Управление мобильными устройствами (MDM) для страховых компаний и юридических фирм: управление конфиденциальными данными клиентов на мобильных устройствах в соответствии с GDPR

Страховые эксперты изучают материалы по страховым случаям на планшетах. Адвокаты просматривают документы по делам в перерывах между судебными заседаниями. Помощники адвокатов получают доступ к делам клиентов из дома. Мобильные устройства прочно вошли в повседневную работу специалистов в сфере страхования и юриспруденции, и наряду с удобством это влечет за собой серьезную ответственность.

Оба сектора работают с одними из самых конфиденциальных персональных данных, которые только можно себе представить: финансовая отчетность, истории болезни, юридические стратегии и конфиденциальная переписка. В соответствии с GDPR ненадлежащее обращение с этими данными на мобильном устройстве — это не просто сбой в системе безопасности, а нарушение нормативных требований, влекущее за собой реальные последствия. Именно в этом случае система управления мобильными устройствами (MDM) корпоративного уровня становится не просто полезной, а абсолютно необходимой.

Получите бесплатную пробную версию нашего MDM-решения для 25 устройств и убедитесь, насколько простым может быть управление Вашей мобильной экосистемой.

TL; DR

Данный блог будет полезен ИТ-администраторам, специалистам по обеспечению соответствия нормативным требованиям и руководителям операционных подразделений страховых агентств и юридических фирм, отвечающим за обеспечение безопасности мобильных устройств, на которых обрабатываются конфиденциальные данные клиентов. Вот что вы узнаете:

  • Почему специалисты в области страхования и права сталкиваются с повышенными рисками, связанными с мобильной безопасностью, и как одно-единственное неуправляемое устройство может привести к нарушению обязательств в рамках GDPR.
  • К конкретным требованиям GDPR, применимым к мобильным средам, относятся шифрование, контроль доступа, меры реагирования на утечки данных и аудиторские следы.
  • Как AppTec360 решает эти задачи с помощью функций MDM корпоративного уровня, включая выборочную очистку данных, управление устройствами BYOD, централизованное применение политик и сквозное шифрование.
  • Почему предусмотрены сценарии как с использованием личных устройств (BYOD), так и с использованием устройств, принадлежащих компании, что обеспечивает четкое разделение личных данных и данных клиентов на всех платформах.
  • Почему AppTec360 идеально подходит для компаний, которым требуется гибкое и масштабируемое решение для управления мобильными устройствами (MDM), которое можно развернуть в облаке, на собственных серверах или с помощью поставщика управляемых услуг.

Почему страховые компании и юридические фирмы сталкиваются с повышенными рисками, связанными с использованием мобильных устройств

В отличие от большинства отраслей, страховые и юридические компании действуют в условиях двойной ответственности: соблюдения нормативных требований и профессиональной тайны. Потеря или отсутствие надлежащего контроля даже над одним устройством может одновременно привести к утечке данных клиентов, нарушению обязательств по обеспечению конфиденциальности и возникновению необходимости уведомления о нарушении требований Общего регламента по защите данных (GDPR).

К основным факторам риска относятся:

Культура BYOD: Сотрудники часто используют личные устройства для доступа к корпоративным сетям и данным клиентов, что стирает грань между личными и корпоративными данными.

Удаленная и гибридная работа: юристы, агенты и вспомогательный персонал регулярно работают за пределами защищенных офисных помещений.

Передача документов третьим сторонам: Документы и материалы дел зачастую передаются между юридическими фирмами, страховыми компаниями, судами и внешними юрисконсультами, что приводит к увеличению числа точек уязвимости.

В отсутствие централизованной системы, обеспечивающей соблюдение политик безопасности на всех конечных устройствах, эти риски быстро нарастают.

Источник

Что на самом деле требует GDPR от мобильных сред

GDPR не проводит различия между данными, хранящимися на сервере, и данными, доступ к которым осуществляется через смартфон. Статья 32 обязывает организации принимать «соответствующие технические и организационные меры» для защиты персональных данных, и мобильные устройства полностью подпадают под действие данного положения.

Для страховых и юридических компаний это выражается в следующих конкретных требованиях:

  • Минимизация объема данных и контроль доступа: доступ к конкретным данным клиентов должен предоставляться исключительно уполномоченному персоналу. Настройка прав доступа на мобильных устройствах в соответствии с должностными полномочиями является обязательным требованием, а не просто дополнительным удобством.
  • Шифрование: Персональные данные как при передаче, так и при хранении должны быть защищены. Незашифрованное устройство, содержащее файлы клиентов, представляет собой потенциальный риск нарушения требований GDPR.
  • Способность реагировать на инциденты: в случае утери устройства или ухода сотрудника компании должны иметь возможность незамедлительно принять меры, удаленно стерев данные с устройства или заблокировав его до того, как данные окажутся под угрозой.
  • Контрольные журналы: в соответствии с GDPR от организаций ожидается не просто заявление о соблюдении требований, а подтверждение этого факта. Журналы активности устройств, использования приложений и обеспечения соблюдения политик имеют решающее значение при любой проверке со стороны регулирующих органов.
Компании, осуществляющие управление конфиденциальными данными клиентов на мобильных устройствах в соответствии с GDPR (MDM для страхового и юридического секторов) — AppTec

Источник

Как решение AppTec360 MDM отвечает этим требованиям

Компания AppTec360 предлагает платформу управления мобильными устройствами (MDM), разработанную с учетом этих проблем. Их решение охватывает весь спектр вопросов мобильной безопасности — от регистрации устройств и управления политиками до контроля приложений и защиты данных — на устройствах под управлением iOS, macOS, Android и Windows.

