Firmy môžu zakázať iCloud, ale nezískajú pri tom veľkú bezpečnosť

Nie je pochýb o tom, že iCloud ponúka používateľom systému Mac a iOS veľkú hodnotu. Má dokonca určitý potenciál ako obchodný nástroj. Bohužiaľ, rovnako ako mnoho ďalších služieb osobného cloudu, iCloud predstavuje niekoľko zásadných problémov s bezpečnosťou, pokiaľ ide o pracovisko - či už na zariadení iOS používateľa alebo na obchodnom počítači Mac alebo PC. Tieto obavy vyplývajú zo schopnosti synchronizovať obchodné údaje s vonkajšími zariadeniami a počítačmi, ako aj z jeho schopnosti archivovať niektoré z týchto údajov na serveroch iCloud spoločnosti Apple.

Na rozdiel od väčšiny osobných cloudových produktov to môže byť náročné efektívne deaktivovať v podnikových alebo podnikových nastaveniach môže byť používanie iCloudu obmedzené alebo zablokované. Odchádza tak z oddelení IT s otázkou, či by mal alebo nemal byť prístup na iCloud spravovaný alebo deaktivovaný. Je to chúlostivá otázka, najmä v nastaveniach BYOD, kde zariadenie patrí používateľovi a nie spoločnosti. Je to ešte zložitejšie, pretože možnosti správy iCloudu sú dosť tupé a neponúkajú veľa v spôsobe doladenia konkrétnych potrieb.

Existuje niekoľko oblastí, v ktorých iCloud uľahčuje vytlačenie podnikových údajov zo siete a ich odosielanie na servery iCloud spoločnosti Apple, do iných zariadení alebo počítačov používateľa alebo do oboch.

  • Zálohovanie iCloud - Zariadenia iCloud môžu automaticky zálohovať všetky údaje používateľov na servery iCloud spoločnosti Apple. Výsledkom je úplná strata kontroly nad akýmikoľvek obchodnými údajmi v zariadení a umiestnením v dátovom centre, kde by to bolo možné byť viditeľní pre cudzincov vrátane samotného Apple alebo akýchkoľvek zmluvných partnerov alebo kohokoľvek s Apple ID pôvodného používateľa a heslo.
  • Zálohovanie na domáce zariadenie - Ostatné alternatívy, ktoré stoja za zmienku, si dokonca mysleli, že nie sú priamo súvisiace s iCloud, synchronizujú zariadenie iOS s domácim počítačom používateľa (bezdrôtovo alebo pomocou kábel). Toto je opäť kópia všetkých obchodných dát na zariadení do počítača mimo siete. Tieto údaje tam môžu zostať, aj keď používateľ opustí spoločnosť, môžu byť uložené v nešifrovanom stave, pravdepodobne nemajú kontrolu prístupu a nikdy ich nemožno bezpečne vymazať. Jednou z možností, prinajmenšom pre telefóny a iPady vo vlastníctve spoločnosti, je vyžadovať synchronizáciu s pracovným počítačom.
  • Synchronizácia osobných údajov - iCloud ponúka možnosť synchronizácie osobných údajov, ako sú kontakty, kalendáre, záložky, poznámky atď. Z veľkej časti ide o hlavné obavy z nedostatku práv a je možné ich zmierniť nástrojmi MDM, ktoré spájajú zdroj podnikania údajov do používateľského účtu, čo umožňuje odvolať prístup zo spravovaného účtu, ak osoba odíde bez odstránenia osobného účtu údaje.
  • Synchronizácia údajov aplikácie - iCloud umožňuje vývojárom aplikácií synchronizovať všeobecné údaje o aplikáciách (konfigurácia, používateľský účet atď.), Ako aj zbierky dokumentov medzi viacerými zariadeniami so systémom iOS. K dnešnému dňu spoločnosť Apple neviazala synchronizáciu dokumentov Mac s Lionom alebo aplikáciami, ako sú Pages, Numbers a Keynote. To znamená, že základné inštalatérske práce v Lionu existujú a je len otázkou času, kedy ho Apple začne používať. V závislosti od toho, s akými aplikáciami používateľ pracuje, a od ich možností a možností synchronizácie by to mohlo odosielať veľké množstvo dát na iné zariadenia so systémom iOS, kde by sa dali zo zariadenia skopírovať. To sa už môže stať vo verziách pre iOS, ak sú nainštalované aplikácie iWork.
  • Photostream - Photostream nemá veľa v ceste zjavnému potenciálu na pracovisku. Fotografovanie je teda rýchly a ľahký spôsob zachytenia vizuálnych údajov na neskoršie použitie (biele tabule, dokumenty, plány a podobne), ako aj skenovanie dokumentov pomocou príslušných aplikácií pre iOS alebo aplikácií pre domácnosť počítač. To môže byť znepokojujúce, ale je to v rovnakej lige s ľuďmi, ktorí používajú telefóny alebo fotoaparáty na fotografovanie a odosielanie fotografií z kancelárie.

