Draudimo ekspertų vertintojai peržiūri žalų bylas planšetiniuose kompiuteriuose. Advokatai tarp teismo posėdžių peržiūri bylos dokumentus. Teisininkų padėjėjai iš namų prisijungia prie klientų duomenų. Mobilieji įrenginiai tapo neatsiejama draudimo ir teisės specialistų darbo dalimi, o šis patogumas kelia rimtą atsakomybę.
Abu sektoriai tvarko vienus iš jautriausių asmens duomenų, kokius tik galima įsivaizduoti: finansinius įrašus, medicinines istorijas, teisines strategijas ir konfidencialius susirašinėjimus. Pagal BDAR netinkamas šių duomenų tvarkymas mobiliajame įrenginyje yra ne tik saugumo pažeidimas, bet ir teisės aktų pažeidimas, turintis realių pasekmių. Būtent čia įmonėms skirtas mobiliųjų įrenginių valdymas (MDM) tampa ne tik naudingas, bet ir būtinas.
Nemokamai išbandykite mūsų MDM sprendimą, skirtą iki 25 įrenginių, ir sužinokite, kaip paprasta valdyti mobiliąją ekosistemą.
TL; DR
Šis tinklaraštis bus naudingas draudimo agentūrų ir advokatų kontorų IT administratoriams, atitikties užtikrinimo specialistams ir operacijų vadovams, atsakingiems už mobiliųjų įrenginių, kuriuose tvarkomi konfidencialūs klientų duomenys, saugumą. Štai ką sužinosite:
- Kodėl draudimo ir teisės srities specialistai susiduria su didesne mobiliųjų įrenginių saugumo rizika ir kaip vienas nevaldomas įrenginys gali tapti priežastimi, dėl kurios pažeidžiami BDAR įsipareigojimai.
- Konkretūs BDAR reikalavimai, taikomi mobiliosioms aplinkoms, apima šifravimą, prieigos kontrolę, reagavimą į duomenų saugumo pažeidimus ir audito sekas.
- Kaip „AppTec360“ sprendžia šias problemas, naudodama įmonėms skirtas MDM funkcijas, įskaitant selektyvų duomenų ištrynimą, BYOD valdymą, centralizuotą politikos taikymą ir visapusišką šifravimą.
- Kodėl numatyti tiek „BYOD“, tiek įmonei priklausančių įrenginių scenarijai, užtikrinantys, kad asmeniniai ir klientų duomenys visose platformose būtų aiškiai atskirti.
- Kodėl „AppTec360“ puikiai tinka įmonėms, kurioms reikalingas lankstus, išplėstinis MDM sprendimas, kurį galima diegti debesyje, vietoje arba pasinaudojant valdomų paslaugų teikėjo paslaugomis.
Kodėl draudimo ir advokatų kontoroms kyla didesnė su mobiliaisiais įrenginiais susijusi rizika
Skirtingai nuo daugumos kitų sektorių, draudimo ir advokatų kontoros veikia laikydamosi dvigubos prievolės: atitikti teisės aktų reikalavimus ir laikytis profesinės paslapties. Vienas prarastas ar netinkamai valdomas įrenginys gali iš karto sukelti klientų duomenų atskleidimą, konfidencialumo pareigų pažeidimą ir pranešimo apie BDAR pažeidimą reikalavimų nesilaikymą.
Pagrindiniai rizikos veiksniai yra šie:
„BYOD“ kultūra: darbuotojai dažnai naudoja asmeninius įrenginius, kad prisijungtų prie įmonės tinklų ir klientų duomenų, dėl to tampa neaiški riba tarp asmeninių ir įmonės duomenų.
Nuotolinis ir mišrusis darbas: teisininkai, agentai ir pagalbinis personalas dažnai dirba už saugios biuro aplinkos ribų.
