{"id":64381,"date":"2024-01-15T10:01:25","date_gmt":"2024-01-15T09:01:25","guid":{"rendered":"https:\/\/fotc.com\/?p=64381"},"modified":"2024-01-19T01:04:35","modified_gmt":"2024-01-19T00:04:35","slug":"mobile-device-management-8-konfiguracji","status":"publish","type":"post","link":"https:\/\/fotc.com\/pl\/blog\/mobile-device-management-8-konfiguracji\/","title":{"rendered":"Mobile Device Management w Google Workspace – jak chroni\u0107 telefony pracownik\u00f3w?"},"content":{"rendered":"\n
Mobile device management (w skr\u00f3cie MDM) to oprogramowanie lub zestaw funkcji s\u0142u\u017c\u0105cych do zarz\u0105dzania urz\u0105dzeniami mobilnymi wykorzystywanymi przez u\u017cytkownik\u00f3w w organizacji. Rozwi\u0105zanie to pozwala Ci nie tylko odpowiednio zabezpieczy\u0107 wszystkie przeno\u015bne sprz\u0119ty w Twojej firmie, ale te\u017c monitorowa\u0107 je i zdalnie nimi zarz\u0105dza\u0107.<\/strong><\/p>\n\n\n\n Ale czy w og\u00f3le powiniene\u015b przejmowa\u0107 si\u0119 urz\u0105dzeniami przeno\u015bnymi, skoro Twoja firma nie przyj\u0119\u0142a u siebie polityki BYOD (ang. bring your own device), pozwalaj\u0105cej pracownikom na korzystanie z prywatnych sprz\u0119t\u00f3w do wykonywania obowi\u0105zk\u00f3w s\u0142u\u017cbowych? Okazuje si\u0119, \u017ce tak. Bran\u017cowi eksperci szacuj\u0105, \u017ce nawet 75% os\u00f3b i tak korzysta w pracy z przynajmniej jednego prywatnego urz\u0105dzenia. Jak mo\u017cemy si\u0119 domy\u015bla\u0107, za ten stan rzeczy odpowiada wygoda, z jak\u0105 wi\u0105\u017ce si\u0119 dost\u0119p do firmowych danych na prywatnym smartfonie (np. mo\u017cliwo\u015b\u0107 sprawdzenia s\u0142u\u017cbowej skrzynki mailowej).<\/p>\n\n\n\n R\u00f3wnie\u017c przeprowadzany przez nas audyt bezpiecze\u0144stwa Google Workspace<\/a> pokazuje, \u017ce pracownicy firm korzystaj\u0105cych z Google Workspace bardzo cz\u0119sto nie maj\u0105 poprawnie skonfigurowanych ustawie\u0144 z obszaru MDM.<\/p>\n\n\n\n Zamiast wi\u0119c walczy\u0107 z wiatrakami, warto wzi\u0105\u0107 odpowiedzialno\u015b\u0107 za odpowiednie zabezpieczenie danych, kt\u00f3re Twoja firma przetwarza w chmurze. <\/p>\n\n\n FOTC to ni\u017csze ceny Google Workspace i wsparcie 24\/7.<\/p><\/div>\r\n Mobile Device Management (MDM),<\/strong> czyli zarz\u0105dzanie urz\u0105dzeniami mobilnymi, polega na po\u0142\u0105czeniu wszystkich s\u0142u\u017cbowych laptop\u00f3w, komputer\u00f3w, tablet\u00f3w i telefon\u00f3w kom\u00f3rkowych z systemem, kt\u00f3ry pozwala administratorom monitorowa\u0107 ich aktywno\u015b\u0107 i ustawienia.<\/p>\n\n\n\n System\u00f3w przeznaczonych do zarz\u0105dzania urz\u0105dzeniami jest wiele, ale klienci Google Workspace<\/a> nie musz\u0105 szykowa\u0107 si\u0119 na kolejne inwestycje. Oprogramowanie mobile device management (MDM) zawarte jest w ka\u017cdym pakiecie Google Workspace. Dzi\u0119ki niemu jako administrator mo\u017cesz zabezpieczy\u0107 dane s\u0142u\u017cbowe na osobistych urz\u0105dzeniach u\u017cytkownik\u00f3w oraz urz\u0105dzeniach nale\u017c\u0105cych do organizacji. Sama konfiguracja odbywa si\u0119 z poziomu ustawie\u0144 zarz\u0105dzania punktami ko\u0144cowymi w konsoli Google Admin.