Mobile Device Management (MDM) | Wat Is Het En Hoe Kun Je Het Gebruiken!

Mikael Korsholm Poulsen
By: Mikael Korsholm Poulsen Cybersecurity | 7 december

Gebruik je jouw persoonlijke smartphone wel eens voor je werk? Of heb je een bedrijfstelefoon? Met de enorme toename aan mogelijkheden van mobiele apparaten zijn veel werktaken verplaatst van de desktop naar mobiele apparaten – en soms naar privé-apparaten.

Hoe kunnen bedrijven ervoor zorgen dat ze hierdoor niet kwetsbaar worden voor IT-beveiligingslekken? Dit is waar Mobile Device Management kan helpen. In deze blogpost bespreken we de basisprincipes van Mobile Device Management, waarom je het zou moeten implementeren en hoe je een provider kiest.

Wat is MDM?

Simpel gezegd, is Mobile Device Management een systeem waarmee je mobiele apparaten die door de medewerkers van jouw bedrijf wordt gebruikt, kunt beheren, bewaken en hierdoor beveiligen. Deze mobiele apparaten zijn onder meer smartphones, laptops en tablets. Dit systeem stelt de beheerder in staat om te controleren waarvoor de verschillende apparaten worden gebruikt en helpt de beheerder verder om potentieel verdachte programma’s en applicaties in de gaten te houden. De beheerder kan ook beveiligingsmaatregelen op het apparaat installeren, waardoor het veel gemakkelijker wordt om werknemers mobiele apparaten te laten gebruiken in overeenstemming met het bedrijfsbeleid. Als een apparaat wordt gestolen of verloren gaat, maakt MDM het ook mogelijk dat de beheerder het apparaat op afstand kan wissen, waardoor de bedrijfsgegevens niet in verkeerde handen kunnen vallen.

Waarom is MDM belangrijk?

Mobiele apparaten zijn in de loop der jaren zo geperfectioneerd dat veel werknemers nu taken kunnen uitvoeren die voorheen beperkt waren tot de kantoor- of werkruimte. Dit betekent dat werknemers op afstand toegang hebben tot het systeem en de gegevens van het bedrijf, hetgeen elke IT-beheerder nerveus maakt en klamme handen bezorgt. Welke andere applicaties staan er op het apparaat? Welke netwerken gebruiken de werknemers om toegang te krijgen tot het systeem? Wat als het apparaat wordt gestolen en iemand het gebruikt om toegang te krijgen tot de gegevens van het bedrijf? Dit zijn vragen waar een IT-beheerder ’s nachts wakker van kan liggen.

Dit is waar MDM de IT-beheerder kan helpen bij het vinden van gemoedsrust.

Risicoanalyse

Voordelen van MDM

MDM biedt veel voordelen: sommige hebben betrekking tot beveiliging, terwijl andere het werk van IT-beheerders gewoon een stuk eenvoudiger maken. Hier is een overzicht van de belangrijkste voordelen: 
 

– Automatisch apparaten instellen. Taken als het installeren van de standaardapplicatie van het bedrijf en het configureren van de wifi kunnen geautomatiseerd worden.  

– Apparaten op afstand beheren. Is er een toestel gestolen? Wis de gegevens voordat iemand de toegang tot de systemen van het bedrijf kan misbruiken.  

– Verbeterde beveiliging van het apparaat. Integreer jouw IT-beveiligingsbeleid op alle apparaten, zodat er bijvoorbeeld een toegangscode nodig is voordat iemand toegang kan krijgen tot bedrijfsgegevens.  

– Controleer welke applicaties zijn geïnstalleerd. Bewaak welke applicaties zijn geïnstalleerd, verwijder niet-goedgekeurde applicaties en bepaal welke nieuwe applicaties kunnen worden geïnstalleerd.  
– Blokkeer privé-applicaties tijdens de werkuren. Veel mensen gebruiken hun persoonlijke apparaten nu voor hun werk. Soms kan dit het moeilijk maken om geen gebruik te maken van applicaties die niet relevant zijn voor het werk. MDM kan worden ingezet om dit probleem aan te pakken – als dat past bij jouw bedrijfscultuur. 

Een MDM-systeem kiezen

Er zijn veel verschillende MDM-providers. Sommige zijn gratis, terwijl andere een maandelijkse bijdrage vragen. Sommige zijn geschikt voor grote bedrijven en andere zijn compact en beter geschikt voor kleinere bedrijven. Daarom is het belangrijk om jezelf enkele vragen te stellen betreffende de behoeften van jouw bedrijf voordat je een service kiest en implementeert.

Hier zijn een paar vragen die je jezelf kan stellen voordat je een keuze maakt:

Past het MDM-systeem bij jouw huidige soort en aantal apparaten?

