Mobile Device Management (MDM) – Hva Det Er Og Hvordan Du Bruker Det!

Mikael Korsholm Poulsen
By: Mikael Korsholm Poulsen Cybersikkerhet | 7 desember

Bruker du noen gang din personlige smarttelefon til å jobbe? Eller har du kanskje en egen jobbtelefon? I takt med utvidelsen av mobile enheters bruksområder har mange jobbrelaterte oppgaver blitt flyttet fra stasjonære til mobile, og noen ganger private, enheter. Hvordan kan bedrifter være sikre på at denne overgangen ikke gjør dem sårbare for IT-sikkerhetstrusler? Det er her Mobile Device Management (MDM) kommer inn i bildet. I dette blogginnlegget går vi gjennom hva Mobile Device Management er, fordelene med det og hvordan du velger en leverandør. 

Hva er Mobile Device Management (MDM)?

Mobile Device Management er et system som lar deg administrere, overvåke og dermed sikre mobile enheter som blir brukt av bedriftens ansatte. Disse mobile enhetene inkluderer smarttelefoner, bærbare datamaskiner og nettbrett. MDM-systemet lar administrator overvåke hva de forskjellige enhetene brukes til og videre holde et øye med mulige mistenkelige programmer og applikasjoner.  

Administratoren kan også installere sikkerhetstiltak på enhetene. Det gjør det mye lettere å sikre at de ansatte bruker de mobile enhetene i tråd med selskapets retningslinjer, slik som deres retningslinjer for IT-bruk. Det å ha et MDM-system på plass kan også minimere sannsynligheten for databrudd, og vi anbefaler å inkludere MDM-systemet i risikovurderingen deres. Dersom en enhet blir stjålet eller mistet, lar MDM administratoren renske enheten med fjernstyring, noe som kan forhindre at selskapets data havner i feil hender og på den måten holde dataen trygg. Denne funksjonen er verdifull fordi det hjelper bedrifter å unngå det vanlige GDPR-bruddet at data kommer på avveie 

Hvorfor er MDM viktig?

Opp gjennom årene har mobile enheter blitt så avanserte at mange ansatte nå bruker dem til å utføre oppgaver som tidligere måtte gjøres på kontoret. Det innebærer at ansatte har tilgang til organisasjonens systemer og data mens de er på farten, hvilket er nok til å gjøre enhver IT-ansvarlig nervøs. Hvilke andre applikasjoner er lastet ned på enheten? Hvilke nettverk bruker den ansatte til å komme inn i systemet? Hva om enheten blir stjålet og noen bruker den til å få tilgang til organisasjonens data? Dette er spørsmål som kan holde IT-ansvarlige våkne om natten. 

Her kan et MDM-system hjelpe med å gi den IT-ansvarlige litt sinnsro.  

New call-to-action

Fordelene med MDM

Det er mange fordeler med Mobile Device Management. Noen er relatert til sikkerhet, mens andre simpelthen gjør jobben til IT-ansvarlige mye enklere. Her er en oppsummering av de største fordelene med MDM: 

  • Automatiser oppsettet av enheter: Et MDM-system kan automatisere slikt som å installere organisasjonen din sine standardprogrammer og å konfigurere internett.  
  • Fjernstyr enheter: Har en enhet blitt stjålet? Rens den innen uvedkommende bruker den for å komme inn i organisasjonens systemer.  
  • Forbedre enheters sikkerhet: Sørg for at alle enhetene tilpasses IT-sikkerhetspolitikken deres. Det kan innebære at man trenger et passord for å få tilgang til organisasjonens data.  
  • Kontroller hvilke programmer som installeres: Overvåk hvilke programmer som lastes ned, slett ikke-godkjente programmer og kontroller hvilke nye programmer som kan lastes ned.  
  • Blokker private programmer i arbeidstiden: Når man bruker sine private enheter til å jobbe kan det noen ganger være vanskelig å holde seg unna programmer som er irrelevante for arbeidet. MDM kan brukes for å håndtere dette problemet – dersom det passer inn i organisasjonskulturen deres.  

Hvordan velge et MDM-system

Det finnes mange ulike leverandører av MDM. Noen Mobile Device Management-systemer er gratis, mens andre har en månedlig kostnad. Noen passer for store organisasjoner, mens andre er enklere og passer best for mindre organisasjoner. Derfor er det viktig at du stiller deg selv noen spørsmål om behovene til organisasjonen din før du velger en MDM-tjeneste og begynner å ta den i bruk. I de neste avsnittene går vi gjennom noen spørsmål som kan hjelpe deg å velge riktig MDM-system for din organisasjon. 