<\/p>\n\n\n\n Mo\u017cesz dostosowa\u0107 poziom ingerencji ustawie\u0144 bezpiecze\u0144stwa na urz\u0105dzeniach pracownik\u00f3w, wybieraj\u0105c podstawowe lub zaawansowane opcje kontroli.<\/p>\n\n\n\n Kiedy urz\u0105dzenie mobilne staje si\u0119 widoczne w panelu administracyjnym? Ot\u00f3\u017c automatyczne wykrywanie nowego urz\u0105dzenia odbywa si\u0119 zaraz po tym, gdy tylko u\u017cytkownik zaloguje si\u0119 na nim przy pomocy s\u0142u\u017cbowego loginu i has\u0142a Google Workspace. Oznacza to, \u017ce administrator nie musi podejmowa\u0107 \u017cadnych krok\u00f3w, aby mie\u0107 wgl\u0105d w liczb\u0119 laptop\u00f3w i telefon\u00f3w, na kt\u00f3rych znajduj\u0105 si\u0119 dane firmy. <\/p>\n\n\n\n Wi\u0119kszo\u015b\u0107 regu\u0142 Mobile Device Management mo\u017cna te\u017c zdalnie wdro\u017cy\u0107 na prywatnych urz\u0105dzeniach pracownik\u00f3w, je\u015bli u\u017cywaj\u0105 ich do sprawdzania s\u0142u\u017cbowej poczty. W zaawansowanej wersji, rozwi\u0105zanie MDM pozwala na zatwierdzenie przez administratora ka\u017cdego nowo wykrytego urz\u0105dzenia. <\/p>\n\n\n\n Urz\u0105dzenia, kt\u00f3re nale\u017c\u0105 do firmy, powinny zosta\u0107 zarejestrowane w konsoli jeszcze zanim trafi\u0105 w r\u0119ce u\u017cytkownik\u00f3w ko\u0144cowych. Administrator mo\u017ce to zrobi\u0107 na dwa sposoby: <\/p>\n\n\n\n Warto pami\u0119ta\u0107, \u017ce ustawienia MDM nie musz\u0105 by\u0107 wdra\u017cane globalnie w ca\u0142ej firmie. Mo\u017cna stopniowa\u0107 restrykcyjno\u015b\u0107 zabezpiecze\u0144, ustawiaj\u0105c inne warunki dla ka\u017cdej jednostki organizacyjnej w Google Workspace.<\/strong><\/p>\n\n\n\n Ten zestaw funkcji MDM nie tylko przyda si\u0119 w ka\u017cdej firmie, ale wr\u0119cz powinien stanowi\u0107 checklist\u0119 dla wszystkich administrator\u00f3w, kt\u00f3rzy powa\u017cnie podchodz\u0105 do tematu bezpiecze\u0144stwa. Dlaczego? Ot\u00f3\u017c pozwala ustawi\u0107 podstawowe bariery dost\u0119pu dla nieupowa\u017cnionych os\u00f3b, kt\u00f3re znacz\u0105co podnosz\u0105 stopie\u0144 ochrony danych. Podstawowy poziom zabezpiecze\u0144 w Google Workspace to m.in.:<\/strong><\/p>\n\n\n\n Te podstawowe mo\u017cliwo\u015bci kontroli danych firmy, kt\u00f3re pracownicy przetwarzaj\u0105 na swoich telefonach, s\u0105 dost\u0119pne w ka\u017cdym pakiecie Google Workspace \u2013 zar\u00f3wno w wersjach biznesowych, jak i edukacyjnych. Mog\u0105 z nich korzysta\u0107 nie tylko firmy, kt\u00f3re dysponuj\u0105 w\u0142asn\u0105 flot\u0105 urz\u0105dze\u0144 mobilnych, ale te\u017c te dzia\u0142aj\u0105ce w modelu BYOD, poniewa\u017c stosowanie tych zabezpiecze\u0144 nie wymaga instalacji dodatkowych aplikacji na smartfonie. <\/p>\n\n\n\n Je\u015bli Twoja organizacja chce jednak zadba\u0107 o jeszcze wy\u017cszy standard ochrony danych na urz\u0105dzeniach mobilnych, to administrator powinien skorzysta\u0107 z zaawansowanych funkcji MDM. Mo\u017cna je stosowa\u0107 na kontach u\u017cytkownik\u00f3w z licencjami Google Workspace w wariantach Business Plus, Enterprise, Education Standard, Education Plus oraz na kontach obj\u0119tych us\u0142ug\u0105 Cloud Identity Premium. <\/p>\n\n\n\n W\u015br\u00f3d zaawansowanych opcji mobile device management znajdziesz: <\/strong><\/p>\n\n\n\n Do wprowadzenia niekt\u00f3rych z tych funkcji konieczna jest instalacja dodatkowej aplikacji, takiej jak Google Device Policy lub Android Device Policy. Konfiguracje ustawie\u0144 MDM r\u00f3\u017cni\u0105 si\u0119 w zale\u017cno\u015bci od producenta i wersji systemu operacyjnego urz\u0105dzenia.