20 τρόποι με τους οποίους η εταιρεία σας μπορεί να σας παρακολουθεί χρησιμοποιώντας το iPhone ή το iPad σας [Feature]

Προγράμματα BYOD εμφανίζονται σε χώρους εργασίας σχεδόν κάθε σχήματος και μεγέθους. Ένα από τα μεγάλα πλεονεκτήματα αυτών των προγραμμάτων είναι ότι μπορείτε να αποφασίσετε τι είδους φορητή συσκευή (iPhone, iPad ή άλλη συσκευή) και ποιες εφαρμογές έχουν περισσότερο νόημα για τη δουλειά σας και πώς εργάζεστε. Ορισμένες εταιρείες προσφέρουν ακόμη και επιστροφή ορισμένων εξόδων που σχετίζονται με τη χρήση της προσωπικής σας τεχνολογίας στο γραφείο - ένα παράδειγμα είναι το πρόγραμμα δεδομένων του iPhone ή του iPad σας (ή μέρος αυτού).

Αυτή η αίσθηση ελευθερίας είναι πολύ δυναμική, αλλά συχνά έρχεται με την αντιστάθμιση του τμήματος πληροφορικής της εταιρείας σας που εγγράφει τη συσκευή σας σε διαχείριση κινητής τηλεφωνίας Σύστημα. Αυτό σημαίνει ότι ορισμένες δυνατότητες της συσκευής σας είναι πιθανό να περιοριστούν για λόγους ασφαλείας. Σημαίνει επίσης ότι η εταιρεία σας θα μπορεί να παρακολουθεί και να παρακολουθεί τον τρόπο με τον οποίο χρησιμοποιείτε το iPhone ή το iPad σας και μπορεί να σκουπίσει δεδομένα από απόσταση σε οποιοδήποτε σημείο.

Η Apple παρουσίασε διαχείριση κινητής συσκευής (MDM) δυνατότητες στο iOS 4 πριν από δύο χρόνια. Με αυτόν τον τρόπο, η Apple δημιούργησε ένα πλαίσιο ρυθμίσεων που μπορούν να χρησιμοποιούν οι προμηθευτές διαχείρισης κινητών συσκευών για τη διαχείριση συσκευών iOS.

Αν και υπάρχουν ντουζίνες των εταιρειών MDM εκεί έξω, όλες διαχειρίζονται και παρακολουθούν iPhone και iPad χρησιμοποιώντας αυτό το πλαίσιο που έθεσε η Apple. Εκεί που διαφοροποιούνται είναι πρόσθετες λειτουργίες διαχείρισης και υποστήριξη για άλλες πλατφόρμες για κινητά όπως το Android και το Windows Phone. Αυτό σημαίνει ότι όποια λύση επιλέξει να χρησιμοποιήσει η εταιρεία σας, οι τομείς που μπορεί να διαχειριστεί ή να παρακολουθήσει η πληροφορική στη συσκευή σας iOS θα είναι συνεπείς σε όλους τους τομείς.

Αυτό που μπορεί να κάνει το IT χρησιμοποιώντας MDM αναλύεται σε τέσσερις κατηγορίες: διαμόρφωση ρυθμίσεων (με ή χωρίς να σας δίνεται η δυνατότητα αλλαγής ), απαιτούν πολιτικές κωδικού πρόσβασης, περιορίζουν την πρόσβαση σε συγκεκριμένες λειτουργίες και παρακολουθούν μια σειρά από λεπτομέρειες σχετικά με το iPhone σας ή iPad.

Ας ξεκινήσουμε με το τι μπορούν να διαμορφώσουν τα τμήματα πληροφορικής. Αυτές οι επιλογές χρησιμοποιούνται κυρίως για να διασφαλιστεί ότι μπορείτε να έχετε πρόσβαση σε εταιρικούς πόρους και να βελτιστοποιήσετε τη ρύθμιση διαδικασία, επειδή δεν χρειάζεται να ψάξετε για πληροφορίες για να εισαγάγετε διάφορα μέρη των Ρυθμίσεων iOS εφαρμογή Ως επί το πλείστον, αυτές οι επιλογές μπορούν να εφαρμοστούν μόνιμα (δεν μπορείτε να τις αλλάξετε) ή να είναι απλές προκαθορισμένες για εσάς (μπορείτε να τις προσαρμόσετε αν θέλετε).

