Kennisportal
Kennisportal is een kennisplatform met een focus op de brede doelgroep Business en IT.

5 tips voor de beveiliging van zakelijke android-devices

Het is voornamelijk malware wat bij Android devices een probleem is. Applicaties die net even teveel rechten krijgen en daardoor dingen kunnen die datalekken of hoge telefoonrekeningen tot gevolg hebben. Voor consumenten is een antivirus een oplossing die de gebruiker rust geeft en extra veiligheid garandeert. Maar wat doe je nu als er binnen de organisatie Android-devices gebruikt worden?

 

1. houd rekening met minder performance door encryptie
Wanneer een bedrijf kiest om de devices te encrypten kan dit lastig worden. Virusscanners kunnen namelijk moeite hebben met het encrypte filesystems, waardoor devices eigenlijk continue bezig zijn met encrypten en decrypten. Dit heeft als gevolg dat de batterij snel leeg is en dat het toestel merkbaar trager wordt. Wanneer de zakelijke data in de native apps op het device geconfigureerd worden, is encryptie dus een belangrijke overweging. Zorg wel dat de device voldoende rekenkracht bezit, zodat de performance niet al te laag wordt bij normaal gebruik van het device.

 

2. AppThority is goede bron
MobileIron heeft zelf een partnership gesloten met AppThority. Een partij die van veel apps bijhoudt (zowel iOS als Android) wat voor rechten de apps vragen. De beheerder van de MobileIron-omgeving kan dan zelf aangeven wat acceptabel is en welke apps van de zakelijke devices geweerd worden. De rapporten op deze site zijn zeer interessant als het gaat om beveiliging van Android.

 

3. kies een goede antivirus
Als MobileIron consultant heb ik weinig met de apps zelf te maken. Het lezen van reviews over antivirus geeft al snel inzicht. Hieronder enkele links naar reviews. Tijdens een trial periode kan er dan direct gecheckt worden of alles naar verwachting is.

 

4. kijk ook naar Samsung Knox
Als er gekozen wordt voor een oplossing als Samsung Knox is er sprake van een gescheiden omgeving. Het “privé” gedeelte is dan de verantwoordelijkheid van de eindgebruiker en het “zakelijke” gedeelte voor het bedrijf. Het zakelijke gedeelte is volledig encrypted en kan niet benaderd worden door malware en virussen die eventueel in het “prive” gedeelte zitten. Samsung Knox is meer dan alleen maar een container, en zorgt ook voor extra veiligheid met betrekking tot de bootloaders en uitvoeren van commands op het device. Momenteel is dit de beste oplossing voor Android, maar niet de goedkoopste.

 

5. maak gebruikers bewust van risico’s
Wat misschien nog wel belangrijker is dan een virusscanner is het bewust maken van de gebruiker. Inmiddels weten we allemaal wel dat we niet elke willekeurige link aan moeten klikken in de browser op de PC. Zo dient een Android gebruiker ook te weten dat hij niet zo maar alle apps moet installeren en al helemaal niet wanneer deze apps niet uit de Google Play Store komen.