Шифрование и безопасная связь

Программное обеспечение MDM от AppTec обеспечивает шифрование электронной почты, данных календаря и контактов в средах BYOD, а также шифрование обмена данными между клиентом и сервером, памяти устройства и карт памяти. Для компаний, в которых даже одна цепочка писем может содержать конфиденциальную информацию о стратегии ведения дел или финансовые данные страхователей, такой уровень шифрования является обязательным.

Функция выборочного стирания данных и удаленная блокировка

В случае утери устройства или ухода сотрудника из компании функции выборочного удаления данных в AppTec360 позволяют ИТ-администраторам незамедлительно удалить корпоративные данные, не затрагивая личные материалы. Данная возможность напрямую способствует выполнению требований Общего регламента по защите данных (GDPR) в части предотвращения утечек и обеспечивает защиту конфиденциальности клиентов без необходимости физического доступа к устройству.

Управление политикой «Принеси своё устройство» (BYOD)

Решение AppTec для управления мобильными устройствами (MDM) поддерживает как сценарии использования корпоративных устройств, так и сценарии использования личных устройств (BYOD), что является важной функцией для юридических фирм и страховых агентств, где использование личных устройств является обычной практикой. Платформа обеспечивает четкое разделение личных и корпоративных данных на одном устройстве, что позволяет соблюдать нормативные требования, не нарушая при этом право сотрудников на неприкосновенность частной жизни.

Централизованное обеспечение соблюдения политик

Благодаря интуитивно понятной консоли администратора AppTec360 предоставляет ИТ-специалистам единый обзор всех подключенных устройств. Централизованное внедрение белых и чёрных списков URL-адресов, управление приложениями, настройка VPN и параметры Wi-Fi позволяют обеспечить соответствие каждого устройства на местах единому стандарту безопасности, независимо от места его использования.

Гибкое внедрение

AppTec360 можно развернуть в качестве облачного сервиса (размещенного в ЕС, в Германии, что позволяет исключить затраты на настройку) или в виде локального устройства для компаний, которым необходимо сохранить инфраструктуру управления в пределах собственной среды обработки данных. Для небольших компаний, не располагающих собственными ИТ-ресурсами, данное решение также доступно через поставщиков управляемых услуг, которые полностью берут на себя подготовку устройств к эксплуатации и управление их жизненным циклом.

Итог

Для страховых и юридических компаний соблюдение требований GDPR — это не просто формальность, а постоянная операционная дисциплина. Каждое мобильное устройство, к которому имеют доступ данные клиентов, представляет собой потенциальный риск, и в отсутствие надлежащего управления мобильными устройствами этот риск возрастает с каждым новым сотрудником, каждым удаленным входом в систему и каждым неуправляемым приложением.

Платформа MDM от AppTec предоставляет компаниям инструменты для обеспечения единообразного соблюдения политик безопасности, защиты конфиденциальных данных клиентов, оперативного реагирования на инциденты, связанные с устройствами, а также ведения аудиторской документации в соответствии с требованиями нормативных актов. Независимо от того, находится ли ваша команда в офисе, в суде или работает удаленно, централизованное управление мобильными устройствами позволяет вам выполнять свои обязательства и обеспечивать надлежащую защиту данных ваших клиентов.

Узнайте больше о решениях AppTec в области управления мобильными устройствами (MDM).

Часто задаваемые вопросы

Распространяется ли действие GDPR на данные клиентов, к которым осуществляется доступ с мобильных устройств, принадлежащих сотрудникам?

Да, GDPR распространяется на персональные данные независимо от устройства, с которого осуществляется доступ к ним, в связи с чем управление политикой «BYOD» становится прямым обязательством по соблюдению нормативных требований.

Что происходит с данными клиентов, хранящимися на устройстве, когда сотрудник уходит из компании?

Функция выборочного удаления данных от AppTec позволяет администраторам удаленно удалять корпоративные данные с любого подключенного устройства, не затрагивая личные данные пользователя.

Могут ли небольшие юридические фирмы или страховые агентства, не имеющие собственной ИТ-службы, использовать AppTec360?

Да, эта услуга предоставляется в формате полностью управляемого сервиса, при котором провайдер от вашего имени занимается настройкой устройств, их подготовкой к эксплуатации и управлением их жизненным циклом.

тележка
Магазин

Свяжитесь с

Штаб-квартира

AppTec GmbH
Свободная улица, 32
CH-4001 Базель
Schweiz

Телефон: +41 (0) 61 511 32 10
Факс: +41 (0) 61 511 32 19

Email: [email protected]

rateus
Рекомендуйте нас
Go to Top