  • Wi-Fi-Διαμόρφωση πρόσβασης σε εταιρικά δίκτυα με πλήρες όνομα δικτύου και κωδικό πρόσβασης (συμπεριλαμβανομένου κρυφά δίκτυα) καθώς και αν η συσκευή σας θα ενταχθεί αυτόματα στο δίκτυο όταν είναι συνδεδεμένη εύρος.
  • VPN - Ρυθμίστε ασφαλή απομακρυσμένη πρόσβαση στο δίκτυο της εταιρείας σας (με την επιλογή να αποθηκεύσετε τα διαπιστευτήρια σύνδεσης ή να απαιτήσετε την εισαγωγή τους κατά τη σύνδεση). Περιλαμβάνει επίσης τη δυνατότητα χρήσης της σύνδεσης VPN για όλη την κίνηση στο Διαδίκτυο, πράγμα που σημαίνει ότι όλη η διαδικτυακή δραστηριότητα θα ανακατευθυνθεί μέσω του δικτύου της εταιρείας σας, όπου θα μπορεί να παρακολουθείται ή να φιλτράρεται.
  • Email και Exchange - Προρυθμίστε τις απαιτούμενες πληροφορίες διακομιστή για το email της εταιρείας σας ή τον Exchange Server (συνήθως θα χρειαστεί να εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας την πρώτη φορά που θα ξεκινήσετε την αλληλογραφία). Το IT μπορεί επίσης να ορίσει τον λογαριασμό σας να είναι διαθέσιμος μόνο στην εφαρμογή Mail και όχι όταν ξεκινάτε ένα email από μια εξωτερική εφαρμογή όπως το Safari ή το Photos. Η δυνατότητα μετακίνησης μηνυμάτων σε άλλο φάκελο ή λογαριασμό email στη συσκευή σας μπορεί επίσης να απενεργοποιηθεί. Για λογαριασμούς Exchange, το ποσό του ηλεκτρονικού ταχυδρομείου για συγχρονισμό στη συσκευή σας μπορεί επίσης να είναι προκαθορισμένο (η προεπιλογή είναι τρεις ημέρες).
  • Κοινόχρηστες επαφές - Εάν η εταιρεία σας χρησιμοποιεί Exchange ή μια υπηρεσία κοινόχρηστων επαφών βάσει των ανοικτών προτύπων LDAP ή CardDAV, το IT μπορεί να διαμορφώσει την πρόσβαση έτσι ώστε να εμφανίζονται κοινόχρηστες επαφές στην εφαρμογή Επαφές.
  • Κοινόχρηστα συστήματα ημερολογίου - Εάν η εταιρεία σας χρησιμοποιεί Exchange ή ένα προϊόν ημερολογίου που βασίζεται σε ανοιχτό χώρο Πρότυπο CalDAV, IT μπορεί να διαμορφώσει τις ρυθμίσεις για την εφαρμογή Ημερολόγιο ώστε να ενσωματώνεται σε αυτήν και τον χρήστη σας λογαριασμός. Το IT μπορεί να προσθέσει εγγεγραμμένα ημερολόγια που μπορείτε να δείτε αλλά να μην αλλάξετε. Ορισμένα παραδείγματα περιλαμβάνουν καταλόγους εταιρικών διακοπών, εταιρικές εκδηλώσεις και ημερομηνίες μισθοδοσίας.
  • Κλιπ ιστού-Η πληροφορική μπορεί να συμπληρώσει την αρχική οθόνη της συσκευής σας με εικονίδια για συγκεκριμένους ιστότοπους και εργαλεία που βασίζονται στον ιστό, τα οποία ανοίγουν στο Safari όταν πατήσετε.

Οι πολιτικές κωδικού πρόσβασης αποτελούν καθολικό μέρος της διαχείρισης κινητών συσκευών (και των περισσότερων υπολογιστών επιχειρήσεων). Ακολουθούν οι επιλογές που διαθέτει η πληροφορική όταν απαιτείται κωδικός πρόσβασης στη συσκευή σας iOS.

  • Απαιτήστε έναν απλό τετραψήφιο PIN ως κωδικό πρόσβασης
  • Απαιτείται αλφαριθμητικός κωδικός πρόσβασης
  • Ορίστε ένα ελάχιστο μήκος κωδικού πρόσβασης και/ή επίπεδο πολυπλοκότητας (μείγμα περιπτώσεων και ειδικών χαρακτήρων)
  • Σας υποχρεώνουν να αλλάζετε περιοδικά τον κωδικό πρόσβασής σας και/ή να σας εμποδίζουν να χρησιμοποιήσετε ξανά τους κωδικούς πρόσβασης
  • Ρυθμίστε πόσο καιρό η συσκευή σας μπορεί να παραμείνει αδρανής προτού κλειδώσει αυτόματα
  • Ορίστε μια περίοδο χάριτος κατά την οποία μπορείτε να ξεκλειδώσετε τη συσκευή σας χωρίς να σας ζητηθεί κωδικός πρόσβασης
  • Καθορίστε έναν αριθμό αποτυχημένων προσπαθειών κωδικού πρόσβασης μετά τις οποίες η συσκευή σας θα σκουπίσει όλα τα δεδομένα αυτόματα

Τα συστήματα MDM μπορούν επίσης να χρησιμοποιηθούν για την απομακρυσμένη αφαίρεση του κωδικού πρόσβασής σας και το ξεκλείδωμα της συσκευής σας. Εάν καλέσετε το γραφείο βοήθειας της εταιρείας σας επειδή έχετε ξεχάσει τον κωδικό πρόσβασής σας, ένα μέλος του προσωπικού IT μπορεί να στείλει μια εντολή στη συσκευή σας που αφαιρεί τον υπάρχοντα κωδικό πρόσβασης, επιτρέποντάς σας να ξεκλειδώσετε τη συσκευή και στη συνέχεια να ορίσετε έναν νέο κωδικός πρόσβασης. Σε παρόμοιες γραμμές, οι λύσεις MDM μπορούν να στείλουν μια εντολή για να κλειδώσει αμέσως τη συσκευή σας ή να την σκουπίσει.

Πέρα από τη χρήση πολιτικών κωδικού πρόσβασης, οι επιχειρήσεις συχνά περιορίζουν την πρόσβαση σε ορισμένες δυνατότητες, εφαρμογές και λειτουργίες προκειμένου να διασφαλίσουν μεγαλύτερη ασφάλεια συσκευών και δεδομένων. Με αυτόν τον τρόπο, μπορείτε επίσης να διασφαλίσετε τη συμμόρφωση με τις πολιτικές της εταιρείας, τους κανονισμούς της βιομηχανίας και τους τοπικούς νόμους (εάν υπάρχουν). Ακολουθεί η λίστα των πραγμάτων που μπορεί να σας απαγορεύσει να κάνετε στο iPhone ή το iPad σας.

  • Χρήση της κάμερας
  • Συμμετοχή σε συνομιλίες FaceTime
  • Λήψη στιγμιότυπων οθόνης
  • Φωνητικη κληση
  • Εγκατάσταση εφαρμογών
  • Πραγματοποίηση αγορών εντός εφαρμογής
  • Πρόσβαση στο iTunes Store
  • Παίζοντας παιχνίδια για πολλούς παίκτες
  • Προσθήκη επαφών στο Κέντρο παιχνιδιών
  • Έναρξη του YouTube
  • Εκκίνηση Safari (συγκεκριμένες επιλογές ασφάλειας προγράμματος περιήγησης μπορούν να εφαρμοστούν, όπως η απενεργοποίηση αυτόματης συμπλήρωσης, JavaScript και αναδυόμενων παραθύρων. προσδιορισμός του τρόπου με τον οποίο το Safari χειρίζεται τα cookies. και εξαναγκάζοντας την εμφάνιση προειδοποιήσεων εντοπισμού απάτης)
  • Χρήση υπηρεσιών τοποθεσίας (ισχύει παγκοσμίως για όλες τις εφαρμογές)
  • Πρόσβαση σε ασφαλείς ιστότοπους και άλλες διαδικτυακές υπηρεσίες που χρησιμοποιούν μη αξιόπιστο πιστοποιητικό ασφαλείας (ένα στο οποίο η συσκευή σας δεν μπορεί να επαληθεύσει την ταυτότητα της υπηρεσίας)
  • Πρόσβαση στη λειτουργικότητα iCloud συμπεριλαμβανομένου του Photostream, του συγχρονισμού εγγράφων και ρυθμίσεων και δημιουργία αντιγράφων ασφαλείας iCloud (καθένα από τα οποία μπορεί να περιοριστεί ανεξάρτητα από τα άλλα)
  • Χρήση του Siri στο iPhone 4S (μπορεί να απενεργοποιήσει το Siri πλήρη ή να περιορίσει την πρόσβαση ενώ το τηλέφωνο είναι κλειδωμένο και/ή να περιορίσει τη χρήση της ρητής γλώσσας ή της βωμολοχίας του Siri)
  • Αποστολή διαγνωστικών δεδομένων και δεδομένων χρήσης στην Apple

Υπάρχει επίσης μια πληθώρα επιλογών για τον περιορισμό της πρόσβασης σε περιεχόμενο σε μια συσκευή iOS. Το περιεχόμενο αναλύεται σε ταινίες, τηλεοπτικές εκπομπές, εφαρμογές και μουσική/podcast. Ταινίες, τηλεοπτικές εκπομπές και εφαρμογές μπορούν να απαγορευτούν πλήρως ή να περιοριστούν με βάση τη βαθμολογία τους. Η μουσική και τα podcast μπορούν να απαγορευτούν εάν επισημαίνονται ως ρητά στο iTunes.