<\/p>\n\n\n Sprawd\u017a, czy w dobie urz\u0105dze\u0144 mobilnych Twoje dane s\u0105 bezpieczne.<\/p><\/div>\r\n Poni\u017cej przedstawiamy osiem najwa\u017cniejszych opcji kontroli urz\u0105dze\u0144 mobilnych, kt\u00f3re warto skonfigurowa\u0107 w systemie mobile device management w Google Workspace<\/a>. Je\u015bli nie czujesz si\u0119 na si\u0142ach, aby samodzielnie przej\u015b\u0107 przez ten proces, skontaktuj si\u0119 z nami, a in\u017cynierowie FOTC wszystkiego za Ciebie dopilnuj\u0105<\/a>.<\/p>\n\n\n\n Podstawowe opcje MDM daj\u0105 Ci mo\u017cliwo\u015b\u0107 narzucenia na pracownik\u00f3w obowi\u0105zku ustawienia blokady ekranu lub has\u0142a na zarz\u0105dzanych urz\u0105dzeniach mobilnych. Pomo\u017ce to chroni\u0107 dane organizacji przed wgl\u0105dem os\u00f3b postronnych. Za pomoc\u0105 zaawansowanych funkcji zarz\u0105dzania urz\u0105dzeniami mobilnymi mo\u017cesz okre\u015bli\u0107 szczeg\u00f3\u0142owe wymagania zwi\u0105zane z has\u0142ami takie jak: <\/strong><\/p>\n\n\n\n Administrator Google Workspace<\/a> mo\u017ce decydowa\u0107, kt\u00f3re aplikacje pracownicy b\u0119d\u0105 mogli znale\u017a\u0107 i zainstalowa\u0107 na swoich urz\u0105dzeniach z systemem Android lub iOS. Zarz\u0105dzanie aplikacjami odbywa si\u0119 poprzez stworzenie listy dozwolonych aplikacji internetowych i mobilnych w konsoli administracyjnej Google. Do spisu mo\u017cesz dodawa\u0107 aplikacje publiczne (tj. aplikacje innych firm) z zakresu bezpiecze\u0144stwa, biznesu i zarz\u0105dzania dokumentami, a tak\u017ce prywatne aplikacje na Androida.<\/p>\n\n\n\n W konsoli mo\u017cesz konfigurowa\u0107 niekt\u00f3re ustawienia aplikacji zarz\u0105dzanych. Na przyk\u0142ad decydowa\u0107 o tym, czy aplikacja ma by\u0107 automatycznie instalowana na urz\u0105dzeniach i czy u\u017cytkownicy b\u0119d\u0105 mogli samodzielnie j\u0105 odinstalowa\u0107.<\/p>\n\n\n\n To ustawienie powoduje, \u017ce na urz\u0105dzeniach wymagane jest szyfrowanie danych podczas blokady. Dzi\u0119ki temu tre\u015bci przechowywane na telefonie mo\u017cna odczytywa\u0107 tylko wtedy, gdy urz\u0105dzenie jest odblokowane. Wymuszenie szyfrowania pomo\u017ce zmniejszy\u0107 ryzyko wycieku danych w przypadku zgubienia, kradzie\u017cy lub sprzedania urz\u0105dzenia mobilnego u\u017cytkownika.<\/p>\n\n\n\n Telefon mo\u017cna zhakowa\u0107 na wiele sposob\u00f3w. Na przyk\u0142ad gdy znajduje si\u0119 na nim odblokowany program rozruchowy, gdy ma zastosowan\u0105 niestandardow\u0105 pami\u0119\u0107 ROM lub gdy jest na nim plik binarny superu\u017cytkownika. Mo\u017cesz uniemo\u017cliwi\u0107 dost\u0119p do danych konta firmowego u\u017cytkownikom korzystaj\u0105cym z urz\u0105dze\u0144 mobilnych ze z\u0142amanymi zabezpieczeniami. Zhakowane urz\u0105dzenia zostan\u0105 zablokowane,<\/strong> a ich u\u017cytkownicy nie b\u0119d\u0105 mieli dost\u0119pu do firmowych danych w us\u0142ugach Google (takich jak Google Workspace czy Cloud Identity).