Na zmiernenie týchto obáv existujú v súčasnosti iba tri možnosti zapnutia/vypnutia ako súčasť rámca správy zariadenia iOS 5 pre iCloud:

  • Zálohovanie na iCloud
  • Údaje a dokumenty aplikácie
  • Fotostream

Žiadny z nich neponúka žiadne granulárne možnosti. Vypnutie zálohovania iCloud znamená, že používateľ bude musieť zálohovať/synchronizovať s domácim alebo pracovným počítačom s najväčšou pravdepodobnosťou sa rozhodnú pre domáci počítač, ak je dotyčným zariadením ich osobný iPhone, iPad alebo iPod dotýkať sa. Zakázaním synchronizácie pridávania dokumentov a údajov sa vypne synchronizácia všetkých aplikácií vrátane aplikácií iWork a aplikácií tretích strán, či už ide o osobné alebo obchodné záležitosti. Disbaling Photostream robí len to - vypne sa na zariadení.

Je celkom možné, že spoločnosť Apple v budúcnosti podporí niektoré podrobnejšie funkcie. Schopnosť určiť, ktoré aplikácie môžu synchronizovať údaje a dokumenty, sa zdá byť prirodzená. Zálohovanie na iCloud a Photostream by pravdepodobne neprospelo viac jemne prepnutých ovládačov. A hoci možnosť zálohovať na firemný server spôsobom iCloud môže byť pekná, nevidím, že by to Apple v blízkej dobe ponúkalo.

To ponecháva IT medzi skalou a tvrdým miestom. Technicky existuje určitá výhoda zabezpečenia, ktorú je možné získať vypnutím všetkých troch funkcií, ale v prax deaktivácie zálohy iCloud môže viesť k tomu, že údaje sa budú synchronizovať s domácim počítačom Mac alebo PC ešte menej bezpečnosť. Podobne je pravdepodobné, že zakázanie synchronizácie aplikácií s podporou iCloud jednoducho podporí používanie iných cloudových riešení pre podobné úlohy (väčšina aplikácií typu Office nad rámec iWork už obsahuje synchronizáciu s Dropboxom, Dokumentmi Google a ďalšími službami).

Nakoniec, ako s obavami okolo ďalšie cloudové služby, najlepšou možnosťou môže byť proaktívny prístup, ako upútať pozornosť používateľov, a nie vziať si na iCloud tupú sekeru. Výnimkou sú však regulované odvetvia, ako je zdravotníctvo, kde si dodržiavanie pravidiel bezpečnosti a ochrany osobných údajov vyžaduje tupú sekeru a podobné alebo prísne bezpečnostné opatrenia.

Najnovší blogový príspevok

Spoločnosť Apple venuje 1 milión dolárov na pomoc hurikánu Florence
October 21, 2021

Spoločnosť Apple venuje 1 milión dolárov na pomoc hurikánu FlorenceVýchodné pobrežie sa chystá na ďalší hurikán.Foto: NASAKeďže celý svet sleduje h...

Apple daruje 1 milión dolárov na indonézsku pomoc pri katastrofách
October 21, 2021

Apple daruje 1 milión dolárov na indonézsku pomoc pri katastrofáchIndonézsky Červený kríž vykonáva pátracie a záchranné akcie na ostrove Sulawesi.F...

Apple daruje úsilie v oblasti boja proti koronavírusu
October 21, 2021

Apple daruje úsilie v oblasti boja proti koronavírusuSpoločnosť Apple robí všetko pre to, aby pomohla ľuďom postihnutým wuhanskou epidémiou koronav...