Εάν η πρόσβαση στο iTunes Store είναι ενεργοποιημένη, το IT μπορεί να απαιτήσει την εισαγωγή των πληροφοριών και του κωδικού πρόσβασης του λογαριασμού σας iTunes για κάθε αγορά στο iTunes, το App Store και το iBooks εφαρμογές καθώς και για αγορές εντός εφαρμογής-υπερισχύοντας της παραδοσιακής περιόδου χάριτος που σας επιτρέπει να πραγματοποιείτε πολλαπλές αγορές η μία μετά την άλλη αφού δώσετε τον λογαριασμό σας Λεπτομέριες.

Το IT μπορεί επίσης να απαιτήσει την αποθήκευση αντιγράφων ασφαλείας συσκευών σε υπολογιστή (στο σπίτι ή την εργασία) σε κρυπτογραφημένη μορφή και μπορεί αποτρέψτε τις λειτουργίες αυτόματου συγχρονισμού εάν μια συσκευή περιαγωγήσει σε δίκτυο εναλλακτικής εταιρείας κινητής τηλεφωνίας (για να περιορίσετε την περιαγωγή δεδομένων ταρίφα).

Τώρα που εξετάσαμε πώς το IT μπορεί να χρησιμοποιήσει το MDM για να ρυθμίσει τις υπηρεσίες σας και να κλειδώσει το iPhone ή το iPad σας, ας προχωρήσουμε στις πληροφορίες που μπορούν να παρακολουθούνται και να αναφέρονται. Τα εργαλεία MDM μπορούν να ρυθμίζουν την τακτική αυτοματοποιημένη παρακολούθηση όλων των διαχειριζόμενων συσκευών ή μπορούν να ζητούν συγκεκριμένες συσκευές όπως απαιτείται. Εφόσον η συσκευή είναι ενεργοποιημένη και συνδεδεμένη στο Διαδίκτυο, θα ανταποκριθεί. Ακολουθεί η λίστα με τα πράγματα που μπορεί να αναφέρει το iPhone ή το iPad σας στο τμήμα πληροφορικής σας.

  • Μοναδικό αναγνωριστικό συσκευής (UDID) για τη συσκευή
  • Ονομα της συσκευής
  • Τηλεφωνικό νούμερο
  • iOS και έκδοση έκδοσης
  • Τύπος/μοντέλο συσκευής
  • Σειριακός αριθμός
  • Συνολική χωρητικότητα αποθήκευσης και διαθέσιμος ελεύθερος χώρος
  • Επίπεδο μπαταρίας
  • Διευθύνσεις δικτύου (MAC) υλικού Wi-Fi και Bluetooth
  • Φορέας στον οποίο ενεργοποιήθηκε η συσκευή και το δίκτυο μεταφορέα που χρησιμοποιεί αυτήν τη στιγμή
  • Εάν επιτρέπεται ή όχι στη συσκευή η χρήση δεδομένων κινητής τηλεφωνίας κατά την περιαγωγή
  • Είτε η συσκευή είναι ικανή είτε όχι για κρυπτογράφηση υλικού
  • Αν έχει οριστεί κωδικός πρόσβασης
  • Όλες οι εφαρμογές που είναι εγκατεστημένες στη συσκευή - οι ακόλουθες πληροφορίες περιλαμβάνονται για κάθε εφαρμογή: το αναγνωριστικό εφαρμογής (χρησιμοποιείται από τον προγραμματιστή και την εφαρμογή Store), όνομα, έκδοση, μέγεθος αρχείου της ίδιας της εφαρμογής και το ποσό του αποθηκευτικού χώρου στη συσκευή που χρησιμοποιείται για δεδομένα εφαρμογής (έγγραφα, ρυθμίσεις κ.λπ. Εμπρός)
  • Όλοι οι περιορισμοί που εφαρμόζονται αυτήν τη στιγμή στη συσκευή
  • Τι προφίλ διαμόρφωσης έχουν εγκατασταθεί
  • Πιστοποιητικά ασφαλείας και προφίλ παροχής εγκατεστημένα και ημερομηνίες λήξης - χρησιμοποιούνται για πράγματα όπως η ασφαλής πρόσβαση σε πόρους δικτύου, ιδιωτικές/εσωτερικές εφαρμογές που δημιουργήθηκαν από την εταιρεία σας και το MDM λογισμικό
  • Πληροφορίες σχετικά με τις ρυθμίσεις της εταιρείας κινητής τηλεφωνίας-αυτές μπορούν να χρησιμοποιηθούν για την αντιμετώπιση προβλημάτων που σχετίζονται με την εταιρεία κινητής τηλεφωνίας
  • Έκδοση υλικολογισμικού μόντεμ (ξανά για πληροφορίες αντιμετώπισης προβλημάτων)
  • Αριθμοί IMEI και ICCID - χρησιμοποιούνται για τον προσδιορισμό μιας συσκευής με δυνατότητα κινητής τηλεφωνίας και μιας κάρτας SIM αντίστοιχα