<\/p>\n\n\n\n W przypadku firmowych urz\u0105dze\u0144 jedn\u0105 z najbardziej podejrzanych aktywno\u015bci jest brak aktywno\u015bci. Google Workspace mo\u017ce co miesi\u0105c generowa\u0107 dla Ciebie raport o nale\u017c\u0105cych do firmy<\/strong><\/strong> urz\u0105dzeniach z Androidem, <\/strong>kt\u00f3re nie synchronizowa\u0142y \u017cadnych danych s\u0142u\u017cbowych przez ostatnich 30 dni. Taki raport jest automatycznie wysy\u0142any e-mailem do wszystkich superadministrator\u00f3w i innych adresat\u00f3w, kt\u00f3rzy zostan\u0105 dodani w konsoli. W pliku znajduje si\u0119 lista nieu\u017cywanych urz\u0105dze\u0144 i informacje o tym, kto si\u0119 ostatnio na nich logowa\u0142.<\/p>\n\n\n\n Brak aktywno\u015bci \u0142atwo przeoczy\u0107, je\u015bli na bie\u017c\u0105co nie monitoruje si\u0119 listy po\u0142\u0105czonych urz\u0105dze\u0144. W systemie mobile device management w Google Workspace istnieje mo\u017cliwo\u015b\u0107 ustawienia regu\u0142y, zgodnie z kt\u00f3r\u0105 pierwsze administracyjne kroki ochrony b\u0119d\u0105 podejmowane samoczynnie, gdy tylko urz\u0105dzenie zbyt d\u0142ugo pozostanie nieaktywne. Dzi\u0119ki automatycznemu czyszczeniu<\/strong> dane konta s\u0142u\u017cbowego i zarz\u0105dzane aplikacje na urz\u0105dzeniach z Androidem b\u0119d\u0105 zdalnie usuwane, gdy przez okre\u015blon\u0105 liczb\u0119 dni nie zostanie zarejestrowana w nich \u017cadna aktywno\u015b\u0107.<\/p>\n\n\n\n Je\u015bli urz\u0105dzenie przestanie spe\u0142nia\u0107 wymogi dowolnej z zasad obowi\u0105zuj\u0105cych w organizacji, mo\u017cesz je automatycznie zablokowa\u0107 lub ca\u0142kowicie wyczy\u015bci\u0107, blokuj\u0105c dost\u0119p do s\u0142u\u017cbowych danych. U\u017cytkownik takiego urz\u0105dzenia otrzyma odpowiednie powiadomienie.<\/p>\n\n\n\n Wyzwalaczami blokady mog\u0105 by\u0107 stany i aktywno\u015bci, takie jak: <\/strong><\/p>\n\n\n\n Dost\u0119p zale\u017cny od kontekstu to zaawansowana konfiguracja dost\u0119pna w Google Worskspace Enterprise oraz Education Standard i Plus. Pozwala ustawi\u0107 r\u00f3\u017cne poziomy dost\u0119pu do danych w zale\u017cno\u015bci od to\u017csamo\u015bci u\u017cytkownika i kontekstu \u017c\u0105dania. Sprawdzane atrybuty, to:<\/strong><\/p>\n\n\n\n Jak wykorzysta\u0107 t\u0119 funkcj\u0119 w praktyce? Jako administrator, mo\u017cesz m.in.:<\/strong><\/p>\n\n\n\n Swoj\u0105 wiedz\u0119 na temat odpowiedniej konfiguracji konsoli Google Workspace mo\u017cesz te\u017c poszerzy\u0107, ogl\u0105daj\u0105c przygotowane przez nas filmy z serii Minuta z ha(c)kiem na audyt bezpiecze\u0144stwa Google Workspace<\/a><\/em>.