Likvidátoři pojistných událostí procházejí spisy o pojistných událostech na tabletech. Advokáti si mezi jednotlivými jednáními vyhledávají dokumenty k případům. Právní asistenti přistupují k záznamům o klientech z domova. Mobilní zařízení se stala nedílnou součástí způsobu práce odborníků v pojišťovnictví a právním sektoru, a s tímto pohodlím přichází i velká odpovědnost.
Oba sektory nakládají s některými z nejcitlivějších osobních údajů, jaké si lze představit: finanční záznamy, lékařské anamnézy, právní strategie a důvěrná komunikace. Podle nařízení GDPR není nesprávné zacházení s těmito údaji na mobilním zařízení pouhým selháním zabezpečení; jedná se o porušení předpisů s reálnými důsledky. Právě proto se správa mobilních zařízení (MDM) na podnikové úrovni stává nejen užitečnou, ale přímo nezbytnou.
Vyzkoušejte si zdarma naše řešení MDM až pro 25 zařízení a zjistěte, jak snadná může být správa vašeho mobilního ekosystému.
TL; DR
Tento blog je užitečný pro IT správce, pracovníky zodpovědné za dodržování předpisů a vedoucí provozních oddělení v pojišťovnách a advokátních kancelářích, kteří mají na starosti zabezpečení mobilních zařízení, na nichž se zpracovávají citlivé údaje o klientech. Dozvíte se následující:
- Proč odborníci v oblasti pojišťovnictví a práva čelí zvýšeným bezpečnostním rizikům spojeným s mobilními zařízeními a jak může jediné nesprávně spravované zařízení vést k porušení povinností vyplývajících z GDPR.
- Mezi konkrétní požadavky nařízení GDPR, které se vztahují na mobilní prostředí, patří šifrování, řízení přístupu, reakce na porušení bezpečnosti a auditní stopy.
- Jak AppTec360 tyto problémy řeší pomocí funkcí MDM na podnikové úrovni, mezi něž patří selektivní vymazání dat, správa zařízení BYOD, centralizované prosazování zásad a šifrování typu end-to-end.
- Proč jsou pokryty jak scénáře typu BYOD, tak scénáře s firemními zařízeními, přičemž jsou osobní a klientská data na všech platformách jasně oddělena.
- Proč je AppTec360 ideální volbou pro firmy, které potřebují flexibilní a škálovatelné řešení pro správu mobilních zařízení (MDM), které lze nasadit v cloudu, v lokálním prostředí nebo prostřednictvím poskytovatele spravovaných služeb.
Proč pojišťovny a právní kanceláře čelí zvýšenému riziku v souvislosti s mobilními zařízeními
Na rozdíl od většiny odvětví podléhají pojišťovny a právní kanceláře dvojí povinnosti: dodržování právních předpisů a zachování profesního tajemství. Jediné ztracené nebo nesprávně spravované zařízení může najednou vést k ohrožení údajů klientů, porušení povinnosti zachovávat důvěrnost a spuštění oznamovací povinnosti v souvislosti s porušením nařízení GDPR.
Mezi hlavní rizikové faktory patří:
Kultura BYOD: Zaměstnanci často používají osobní zařízení k přístupu do firemních sítí a k údajům klientů, čímž se stírá hranice mezi osobními a firemními údaji.
Práce na dálku a hybridní práce: Právníci, zástupci a podpůrný personál pravidelně pracují mimo zabezpečené kancelářské prostory.
Sdílení s třetími stranami: Dokumenty a spisy se často předávají mezi firmami, pojišťovnami, soudy a externími právními poradci, čímž se znásobuje počet míst, kde může dojít k úniku informací.
Bez centralizovaného systému, který by zajišťoval dodržování bezpečnostních zásad na všech koncových zařízeních, se tato rizika rychle znásobují.
Co GDPR ve skutečnosti vyžaduje od mobilních prostředí
Nařízení GDPR nerozlišuje mezi údaji uloženými na serveru a údaji, ke kterým se přistupuje prostřednictvím smartphonu. Článek 32 ukládá organizacím povinnost zavést „vhodná technická a organizační opatření“ k ochraně osobních údajů, přičemž mobilní zařízení spadají plně do působnosti tohoto nařízení.
Pro pojišťovny a právní kanceláře to znamená konkrétní požadavky:
- Minimalizace dat a řízení přístupu: K konkrétním údajům o klientech by měl mít přístup pouze oprávněný personál. Oprávnění na mobilních zařízeních založená na rolích jsou nutností, nikoli pouhým doplňkem.
- Šifrování: Osobní údaje musí být chráněny jak při přenosu, tak při uložení. Nešifrované zařízení obsahující soubory klientů představuje potenciální riziko z hlediska GDPR.
- Schopnost reagovat na narušení bezpečnosti: V případě ztráty zařízení nebo odchodu zaměstnance musí být firmy schopny okamžitě zasáhnout a na dálku vymazat nebo uzamknout zařízení dříve, než dojde k ohrožení dat.