Dalijimasis su trečiosiomis šalimis: Dokumentai ir bylos medžiaga dažnai perduodami tarp įmonių, draudimo bendrovių, teismų ir išorės teisininkų, o tai padidina pažeidžiamumo taškų skaičių.
Nesant centralizuotos sistemos, užtikrinančios saugumo politikos laikymąsi visuose galiniuose įrenginiuose, šios rizikos sparčiai didėja.
Ko iš tikrųjų reikalauja BDAR iš mobiliųjų aplinkų
BDAR neatskiria duomenų, saugomų serveryje, nuo duomenų, prie kurių prieinama per išmanųjį telefoną. 32 straipsnis reikalauja, kad organizacijos įgyvendintų „tinkamas technines ir organizacines priemones“ asmens duomenims apsaugoti, o mobilieji įrenginiai aiškiai patenka į šio reikalavimo taikymo sritį.
Draudimo ir advokatų kontoroms tai reiškia konkrečius reikalavimus:
- Duomenų apimties mažinimas ir prieigos kontrolė: prieigą prie konkrečių klientų duomenų turėtų turėti tik įgalioti darbuotojai. Mobiliajame įrenginyje nustatytos, vaidmenimis pagrįstos prieigos teisės yra būtinybė, o ne tik pageidaujamas dalykas.
- Šifravimas: Perduodami ir saugomi asmens duomenys turi būti apsaugoti. Nešifruotas įrenginys, kuriame saugomi klientų failai, yra potenciali atsakomybė pagal BDAR.
- Gebėjimas reaguoti į saugumo pažeidimus: Jei prarandamas įrenginys arba darbuotojas išeina iš darbo, įmonės privalo sugebėti nedelsiant imtis veiksmų – nuotoliniu būdu ištrinti duomenis iš įrenginio arba jį užrakinti, kol duomenys dar nėra pavogti.
- Audito sekos: pagal BDAR reikalaujama, kad organizacijos įrodytų atitiktį reikalavimams, o ne tik apie ją teigti. Įrenginių veiklos, programėlių naudojimo ir politikos įgyvendinimo žurnalai yra itin svarbūs atliekant bet kokį reguliavimo institucijų patikrinimą.
Kaip „AppTec360 MDM“ tenkina šiuos reikalavimus
„AppTec360“ siūlo mobiliųjų įrenginių valdymo (MDM) platformą, sukurtą atsižvelgiant į šias problemas. Šis sprendimas apima visą mobiliųjų įrenginių saugumo spektrą – nuo įrenginių registracijos ir politikų valdymo iki programėlių kontrolės bei duomenų apsaugos „iOS“, „macOS“, „Android“ ir „Windows“ įrenginiuose.
Šifravimas ir saugus ryšys
„AppTec“ MDM programinė įranga užtikrina elektroninių laiškų, kalendoriaus duomenų ir kontaktų šifravimą „BYOD“ aplinkose, taip pat užšifruotą ryšį tarp kliento ir serverio, įrenginio atminties ir atminties kortelių. Įmonėms, kuriose viename elektroninio pašto pokalbyje gali būti pateikiama konfidenciali bylos strategija ar draudėjų finansiniai duomenys, toks šifravimo lygis yra būtinas.
Pasirinktinis ekrano išvalymas ir nuotolinis užrakinimas
Jei prarandamas įrenginys arba darbuotojas išeina iš įmonės, „AppTec360“ selektyvaus duomenų ištrynimo funkcijos leidžia IT administratoriams nedelsiant pašalinti įmonės duomenis, nepaliesdami asmeninio turinio. Ši funkcija tiesiogiai padeda laikytis BDAR reikalavimų dėl pažeidimų prevencijos ir užtikrina klientų konfidencialumą, nereikalaujant fizinės prieigos prie įrenginio.
„BYOD“ valdymas
„AppTec“ MDM sprendimas tinka tiek įmonės nuosavybės, tiek „atsinešk savo įrenginį“ (BYOD) scenarijams – tai ypač svarbi funkcija advokatų kontoroms ir draudimo agentūroms, kuriose dažnai naudojami asmeniniai įrenginiai. Platforma užtikrina aiškų asmeninių ir įmonės duomenų atskyrimą tame pačiame įrenginyje, taip užtikrindama atitiktį reikalavimams ir nepažeisdama darbuotojų privatumo.
Centralizuotas taisyklių vykdymo užtikrinimas
Naudodamasi intuityvia administratoriaus konsolė, „AppTec360“ suteikia IT komandoms galimybę viename ekrane matyti visus įregistruotus įrenginius. URL adresų įtraukimas į baltąjį ir juodąjį sąrašus, programėlių valdymas, VPN konfigūracija ir „Wi-Fi“ nustatymai gali būti centralizuotai pritaikyti, užtikrinant, kad kiekvienas lauke esantis įrenginys atitiktų tuos pačius saugumo standartus, nepriklausomai nuo to, kur jis naudojamas.
Lankstus diegimas
„AppTec360“ galima diegti kaip debesų paslaugą (hostuojamą ES, Vokietijoje, taip išvengiant diegimo išlaidų) arba kaip vietinį įrenginį įmonėms, kurioms reikia, kad valdymo infrastruktūra būtų jų pačių duomenų aplinkoje. Mažesnėms įmonėms, neturinčioms specialių IT išteklių, šis sprendimas taip pat prieinamas per valdomų paslaugų teikėjus, kurie visapusiškai tvarko įrenginių parengimą ir gyvavimo ciklo valdymą.
Taip pat skaitykite
Išvada
Draudimo ir teisės paslaugas teikiančioms įmonėms atitiktis BDAR reikalavimams nėra vien tik formalumas – tai nuolatinė veiklos disciplina. Kiekvienas mobilusis įrenginys, kuris turi prieigą prie klientų duomenų, kelia potencialią atsakomybės riziką, o nesant tinkamo mobiliųjų įrenginių valdymo, ši rizika didėja su kiekvienu nauju darbuotoju, kiekvienu nuotoliniu prisijungimu ir kiekviena nekontroliuojama programa.
„AppTec“ MDM platforma suteikia įmonėms priemones, leidžiančias užtikrinti nuoseklią saugumo politiką, apsaugoti konfidencialius klientų duomenis, nedelsiant reaguoti į su įrenginiais susijusius incidentus ir tvarkyti audito įrašus, kurių reikalauja atitikties reikalavimai. Nesvarbu, ar jūsų komanda dirba biure, teisme, ar nuotoliniu būdu – centralizuotas mobiliųjų įrenginių valdymas užtikrina, kad jūsų įsipareigojimai ir klientų duomenys būtų saugomi ten, kur ir turėtų būti.
Sužinokite daugiau apie „AppTec“ MDM sprendimus.
Dažnai užduodami klausimai
Ar BDAR taikomas klientų duomenims, prie kurių prieinama per darbuotojams priklausančius mobiliuosius įrenginius?
Taip, BDAR taikomas asmens duomenims nepriklausomai nuo to, kokiu įrenginiu jie peržiūrimi, todėl „BYOD“ valdymas tampa tiesiogine atitikties prievole.
Kas atsitinka su kliento duomenimis įrenginyje, kai darbuotojas išeina iš įmonės?
„AppTec“ selektyvaus ištrynimo funkcija leidžia administratoriams nuotoliniu būdu ištrinti įmonės duomenis iš bet kurio įregistruoto įrenginio, nepažeidžiant asmeninio turinio.
Ar „AppTec360“ gali naudoti mažesnės advokatų kontoros ar draudimo agentūros, neturinčios specialios IT komandos?
Taip, tai siūloma kaip visiškai valdoma paslauga, kai paslaugų teikėjas jūsų vardu rūpinasi įrenginio nustatymu, parengimu naudojimui ir gyvavimo ciklo valdymu.






