AVG Beveiliging maatregelingen toepassen met MDM of MAM beveiliging.

AVG Beveiliging maatregelingen toepassen met MDM of MAM beveiliging.

In een vorig bericht heb ik uitgelegd het beland van SSD-Versleuteling op Windows en MacOS systemen. Als het gaat mobiele apparaten wil je deze uiteraard ook versleutelen en voorzien van anti-diefstal mogelijkheden.

Als je kiest voor een Endpoint Security Pakket (Zakelijke antivirus) kan je eenvoudig gebruik maken van anti-diefstal mogelijkheden die het mobiele apparaat op afstand kunnen lokaliseren of wissen.

Echter als het gaat om jouw bedrijfsgegevens te beschermen zijn er meer stappen die je kan ondernemen met MDM (Mobile Device Management) en/of MAM (Mobile App Management) Met deze beveiliging maatregelingen kan je mobiele apparaten versleutelen, sterke pincodes vereisen en bijvoorbeeld mobiele apps beveiligen zoals Microsoft Outlook, Microsoft OneDrive, SharePoint en Microsoft Teams.

Waarom is MDM en/of MAM zo belangrijk om toe te passen?

Je wilt binnen jouw bedrijf een bepaalde beveiliging standaard handhaven om problemen te voorkomen. Medewerkers uit leggen om veilige instellingen toe te passen apparaten, nog los van het wekelijks of bijna dagelijks te controleren is niet te doen zonder een IT beveiliging systeem.

Mensen zijn nauw eenmaal de zwakke schakel binnen het bedrijf, helemaal als ze rondlopen met gebrek aan kennis rondom digitale veiligheid. Dit lossen we op door een IT beveiliging systeem te gebruiken die alle apparaten binnen de organisatie voorziet van veilige instellingen.

Een eindgebruiker heeft niet de mogelijkheid om deze instellingen te wijzigen. Als ze bijvoorbeeld hun zakelijk email instellen op hun smartphone ontvangen ze de volgende melding: jouw organisatie wil graag deze app of dit apparaat beheren. Zodra de eindgebruiker hiermee akkoord gaat wordt het apparaat geregistreerd bij de organisatie.

Bepaalde beveiliging instellingen op de smartphone worden aangepast en de eindgebruiker krijgt bijvoorbeeld de mededeling dat ze een sterkere pincode moet instellen voordat de zakelijke email gebruikt kan worden op de smartphone.

Het is een kleine aanpassingen maar kan een wereld van verschil, je weet ten alle tijden dat alle medewerkers een sterke pincode gebruiken op hun smartphone.

Bedrijfsgegevens op afstand wissen.

Een medewerker gaat uit dienst, een smartphone kwijt of gestolen en toen? Er staan bedrijfs gegevens op de smartphone die we graag willen wissen. Een zakelijk gekocht apparaat mag je met MDM volledig wissen omdat het betreffende apparaat eigendom is van het bedrijf.

Deze mogelijkheid heb je ook met een Endpoint Security pakket zoals Kaspersky Endpoint Security Cloud.

Privé apparaten van medewerkers mag je niet volledig wissen, er staan tenslotte privé gegevens op. Met de MAM beveiliging heb je de mogelijkheid om alleen de bedrijfsgegevens te wissen in bijvoorbeeld Microsoft Outlook, Microsoft OneDrive, SharePoint en Microsoft Teams.

Hiermee kan je toch voorkomen dat er geen bedrijfsgegevens op straat komen te liggen. Voor Microsoft apps is deze functie beschikbaar met Microsoft 365 voor Bedrijven Premium.

Maak je gebruik van andere e-mailclient zoals Apple Mail, dan kan je het beste kijken naar de Apple bussinss manager of over stappen naar de Microsoft apps met Microsoft 365 voor Bedrijven Premium.

Voorkom dat bedrijfsgegevens worden gekopieerd naar andere apps.

Stel een belangrijke email in Microsoft Outlook met allemaal gevoelige informatie. Je wilt niet dat iemand deze informatie kan kopiëren naar een app die je niet beheert. Mocht dit mogelijk zijn dan kan iemand gevoelige gegevens kopiëren of zelf stelen voor eigen gebruik.

Met dezelfde beveiliging maatregel kunnen we instellen dat een gebruiker alleen gegevens kan kopiëren binnen de betreffende Microsoft apps. Hierdoor blijven de gegevens altijd binnen onze werk omgeving en ze kunnen niet gekopieerd worden naar een andere app of privé omgeving.

Het is doeltreffende beveiliging maatregel die je kan toepassen om jouw bedrijfsgegevens te waarborgen. Deze functie is ook inbegrepen met Microsoft 365 voor Bedrijven Premium.

Moet je deze beveiliging maatregelingen als freelance of zelfstandige ook toepassen of is dit voor grote bedrijven?

De AVG Wetgeving geldt voor elk bedrijf klein, groot maakt niet uit. Alleen freelancers en zelfstandigen zouden genoeg hebben aan een endpoint security pakket met een ingebouwde MDM oplossing. Ze kopen tenslotte zakelijke apparaten voor zichzelf en als je deze kwijtraakt kan je ze volledig wissen.

Omgaan met bedrijfsgegevens is volledig jouw verantwoordelijkheid als freelance / zelfstandige. Je kan een oplossing zoals Microsoft 365 voor Bedrijven Premium gaan gebruiken als het jouw meer gemoedrust geeft als een beveiliging systeem voor jouw bepaalde veilige instellingen bepaalt.

Dit voor jezelf goed inschatten hoe gaat je bent rondom digitale veiligheid. Wil je een lager risico dan is Microsoft 365 voor Bedrijven Premium altijd een betere keuze. Gebruik in ieder geval altijd een endpoint security pakket, zodat je de basis op orde hebt.

Wat als medewerkers het er niet mee eens zijn dat hun apparaten worden beheerd?

Wil je dat er iemand voor je werkt met een verhoogd risico op een cyberincident doordat ze niet willen mee werken? Met een MAM beveiliging systeem wordt het beheer gedeelte beperkt tot de betreffende Microsoft apps. Mocht de betreffende medewerker toch tegen werken, koop dan zakelijke apparaten die je volledig kan beheren en verbied het gebruik van privé apparaten.

Ik huur freelance medewerkers in die hun eigen apparaten gebruiken, voor welk systeem moet ik kiezen?

De betreffende freelance (zelfstandige) is zelf verantwoordelijk om te voldoen aan de beveiliging maatregelingen van de AVG wetgeving.  De betreffende freelance dient zelf op z’n minst een endpoint security pakket te hebben met bijhorende beveiliging maatregelingen. Voordat de freelance start met zijn/haar werk eerst informeren hoe ze alles hebben geregeld.

Als vervolg stap geef je de freelance alleen toegang tot bestanden die nodig zijn voor de betreffende functie.

Als het gaat om gevoelige gegevens of freelance gaat een belangrijke rol vervullen binnen het bedrijf raad ik je aan om zakelijke apparaten aan te schaffen voor de freelance en deze volledig te beheren met Microsoft 365 voor Bedrijven Premium.

Vorig bericht
AVG Beveiliging maatregelingen toepassen met SSD-versleuteling.
Volgend bericht
Het belang van een goede zakelijke wachtwoordmanager.

Online adviesgesprek.

Heb je hulp nodig of meerdere vragen over Microsoft 365 voor Bedrijven Premium? Plan eenvoudig een online vrijblijvend adviesgesprek.

Wellicht ook interessant: