La gestión de dispositivos móviles y la detección de amenazas a dispositivos móviles representan los dos tipos más comunes de soluciones de seguridad móvil, y ofrecen funciones complementarias. Este artículo ofrece un resumen sobre los dos tipos de tecnologías y explica por qué son importantes para la protección de los dispositivos móviles frente a las amenazas digitales.
El uso generalizado de los dispositivos móviles ha provocado que los empleados recurran cada vez más a ellos tanto para el trabajo como para el uso personal. Utilizan sus teléfonos móviles y tablets para leer mensajes de correo electrónico, compartir archivos, acceder a la información de los clientes, utilizar aplicaciones móviles (profesionales y personales) y chatear por vídeo con sus compañeros de trabajo.
Si bien los dispositivos móviles mejoran la productividad de los empleados, también representan un riesgo para la seguridad. Los dispositivos móviles se enfrentan a numerosas amenazas de seguridad:
Las soluciones de gestión de dispositivos móviles (MDM) y detección de amenazas móviles (MTD) proporcionan seguridad para los dispositivos móviles, pero utilizan técnicas diferentes y complementarias. Tanto MTD como MDM funcionan con una aplicación cliente en el dispositivo móvil y una aplicación de gestión basada en servidor o en la nube.
A continuación se muestran las funciones de cada tipo de solución de seguridad móvil:
La gestión de dispositivos móviles proporciona una administración de seguridad básica del dispositivo e implementa directivas de seguridad. Algunas de las funciones básicas de la gestión de dispositivos móviles son:
Los productos de detección de amenazas para dispositivos móviles se centran en las amenazas basadas en la red y en el comportamiento. Por ejemplo, una solución MTD puede detectar ataques de intermediario a través de Wi-Fi o identificar comportamientos sospechosos en los dispositivos. Las soluciones MTD están diseñadas para detectar malware y aplicaciones móviles potencialmente dañinas, así como ataques de phishing móvil. También puede corregir problemas de diversas formas, incluida la terminación de una conexión si se identifica un problema. A un nivel más técnico, una solución de detección de amenazas para dispositivos móviles puede:
En conjunto, las soluciones MTD y MDM proporcionan una seguridad robusta para los dispositivos móviles y la red y las aplicaciones a las que acceden.
Los empleados suelen utilizar sus propios dispositivos para acceder a las aplicaciones y los datos del trabajo. Para complicar todavía más las cosas, es posible que los empleados también utilicen estos dispositivos no seguros en redes inalámbricas públicas. Esta combinación pone la red y los datos de una organización en riesgo de infección de malware y violaciones de datos.
Las preocupaciones sobre la privacidad son una de las razones por las que los empleadores no pueden incluir los dispositivos de los empleados en el programa de gestión de seguridad de una organización. Sin embargo, la mayoría de las soluciones de MDM y MTD pueden separar los datos y aplicaciones profesionales de un dispositivo móvil de la esfera personal. Con este firewall entre ambos, se reduce el riesgo de infringir la privacidad de los empleados.
Esta división se logra a través de roles de usuario o perfiles que definen los privilegios de acceso del usuario a las aplicaciones y los datos de trabajo. Por ejemplo, un perfil de cargo ejecutivo puede conceder un conjunto de privilegios y acceso a aplicaciones, mientras que los perfiles gestores de nóminas, especialistas en marketing y el personal de ventas pueden proporcionar diferentes derechos y recursos de acceso. Los perfiles actúan en contenedores (entornos ligeros que comparten el sistema operativo y los recursos del dispositivo) o en máquinas virtuales que dividen los recursos del dispositivo por la mitad y pueden ejecutar sistemas operativos diferentes. Un departamento de TI puede crear y gestionar un perfil de trabajo en un lado del dispositivo y dejar el otro para las actividades personales. Cuando un empleado abandona una organización, el departamento de TI puede borrar los datos del perfil de trabajo sin que ello afecte a otros contenidos o ajustes.
Además de implementar las soluciones de seguridad MTD y MDM, las organizaciones pueden mejorar la seguridad de sus dispositivos móviles siguiendo estas prácticas recomendadas:
Si bien los dispositivos móviles seguirán siendo objeto de ciberataques, las organizaciones de TI pueden reducir su riesgo de manera importante mediante la implementación de seguridad para dispositivos móviles a través de buenas prácticas de seguridad y software de seguridad actualizado. Una combinación de detección de amenazas móviles y gestión de dispositivos móviles proporciona la máxima protección para los datos y las aplicaciones, al tiempo que permite a los empleados aprovechar las ventajas de los dispositivos móviles.