Mobil Cihazım Güvenli

Bulent MUSLU
Bankalararası Kart Merkezi
3 min readMay 30, 2019

Mobil Cihaz Yönetimi (MDM) Nedir?

Zaman zaman kullanıcıların akıllı telefonlardaki kısıtlamalardan şikayetçi olduğuna şahit oluyoruz. Belki siz de sahip olduğunuz akıllı telefonla tüm iş ihtiyaçlarınızı hiçbir kısıtlamaya maruz kalmadan kullanmak isteyenlerdensiniz. Bu yazımızda Mobil Cihaz Yönetimi’nin (MDM-Mobile Device Management) gerekçelerini ve kullanım alanlarını incelemek istiyoruz.

Son yıllarda veri sızıntı vakaları gündeme oturdu yerinden de kıpırdayacağa benzemiyor. Bu felaketlerin çoğunun Mobil Cihaz Güvenliğine önem verilmemesinden kaynaklandığını biliyoruz. Hal böyle olunca kurumların Bilgi Güvenliği departmanları için mobil cihazların güvenli hale getirilmesi her zaman güncelliğini koruyor.

Tespitler ve İhtiyaçlar :

Hatırı sayılır oranda çalışan, kendi sahip olduğu cihazları kurumlarında da kullanmak istiyor. Bilgi Güvenliği Departmanları açısından kişisel cihazların güvenliğini sağlamaksa bir başka sorun olarak karşılarında duruyor.

Çok değil, bundan birkaç yıl önce, çalışanların işlerinin çoğu için masaüstü bilgisayarlara bel bağlamak zorunda kalmayacağı söylense kimse inanmazdı. Ancak teknoloji çok hızlı gelişti. Akıllı telefonların ve mobil uygulamaların baş döndürücü hızla değişimi, çalışanları ofis dışında da ofisteki işleri yapabilir hale getirdi. Sektörel bazda mobil çalışmanın zorunlu olduğu durumları görüyoruz. Özellikle şirket üst yöneticileri zamanının büyük bir kısmını sunumlarda, konferanslarda, dış ziyaretlerde geçirmek durumunda kalıyorlar. Artık iş ortamı ofis dışına kaymış durumda.

Ayrıca iş ihtiyaçları başka alanlarda da gelişti. Kapalı grup içi sohbet ihtiyacı (Group Chat), dosyalara her ortamdan erişebilmek (Cloud Usage) örnek olarak verilebilir.

Sonuç olarak mobil cihazlarda çalışmak artık bir iş ihtiyacı olarak karşımıza çıktı. Hassas bilgilere erişebilen bir cihazı cebinize koyup, her yerde bu bilgilere erişmek iş verimliliğini arttırsa da beraberinde güvenlik riskleri getirdiği tespitini de yapmak gerekir.

İşte Mobil Cihaz Yönetimi (MDM-Mobile Device Management), bu riski bertaraf etmek için kullanılıyor.

Mobil Cihaz Yönetiminin Sağladığı Faydalar :

Mobil Cihaz Yönetimi’ni, basitçe BT ekiplerinin tüm çalışanların akıllı telefon ve tabletlerini uzaktan kontrol etmesi ve güvenliğini sağlaması olarak tanımlayabiliriz. Ancak Mobil Cihaz Yönetimi’nin tek faydası cihazları uzaktan izlemek değil.

Etkin bir Mobil Cihaz Yönetimi ile:

  • Kurum verileri korunabilir,
  • Kurum yazışmaları ve epostaları korunabilir,
  • Hassas kurum dokümanları korunabilir,
  • Mobil cihazların çalınması ve kaybolmasına karşı BT ekipleri cihazları uzaktan kilitleyebilir,
  • SIM kartların başka bir cihaza takılması durumunda erişimi engellenebilir.

Etkin Cihaz Yönetimi

Kurumlar mobil cihazlar iş amacı dışına kullanıldıklarında çalışanların dikkatini dağıttığını düşünürler. Bazı kurumlar ise veri iletişimi kontrol altına almak için YouTube, Facebook benzeri sosyal uygulamaları kısıtlamak isterler. Seçilen bir listeden uygulama yüklemeye izin veren kurum örnekleriyle de karşılaşmaktayız. Özetle Mobil Cihaz Yönetimi, bu taleplerin hepsine cevap verebilir.

Mobil cihazları kurum politikalarına uygun hale getirmek için Mobil Cihaz Yönetimi kullanılır. Örneğin ekran kilidini zorunlu hale getirmek, parola girişini ve parola kurallarını belirlemek, mobil cihazın ekranını kapatmak, ekran görüntüsü (screenshot) alınmasını engellemek, belirlenen bu politikaları otomatik olarak cihazlara göndermek Mobil Cihaz Yönetimi ile mümkündür.

Mobil cihazlara yazılım dağıtımını sağlamak, kurum içinde geliştirilen uygulamaları, kurum politikasına uygun belirlenen uygulamaları otomatik olarak mobil cihazlara dağıtmak mümkündür.

Mobil cihaz envanterinin devamlı kontrol altında tutulmasını sağlamak, cihazlardaki yazılım ve donanım verilerinin düzenli olarak toplanmasını sağlamak, kurum yazılımlarının nasıl kullanıldığını tespit etmek yine Mobil Cihaz Yönetimi ile mümkündür.

Sonuç

Akıllı cihaz kullanımı ile kurumumuzun aldığı riski en aza indirgemek için Mobil Cihaz Yönetimi bir gereklilik. Bize düşen, bu gerekliliği güvenlik birimleri ile koordineli olarak iş yapışımızı engellemeden ve güvenlikten taviz vermeden orta bir noktada yerine getirmek.

--

--