<\/p>\n\n\n\n Przeczytaj te\u017c: <\/strong><\/p>\n\n\n\n FOTC to zesp\u00f3\u0142 certyfikowanych in\u017cynier\u00f3w chmury Google, kt\u00f3rzy zawsze s\u0105 gotowi wesprze\u0107 klient\u00f3w w rozwi\u0105zywaniu problem\u00f3w z konfiguracj\u0105 kluczowych system\u00f3w ochrony danych w firmie. Z nasz\u0105 pomoc\u0105 b\u0119dziesz w stanie zbudowa\u0107 lepsze \u015brodowisko hybrydowej wsp\u00f3\u0142pracy online dla swoich pracownik\u00f3w. Ale wsparcie, szkolenia i ekspercka wiedza to nie wszystko. Wsp\u00f3\u0142praca z partnerem Google Cloud pozwoli Ci tak\u017ce zoptymalizowa\u0107 koszty us\u0142ugi Google Workspace dzi\u0119ki unikalnym rabatom. Porozmawiaj z nami o potrzebach swojej firmy<\/a>,<\/strong> a przygotujemy dla Ciebie spersonalizowan\u0105 ofert\u0119 wdro\u017cenia chmurowych us\u0142ug (wraz z migracj\u0105 danych), lub przeniesienia licencji do FOTC.<\/p>\n","protected":false},"excerpt":{"rendered":" Mobile device management (w skr\u00f3cie MDM) to oprogramowanie lub zestaw funkcji s\u0142u\u017c\u0105cych do zarz\u0105dzania urz\u0105dzeniami mobilnymi wykorzystywanymi przez u\u017cytkownik\u00f3w w organizacji. Rozwi\u0105zanie to pozwala Ci nie tylko odpowiednio zabezpieczy\u0107 wszystkie przeno\u015bne sprz\u0119ty w Twojej firmie, ale te\u017c monitorowa\u0107 je i zdalnie nimi zarz\u0105dza\u0107. Ale czy w og\u00f3le powiniene\u015b przejmowa\u0107 si\u0119 urz\u0105dzeniami przeno\u015bnymi, skoro Twoja firma…<\/p>\n","protected":false},"author":10,"featured_media":90970,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_editorskit_title_hidden":false,"_editorskit_reading_time":8,"_editorskit_typography_data":[],"_editorskit_blocks_typography":"","_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}"},"categories":[563],"tags":[105,124,99,104,986,139],"yoast_head":"\n
\r\n <\/div>\r\n <\/div>\r\n Co to jest Mobile Device Management (MDM)?<\/h2>\n\n\n\n
<\/figure>\n\n\n\nMobile device management w Google Workspace <\/h2>\n\n\n\n
Jak po\u0142\u0105czy\u0107 urz\u0105dzenia mobilne z konsol\u0105 administracyjn\u0105? <\/h3>\n\n\n\n
Rejestracja wykonywana przez u\u017cytkownika<\/h4>\n\n\n\n
Administracyjna rejestracja s\u0142u\u017cbowych urz\u0105dze\u0144 z MDM<\/h4>\n\n\n\n
Podstawowe funkcje zarz\u0105dzania punktami dost\u0119p\u00f3w <\/h3>\n\n\n\n
Zaawansowane zarz\u0105dzanie urz\u0105dzeniami mobilnymi<\/h3>\n\n\n\n
\r\n <\/div>\r\n <\/div>\r\n 8 konfiguracji MDM w konsoli Google Workspace, kt\u00f3re zabezpiecz\u0105 telefony pracownik\u00f3w <\/h2>\n\n\n\n
1. Wymu\u015b stosowanie silnych hase\u0142 <\/h3>\n\n\n\n

2. Zarz\u0105dzaj aplikacjami mobilnymi w organizacji <\/h3>\n\n\n\n
<\/figure><\/div>\n\n\n\n
<\/figure><\/div>\n\n\n\n 3. Wymagaj szyfrowania urz\u0105dzenia <\/h3>\n\n\n\n
<\/figure><\/div>\n\n\n\n 4. Blokuj urz\u0105dzenia mobilne ze z\u0142amanymi zabezpieczeniami <\/h3>\n\n\n\n
<\/figure><\/div>\n\n\n\n 5. Otrzymuj raporty o braku aktywno\u015bci urz\u0105dze\u0144 mobilnych <\/h3>\n\n\n\n
<\/figure>\n\n\n\n 6. Ustaw automatyczne czyszczenie danych z nieaktywnych urz\u0105dze\u0144 <\/h3>\n\n\n\n
<\/figure>\n\n\n\n 7. Skonfiguruj automatyczne blokowanie urz\u0105dze\u0144 z Androidem, kt\u00f3re nie s\u0105 zgodne z zasadami organizacji <\/h3>\n\n\n\n
<\/figure>\n\n\n\n
<\/figure>\n\n\n\n
<\/figure>\n\n\n\n 8. Wykorzystaj ustawienia dost\u0119pu zale\u017cnego od kontekstu <\/h3>\n\n\n\n
<\/figure>\n\n\n\nSkorzystaj ze wsparcia FOTC przy konfiguracji opcji mobile device management <\/h2>\n\n\n\n