MAM vai MDM: Mikä mobiilisuojan taktiikka pelastaa yrityksesi?

Työntekijät haluavat omat puhelimensa käyttöön. IT-tiimi tahtoo lukita kaiken tiukasti. Mikä on paras kompromissi? Näin valitset Mobile Application Managementin ja Mobile Device Managementin – ilman että tiimi hermostuu.

MAM vai MDM: Mikä mobiiliturvaratkaisu pelastaa yrityksesi?

Mobiiliturva on usein kinkkinen juttu. Työntekijät kaipaavat vapautta, johto haluaa otteensa ja IT-porukka yrittää suojella tietoja ilman että puhelimet muuttuvat vankiloiksi.

Hyvä uutinen on tämä: turvallisuus ja järki eivät ole vastakkain. Riittää kun erotat MAMin (Mobile Application Management) ja MDMin (Mobile Device Management). Nimet muistuttavat toisiaan, mutta ne ratkaisevat eri pulmia.

Ydinero: Säilöminen vs. täysi valta

MAM on kuin salattu laatikko puhelimen sisällä. Yrityksen sovellukset ja tiedot pysyvät erillään henkilökohtaisista jutuista. Some, kuvat ja pelit eivät kärsi. Turvapolitiikkasi koskee vain työjuttuja.

MDM sen sijaan antaa IT:lle avaimet koko laitteeseen. Voit pyyhkiä puhelimen kaiken mennessä, pakottaa asetuksia, seurata sijaintia ja hallita keskuspulpetista. Täysi hallinta.

Toinen kunnioittaa yksityisyyttä. Toinen rauhoittaa IT:n unet. Katso, kumpi sopii sinulle.

Omat puhelimet käytössä? MAM hoitaa homman

Jos BYOD eli "tuo omasi" on juttusi, MDM ei mene läpi. Kukapa antaisi työnantajalle vallan omaan iPhoneen? Lain ja etiikankin takia se on mahdotonta.

MAM on fiksu väylä. Saat:

  • Valvottua työapplikaatiot
  • Kaiken yritystiedon salattua
  • Rajoituksia kuvakaappauksille, kopioinnille ja jakamiselle
  • Etäpäivitykset sovelluksille
  • Vain yritystiedon pyyhkimisen irtisanomisessa tai varkaudessa

Työntekijä taas:

  • Pysyy omistajana puhelimellaan
  • Asentaa vapaa-ajan softat rauhassa
  • Ei tunne olevansa valvonnan alla

MAMin käyttöönotto käytännössä: Asennus on simppeliä. Microsoft 365:ssä saat sen päälle ja jaat sovelluksia iltapäivässä. Haaste on selittää porukalle, ettei tämä ole vakoiluohjelma. Se ei ole, mutta keskustelua riittää.

Huomio: MAM kuormittaa prosessoria. Vanhat Androidit voivat hidastua salatun laatikon takia. Jos toimistossa pyörii vanhaa budjettikamaa, puhu päivityksistä johdolle.

Yrityspuhelimet? MDM tuo rauhan

Jos annat puhelimet itse, valitse MDM. Omistat laitteen, joten hallitset sitäkin.

MDM tarjoaa:

  • Pakotetut lukitukset, salatut asetukset ja päivitykset kaikille
  • Etäpyyhinnän katoamisissa tai lomautuksissa
  • Laitteiden seurannan (hyötyä kalliista romusta)
  • Keskustiedon kaikista puhelimista
  • Helpon sisään- ja uloskirjautumisen

Miinus: Käynnistys vaatii työtä. Eri laitteet (iOS, Android, Windows) tarvitsevat omat prosessinsa. Jätä asiantuntijoille, älä ylikuormitetulle IT:lle.

Plussana: Kun alku on ohi, uudet laitteet rullaavat helposti. Jatkossa homma sujuu.

Yllätyskäänne: Molemmat yhdessä

Monet firmat yhdistelevät. MDM firmapuhelimille, MAM omille. Näin turva skaalautuu tilanteen mukaan.

Pienet ja keskisuuret yritykset harvoin tarvitsevat tätä. Valitse päätyylisi ja pidä kiinni siitä. Yksittäinen oma puhelin menee MAMiin, firmapuhelin MDM:iin.

Tärkein pointti

Tekninen toteutus ei ole suurin haaste. Se on viestintä. Selitä, että kyse ei ole vakoilusta vaan suojelusta. Yrityksen salaisuudet, toki. Mutta myös työntekijöiden tiedot hakkeroinnilta.

Keskustele ennen kuin aktivoit mitään. Aseta odotukset, kerro syyt – niin yhteistyö pelaa.

Yhteenveto

Valitse MAM: Jos BYOD on arkenne, yksityisyys on pyhä ja riittää suojata työsoftat.

Valitse MDM: Jos annat puhelimet, haluat tarkan valvonnan ja keskitetyn hallinnan.

Valitse molemmat: Jos laitteita on sekaisin ja resursseja riittää kahteen systeemiin.

Olet jo edellä monia. Liian monet sivuuttavat mobiiliturvan, vaikka työ tapahtuu puhelimissa. Ne ovat nykyajan kannettavat. Käsittele niitä sen mukaisesti.

Tagit: ['mobile security', 'mam', 'mdm', 'byod policy', 'device management', 'cybersecurity', 'data protection', 'it strategy', 'business security']