- Auditní stopy: Nařízení GDPR vyžaduje, aby organizace prokázaly dodržování předpisů, a ne se k němu pouze hlásily. Záznamy o činnosti zařízení, využívání aplikací a prosazování zásad mají při jakékoli kontrole ze strany regulačních orgánů zásadní význam.
Jak řešení AppTec360 MDM splňuje tyto požadavky
Společnost AppTec360 nabízí platformu pro správu mobilních zařízení (MDM), která je navržena s ohledem na tyto problémy. Její řešení pokrývá celé spektrum mobilní bezpečnosti, od registrace zařízení a správy zásad až po kontrolu aplikací a ochranu dat na zařízeních s operačními systémy iOS, macOS, Android a Windows.
Šifrování a bezpečná komunikace
Software MDM společnosti AppTec zajišťuje šifrování e-mailů, údajů z kalendáře a kontaktů v prostředích BYOD, stejně jako šifrovanou komunikaci mezi klientem a serverem, pamětí zařízení a paměťovými kartami. Pro firmy, v nichž může jediná e-mailová konverzace obsahovat důvěrné informace o strategii řešení případů nebo finanční údaje pojistníků, není tato úroveň šifrování volitelná.
Selektivní vymazání a dálkové uzamčení
V případě ztráty zařízení nebo odchodu zaměstnance z firmy umožňují možnosti selektivního mazání v AppTec360 správcům IT okamžitě odstranit firemní data, aniž by došlo k zásahu do osobního obsahu. Tato funkce přímo podporuje povinnosti vyplývající z nařízení GDPR v oblasti prevence narušení bezpečnosti a chrání důvěrnost údajů klientů, aniž by byl nutný fyzický přístup k zařízení.
Správa BYOD
Řešení MDM od společnosti AppTec podporuje jak scénáře s firemními zařízeními, tak scénáře typu „bring-your-own-device“ (BYOD), což je klíčová funkce pro advokátní kanceláře a pojišťovací agentury, kde je používání osobních zařízení běžnou praxí. Platforma zajišťuje jasné oddělení osobních a firemních dat na stejném zařízení, čímž zachovává soulad s předpisy, aniž by zasahovala do soukromí zaměstnanců.
Centralizované prosazování zásad
Prostřednictvím intuitivní administrátorské konzole poskytuje AppTec360 IT týmům ucelený přehled o všech zaregistrovaných zařízeních. Centrálně lze nastavit seznamy povolených a zakázaných URL adres, správu aplikací, konfiguraci VPN i nastavení Wi-Fi, čímž se zajistí, že všechna zařízení v terénu budou splňovat stejný bezpečnostní standard, a to bez ohledu na to, kde se právě používají.
Flexibilní nasazení
AppTec360 lze nasadit jako cloudovou službu (hostovanou v EU, v Německu, čímž se eliminují náklady na zprovoznění) nebo jako lokální zařízení pro firmy, které potřebují udržovat správu infrastruktury ve svém vlastním datovém prostředí. Pro menší firmy bez vlastních IT zdrojů je řešení k dispozici také prostřednictvím poskytovatelů spravovaných služeb, kteří se komplexně starají o zprovoznění zařízení a správu jejich životního cyklu.
Přečtěte si také
Závěr
Pro pojišťovny a právní firmy není dodržování nařízení GDPR pouhou položkou na seznamu; jde o soustavnou provozní disciplínu. Každé mobilní zařízení, které přichází do styku s údaji klientů, představuje potenciální riziko, a bez řádné správy mobilních zařízení se toto riziko zvyšuje s každým novým zaměstnancem, každým vzdáleným přihlášením a každou nespravovanou aplikací.
Platforma MDM společnosti AppTec poskytuje firmám nástroje k prosazování jednotných bezpečnostních zásad, ochraně citlivých údajů klientů, okamžité reakci na incidenty související se zařízeními a vedení auditních záznamů, které vyžadují předpisy. Ať už je váš tým v kanceláři, u soudu nebo pracuje na dálku, centralizovaná správa mobilních zařízení zajistí, že vaše povinnosti i údaje vašich klientů zůstanou tam, kde mají být.
Zjistěte více o řešeních MDM od společnosti AppTec.
Často kladené otázky
Vztahuje se nařízení GDPR na údaje o klientech, ke kterým se přistupuje prostřednictvím mobilních zařízení ve vlastnictví zaměstnanců?
Ano, nařízení GDPR se vztahuje na osobní údaje bez ohledu na to, na jakém zařízení jsou zpřístupňovány, což znamená, že správa zařízení BYOD představuje přímou povinnost v rámci dodržování předpisů.
Co se stane s údaji klientů uloženými v zařízení, když zaměstnanec odejde z firmy?
Funkce selektivního vymazání společnosti AppTec umožňuje správcům na dálku vymazat firemní data z jakéhokoli zaregistrovaného zařízení, aniž by tím byl dotčen osobní obsah.
Mohou AppTec360 využívat i menší advokátní kanceláře nebo pojišťovací agentury, které nemají vlastní IT tým?
Ano, je k dispozici jako plně spravovaná služba, v rámci které se poskytovatel postará o nastavení zařízení, jeho zprovoznění a správu životního cyklu za vás.