Passer MDM-systemet størrelsen deres? 

Du finne et Mobile Device Management-system som passer til de typer enheter dere bruker og til antallet enheter som brukes i organisasjonen. Du burde også tenke over om systemet dekker de behovene du ser for deg at organisasjonen din kan ha i fremtiden. Det kan være brysomt og dyrt å bytte fra en tjeneste til en annen, så ta i betraktning både deres nåværende situasjon og hvor skalerbar tjenesten er.   

Er MDM-tjenesten kompatibel med de øvrige systemene deres? 

Du har bruker sikkert ulike systemer allerede til å sikre organisasjonens nettverk og datamaskiner. Hvis du er på utkikk etter et Mobile Device Management-system, må du forsikre deg om at den er kompatibel med de andre tjenestene dere bruker. Hvis ikke, risikerer du en haug manuelt arbeid og ekstraoppgaver i den daglige driften.  

Hvor lenge har MDM-leverandøren tilbudt tjenesten? 

Mobile Device Management er fortsatt et nytt konsept, så det dukker stadig opp nye leverandører - men mange forsvinner også. Derfor er det smart å velge en MDM-leverandør som har en relativt lang og god historikk med å levere produktet. På den måten unngår du å måtte finne et nytt system om 6 måneder dersom din nåværende leverandør går konkurs.  

Hvor mye brukerstøtte trenger organisasjonen din? 

Gratistjenester for Mobile Device Management er supre siden de ikke koster noe (i det minste ikke finansielt). Men mange gratistjenester tilbyr lite til ingen brukerstøtte. Det kan gå fint hvis du er forberedt på å administrere og feilsøke problemer på egenhånd, men det er definitivt noe å tenke over. Hva slags ressurser har teamet ditt, og er du klar for å kjøre systemet selv? Eller gir det mer mening å betale litt ekstra for god brukerstøtte og hjelp når man trenger det? 

Forskjellen MDM og ressursstyring  

Vi har tidligere skrevet om IT-ressursstyring (Asset Management, AM), og vi erfarer at MDM og AM ofte blandes sammen. Så la oss starte med å fjerne enhver forvirring og forklare forskjellen.  
MDM lar administratoren overvåke bruken av en enhet, gjøre endringer på enheten og, som en siste utvei, renske enheten ved hjelp av fjernstyring. AM holder simpelthen styr på hvilke enheter (og annet IT-utstyr) som er i bruk og hva som er installert på dem. AM-systemer lar ikke administratoren endre eller renske enheten med fjernstyring. AM kan derfor ses på som en slags beholdningsoversikt, mens MDM tillater fjernstyring fra administratoren. Begge funksjoner er viktige, så det er en god idé å ha både AM og MDM. 

Hva kommer etter MDM? 

Hvis du vil sikre dine mobile enheter, er det å ta i bruk MDM alene eller sammen med ressursstyring et bra sted å starte. Men dersom du jobber i en stor organisasjon, vil du antakeligvis erfare før eller siden at disse systemene ikke kan kontrollerer alle deres digitale kontaktpunkter. Disse utfordringene kan håndteres ved hjelp av Enterprise Mobility Management (EMM) eller dens “storebror” Unified Endpoint Management (EUM). Slike systemer er ganske komplekse, men hvis du vil lære mer om dem, har IBM en bra artikkel som forklarer hva de går ut på. 

Oppsummering

Mobile Device Management (MDM) hjelper organisasjoner å holde oversikt over alle de mobile enhetene som de ansatte bruker til jobb. Systemet kan hjelpe med å sette opp disse enhetene, overvåke aktiviteten på dem og renske dem for selskapets data hvis de blir stjålet. Det å velge rett Mobile Device Management-system krever overveielser og ettertanke. Det har også store fordeler som å effektivisere arbeidet til IT-avdelingen og å forbedre selskapets IT-sikkerhet. MDM skiller seg fra ressursstyring ved at det gir fjerntilgang til systemets enheter, mens ressursstyring fungerer mer som et beholdningsoversiktsystem. Tar man i bruk begge systemene vil det bli lettere å introdusere nye mobile enheter i arbeidsprosessene deres.  

Jeg håper at du har lært noe nytt om Mobile Device Management og at jeg har gjort emnet lettere å tilnærme seg for din organisasjon.