Je moet een systeem vinden dat past bij het aantal en het soort apparaten dat je in jouw bedrijf in gebruik hebt. Je moet ook overwegen of het systeem kan meegroeien met de beoogde groei van het bedrijf. Overstappen van de ene service naar de andere kan lastig en duur zijn, dus houd rekening met zowel jouw huidige situatie als met hoe schaalbaar de service is.

Integreet de MDM-service met jouw andere systemen?

Je heb waarschijnlijk al verschillende systemen in gebruik om jouw netwerk en computers te beveiligen. Als je op zoek bent naar een MDM-systeem, dien je ervoor te zorgen dat het compatibel is met de andere services die jouw bedrijf gebruikt, zodat handmatige taken tot een minimum kunnen worden beperkt. Als dat niet het geval is, loop je het risico veel taken dagelijks handmatig te moeten uitvoeren.

Hoe lang biedt de MDM-provider deze service al aan?

MDM en soortgelijke systemen zijn vrij nieuwe systemen, dus er komen voortdurend nieuwe providers bij, maar er verdwijnen er ook veel. Daarom is het verstandig om een systeem te kiezen met een al wat langere ervaring in het succesvol aanbieden van dit product. Op die manier zorg je ervoor dat je niet binnen 6 maanden een nieuw systeem dient te zoeken als jouw huidige provider ermee stopt.

Welk ondersteuningsniveau heeft jouw bedrijf nodig?

Gratis services zijn geweldig omdat ze niets kosten (tenminste financieel). Maar veel van de gratis services worden geleverd met geen of zeer weinig ondersteuning. Dat kan prima zijn als je het systeem zelf wilt beheren en eventuele problemen zelf wilt oplossen, maar het is zeker iets om te overwegen. Over welke middelen beschikt jouw team en ben je klaar voor de taak om het systeem zelf te runnen, of is het zinvol om wat extra te betalen voor goede ondersteuning en hulp in tijden van nood.

Het verschil tussen Mobile Device Management and Asset Management?

We hebben ook geschreven over IT Asset Management (AM), en we ervaren dat MDM en AM vaak door elkaar worden gehaald. Laten we dus beginnen met het wegnemen van eventuele verwarring en het verschil uitleggen. Met MDM kan de beheerder het gebruik van het apparaat controleren, wijzigingen op het apparaat doorvoeren en als laatste redmiddel het apparaat op afstand wissen. AM houdt enkel bij welke apparaten (en andere IT-apparatuur) in gebruik zijn en wat erop staat. AM staat de beheerder niet toe het apparaat op afstand te wijzigen of te wissen. In zekere zin kan AM worden gezien als eenvoudige opslagbewaking, terwijl MDM veel externe inmenging van de beheerder mogelijk maakt. Beide functies zijn belangrijk, dus het is een goed idee om zowel AM als MDM te hebben.

Het volgende niveau van MDM

Alleen MDM implementeren, of met Asset Management als aanvulling, is een goed begin als het gaat om het beveiligen van jouw mobiele apparaten. Maar als je in een groot bedrijf werkt, zul je waarschijnlijk merken dat deze systemen op een gegeven moment niet al jouw digitale touchpoints kunnen aansturen. Deze uitdagingen kunnen worden aangepakt via Enterprise Mobility Management (EMM) of zijn ‘grote broer’ Unified Endpoint Management (EUM). Deze systemen zijn behoorlijk complex, maar als je er meer over wilt weten, heeft IBM een geweldig artikel waarin ze dit uitgeleggen.

Samenvatting

Mobile Device Management (MDM) helpt bedrijven om overzicht te houden over alle mobiele apparaten die hun werknemers voor hun werk gebruiken en geeft hen de mogelijkheid om ze te beheren. Het helpt bij het instellen van deze apparaten, het bewaken van hun activiteit en het wissen van bedrijfsgegevens in het geval dat ze worden gestolen. Het kiezen van een MDM-systeem vereist enige overweging, maar heeft grote voordelen, zowel voor de efficiëntie in de IT-administratie als voor de IT-beveiliging van het bedrijf. MDM verschilt van Asset Management doordat het externe toegang geeft tot de apparaten die bij het systeem zijn aangemeld, terwijl Asset Management meer als een systeem voor bewaking van opslagbeheer moet worden gezien. Het implementeren van beide systemen biedt een grote hulp bij het omgaan met de introductie van mobiele apparaten in jouw werkprocessen.

Ik hoop dat je iets hebt bijgeleerd over Mobile Device Management en dat ik het voor je bedrijf makkelijker benaderbaar heb gemaakt.

Smart CTA Risk NL