnvloeden. Veilige containers bieden ook andere beveiligingsvoordelen, zoals betere bescherming tegen mobiele malware.
- Laat medewerkers weten dat de veilige mobiele bestandsoverdrachtoplossing van de organisatie nooit hun persoonlijke data zal wissen. Dit neemt elke reden weg om het melden van verloren of gestolen apparaten uit te stellen.
- Informeer medewerkers over het belang van mobiele beveiliging, met name het beschermen van zakelijke data op hun mobiele apparaten. Zakelijke data is vaak veel waardevoller dan de $500 die medewerkers in polls noemen. Klantgegevens in gereguleerde sectoren kunnen bijvoorbeeld leiden tot boetes van tienduizenden dollars of meer als deze worden blootgesteld. Andere verloren data, zoals productplannen, kunnen ertoe leiden dat een bedrijf zijn competitieve voordeel verliest. Medewerkers moeten zich realiseren dat een smartphone van $200 data kan bevatten van onschatbare waarde.
- Houd het gebruik van zakelijke diensten op mobiele apparaten bij. Als een apparaat waarvan bekend is dat het zakelijke data bevat, al weken geen verbinding heeft gemaakt met bedrijfsservers, is de kans groot dat het apparaat niet meer in het bezit is van de eigenaar en de data kwetsbaar is. Bij het detecteren van een verdacht stil apparaat kan de IT-afdeling contact opnemen met de eigenaar voor navraag.
Veilige mobiele bestandsoverdrachtoplossingen, zoals het Kiteworks secure file sharing and governance platform, beschermen gevoelige content die is opgeslagen op en verstuurd via mobiele apparaten. Functionaliteiten zoals remote wipe, veilige containers, encryptie van content tijdens verzending en in rust zorgen voor mobiele beveiliging en stellen organisaties in staat te voldoen aan strenge regelgeving op het gebied van gegevensbescherming.
Veelgestelde Vragen
Beveiligde bestandsoverdracht is een manier om bestanden tussen twee of meer computers over te dragen, terwijl wordt gegarandeerd dat de data veilig en vertrouwelijk blijft. Encryptie, preventie van gegevensverlies (DLP: Data Loss Prevention), advanced threat protection (ATP) en multi-factor authentication (MFA) zijn enkele van de beveiligingsfuncties die worden ingezet voor beveiligde bestandsoverdracht.
Beveiligde bestandsoverdracht omvat doorgaans het versleutelen van bestanden tijdens verzending en ervoor zorgen dat alleen gebruikers met de juiste inloggegevens, meestal een gebruikersnaam en wachtwoord, toegang hebben. Na het downloaden worden de bestanden ook lokaal op het apparaat van de gebruiker versleuteld. Dit voorkomt dat onbevoegden de bestanden kunnen bekijken zonder de juiste inloggegevens. Sommige beveiligde bestandsoverdrachtsystemen bieden ook een audittrail, zodat beheerders kunnen bijhouden wie toegang heeft gehad tot elk bestand.
Beveiligde bestandsoverdracht helpt organisaties hun data veilig te houden. Door data te versleutelen tijdens verzending, voorkomt beveiligde bestandsoverdracht dat hackers en kwaadwillenden data kunnen stelen of aanpassen. Daarnaast helpt beveiligde bestandsoverdracht organisaties te voldoen aan regelgeving en industriestandaarden voor gegevensbescherming.
Reguliere bestandsoverdracht is niet versleuteld, waardoor data kan worden onderschept en gelezen. Beveiligde bestandsoverdracht gebruikt daarentegen encryptie-algoritmen om de data te versleutelen voordat deze wordt verzonden, waardoor deze onleesbaar is voor iedereen zonder de encryptiesleutel.
Ja, beveiligde bestandsoverdracht vereist een beveiligde verbinding. Dit betekent dat de verbinding gebruik moet maken van een beveiligd protocol zoals SFTP, FTPS of HTTPS.