• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Přístup do podnikových sítí pomocí chytrých telefonů a zabezpečení vzdáleného přístupu

itbiz
4. 12. 2008
| Články
Key

V červnu 2005, když poprvé v historii došlo k napadení počítače virem z mobilního telefonu, byl svět IT zcela zaskočen. V té době totiž ještě neexistoval jediný ochranný software, který by počítal s virovou infekcí původem z mobilních telefonů. Tento vir, přezdívaný Cabir, se šířil pomocí bluetooth a infikoval tak další mobilní telefony i ostatní elektronická zařízení, která byla připojena na operační systém Symbian. Naštěstí byl Cabir celkem neškodný a nezpůsobil tak velké problémy. Přesto byl důkazem, že ani mobilní telefony nejsou vůči virům imunní a do budoucna může být tento typ hrozeb velkým nebezpečím.

Daniel_safar
Daniel Šafář, manažer prodeje Check Point

První upozornění

Můžeme říci, že právě Cabir posloužil jako jakýsi budíček neboli upozornění všem IT manažerům na nedostatky v zabezpečení mobilních telefonů vůči virům. Od dob, kdy poprvé zaútočil Cabir, se již objevila spousta dalších virových infekcí, které napadaly chytré telefony i ostatní přenosná zařízení. Mnoho lidí používá k surfování na internetu svůj mobilní telefon a ani netuší, že díky tomu mohou závažně ohrozit bezpečnost dat ve své firmě. Na rozdíl od standardních mobilních telefonů, které umí ukládat jen o něco málo více než telefonní čísla a adresy, smartphony dokáží zpracovat téměř jakýkoliv typ souboru, který je možné uložit na pevný disk počítače.

Programy, které umožňují přístup k heslem chráněným on-line programům jako například instant messaging, mohou být užívány i pomocí smartphonů, což představuje pro důvěrná data ještě větší nebezpečí. Právě podceňování problému je typickým nešvarem. Navíc kromě internetových hrozeb je nebezpečím i prostá ztráta telefonu a s ním i ohromného množství dat. Proto je potřeba data v telefonu šifrovat.

V současné době neexistuje žádná hrozba globální epidemie způsobená mobilními viry. Nicméně se tato situace nepochybně zhorší ve chvíli, kdy se objeví nové „vynalézavější“ viry, které budou schopny způsobit opravdový chaos v citlivých datech ve Vaší firmě. Bezpečnostní experti ze společnosti Gartner či Yankee Group a z celé řady dalších výzkumných firem se shodují, že budoucnost na poli mobilních zařízení se bude vyznačovat ve znamení virů. Podle studie Informa bude meziroční růst trhu chytrých telefonů 35,5 % až do roku 2011, tak nás nepřekvapí nutnost ochrany.

Nejoblíbenějším systém je Windows Mobile kvůli snadnému přístupu k mailům, kalendáři, úkolům a aplikacím ze serveru. Windows Mobile poskytuje základní ochranu, ale proti většině hrozeb je potřeba použít další bezpečnostní řešení, které zaručí rychlou a spolehlivou ochranu. Je tedy opravdu nutné zabezpečit svá důležitá data dříve, než dojde k jejich poškození. Vždy je totiž jednodušší svá data chránit předem, než později napravovat vzniklé škody

Bezpečnostní politika

Zaměstnanci mohou na cestách využívat IPSec VPN, SSL VPN nebo obě technologie. Pro mobilní pracovníky, kteří používají notebooky je IPSec VPN velmi dobrým řešením, protože to zajišťuje vysokou míru bezpečnosti. Nicméně v některých případech může být vhodnou alternativou SSL VPN. Především je toto řešení dobrou volbou pro smartphony a vzdálený přístup k emailům a podnikovým aplikacím.

Je zřejmé, že je daleko snazší ovládat homogenní síť než heterogenní. Zkušení správci sítí si toho jsou vědomi a podle toho se také rozhodují při výběru vhodných mobilních zařízení. Tento úkol je ovšem složitější než by se na první pohled mohlo zdát. Z velké míry hlavně proto, že mnoho zaměstnanců je v oblasti bezpečnostní politiky velmi neznalých a při výběru svého mobilního telefonu o ní vůbec neuvažují. Z tohoto důvodu je často velmi složité až nemožné s jakoukoliv bezpečnostní politikou v oblasti mobilních zařízení vůbec začít. Pokud se ale tento problém vyřeší hned na počátku, je cesta k efektivnímu zabezpečení volná.

Jakmile se správci sítí rozhodnou pro aplikaci konkrétní bezpečnostní politiky, je nesmírně důležité efektivně komunikovat se zaměstnanci společnosti, aby o ní věděli a řídili se pokyny IT manažerů. V mnoha podnicích se tato komunikace omezuje pouze na rozeslání informačních letáků, které si zaměstnanci přečtou a podepíší. Mnohem důležitější ale je, aby se zaměstnanci učili, proč je tato bezpečnostní politika tolik důležitá. Je potřeba zaměstnance naučit, aby ji brali jako něco zcela přirozeného a běžného a chovali se v souladu s ní. Protože pokud ji jen jeden člověk nebude dodržovat, může svým chováním ohrozit celou síť.

Firmy, které umožňují svým zaměstnancům přístup do sítě prostřednictvím PDA a dalších kapesních zařízení, musí také zajistit jejich připojení na příslušný firewall. Není žádné tajemství, že zajišťování bezpečnosti v IT je neustálé balancování mezi rizikem a dostupností. Když se správcům sítě podaří zlepšit zabezpečení dat, může to pro mnohé uživatele znamenat problémy s přístupem k těmto informacím. Když naopak zlepší přístup, oslabí tím zabezpečení. Slepá ulička?

Připojení mobilních zařízení

U mobilních zařízení, která mají přístup k podnikovým zdrojům, je třeba ověřit jeden nebo více parametrů zabezpečení výkonných bodů, jako to umí například firewall nebo VPN brány. Mobilní zařízení by pak měla mít přímý přístup k podnikové síti s využitím stávajících bezpečnostních bran a přístupové politiky firmy. Ovšem některá řešení vyžadují, aby mobilní přístroj, dříve než pronikne na firemní síť, prošel přes proprietární server. Tento způsob ale představuje vyšší náročnost na údržbu, rostoucí náklady a vrstvení bezpečností politiky mimo běžnou praxi.

Připojení mobilních zařízení není stoprocentně zaručeno, jelikož mobilní telefony bývají často vystaveny kolísavé konektivitě. V případě ztráty sítě nebo v oblastech s omezeným přístupem k datům musí být mobilní telefon stále schopen udržovat VPN relace bez zásahu uživatele. Ovšem toto opatření musí být provedeno v době, kdy je mobil bezpečně připojen k firewallu a je tak chráněn proti virové infekci. Tento problém je možné vyřešit udržováním relace v mezipaměti mobilního telefonu, čímž se docílí udržení VPN připojení. Díky tomu nejsou uživatelé nijak omezováni v pohybu a nemusí se tak obávat ztráty připojení. Užívání mezipaměti přístroje se obejde bez opětovného přihlašování se do sítě, či zadávání hesel a podobně. Zajišťuje tak konzistentní, transparentní a produktivní práci s daty bez rizika.

Mobilita zaměstnanců je součástí moderního obchodního života. Je tedy potřeba maximálně zabezpečit vzdálené připojení s firemními informačními systémy. S dobrým zabezpečením si zaměstnanci mohou bez obav číst emaily, vyplňovat kalendář nebo surfovat na webu, i když momentálně nejsou v dosahu žádné mobilní sítě. Bezpečnostní program by měl pokrývat nejdůležitější potřeby jako:

— Centralizovaná správa
— Osobní firewall
— VPN klient
— Předefinování bezpečnostních politik
— Údržba bezpečnostní relace

Za těchto podmínek mohou firmy zvýšit svoji produktivitu a zároveň zajistit, že jejich data budou přístupná jen příslušným osobám.

Autor článku pracuje na pozici manažer prodeje společnosti Check Point Software Technologies Ltd., která se zabývá poskytováním řešení v oblasti zabezpečení internetu.

Přečtěte si také

Phishing a další formy útoku
Mějte svá data v bezpečí

Rubriky: InternetSecurity

Související příspěvky

Články

Analýza kybernetických rizik: z povinnosti výhoda

2. 3. 2026
Zprávičky

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

27. 2. 2026
Tiskové zprávy

Mobilní svět a rostoucí náklady kyberútoků

25. 2. 2026
Zprávičky

Operátoři: Pro vysokorychlostní internet bude klíčová novela stavebního zákona

23. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

OpenAI vybrala od investorů 110 miliard dolarů, z toho 50 miliard od Amazonu

ČTK
2. 3. 2026

Americká společnost OpenAI získala v posledním kole financování od tří velkých technologických firem 110

Ministr školství Plaga preferuje evropský zákaz sociálních sítí pro děti

ČTK
2. 3. 2026

Český ministr školství Robert Plaga (za ANO) dává v souvislosti s možným zákazem sociálních

OpenAI uzavřela dohodu s Pentagonem poté, co se rozešel s Anthropikem

ČTK
1. 3. 2026

San Francisco 1. března (ČTK) - Americká technologická společnost OpenAI uzavřela dohodu s americkým

Pentagon označil Anthropic za bezpečnostní riziko, firma se obrátí na soud

ČTK
1. 3. 2026

Technologická společnost Anthropic v noci na dnešek oznámila, že se obrátí na soud kvůli

Samsung oznámil, že uzavře závod na výrobu televizorů na Slovensku

ČTK
1. 3. 2026

Jihokorejský elektrotechnický koncern Samsung do letošního května postupně ukončí výrobu televizorů ve své továrně

IDC: Trh se smartphony letos kvůli drahým pamětem zažije rekordní pokles

ČTK
1. 3. 2026

Celosvětový trh s chytrými telefony v letošním roce vykáže nejprudší pokles v historii, a

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Buyer

EIR

SKU

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.