Είναι σημαντικό να σημειωθεί ότι αυτά τα στοιχεία αντιπροσωπεύουν αυτό που μπορεί να διαχειριστεί η πληροφορική χρησιμοποιώντας το πλαίσιο MDM της Apple. Οι τεχνολογίες παρακολούθησης και διαχείρισης δικτύου μπορούν συχνά να παρακολουθούν τους τρόπους πρόσβασης της συσκευής σας στο Διαδίκτυο και τους πόρους της εταιρείας όταν συνδέονται σε εταιρικό Wi-Fi ή VPN. Πολλές υπηρεσίες δικτύου, όπως Exchange, email ή διακομιστής ιστού μπορούν επίσης να καταγράφουν λεπτομέρειες σχετικά με συσκευές και λογαριασμούς χρηστών καθώς συνδέονται. Ορισμένες λύσεις διαχείρισης κινητών συσκευών όπως το Mobilisafe μπορούν να χρησιμοποιήσουν τεχνικές όπως αυτές για την παρακολούθηση και/ή τη διαχείριση της συσκευής σας στο δίκτυο της εταιρείας σας.

Τελικά, είναι σπάνιο μια εταιρεία να χρησιμοποιήσει ενεργά όλες αυτές τις δυνατότητες, ιδιαίτερα σε ένα πρόγραμμα BYOD - υπάρχει συνήθως η κατανόηση ότι αυτή είναι η προσωπική σας συσκευή. Υπάρχει επίσης σε εξέλιξη δημόσια συζήτηση στους κύκλους της πληροφορικής ως προς το αν μια πιο αποτελεσματική προσέγγιση είναι η διαχείριση επιχειρηματικών δεδομένων σε μια συσκευή σε αντίθεση με τη διαχείριση της ίδιας της συσκευής. Τούτου λεχθέντος, εάν σκέφτεστε να εγγραφείτε σε ένα πρόγραμμα BYOD, θα πρέπει να κάνετε ερωτήσεις, να διαβάσετε πολιτικές της εταιρείας, και βεβαιωθείτε ότι έχετε σαφή κατανόηση του τρόπου με τον οποίο το τμήμα πληροφορικής μπορεί να διαχειρίζεται την προσωπική σας περιουσία.

Τελευταία δημοσίευση ιστολογίου

| Cult of Mac
September 10, 2021

Πώς ο Ross Perot άλλαξε την πορεία της ιστορίας της AppleΟ Ross Perot φωτογραφήθηκε το 1986, τη χρονιά που γνώρισε για πρώτη φορά τον Steve Jobs.Φω...

Snag μια ανακαίνιση MacBook Air 2019 για λιγότερο από 730 $ μόνο σήμερα
September 10, 2021

Snag μια ανακαίνιση MacBook Air 2019 για λιγότερο από 730 $ μόνο σήμεραΤο πιο δημοφιλές σημειωματάριο της Apple σε απίστευτη τιμή.Φωτογραφία: Apple...

Απολαύστε έως και 30 $ έκπτωση στα AirPods, AirPods Pro πριν εξαντληθούν
September 10, 2021

Απολαύστε έως και 30 $ έκπτωση στα AirPods, AirPods Pro πριν εξαντληθούνΔεν θα κρατήσουν πολύ!Φωτογραφία: Charlie Sorrel/Cult of MacΔεν θα μπορούσε...