Likvidátori poistných udalostí preverujú spisy o poistných udalostiach na tabletoch. Advokáti si medzi pojednávaniami vyhľadávajú dokumenty k prípadom. Právni asistenti pristupujú k záznamom klientov z domova. Mobilné zariadenia sa stali neoddeliteľnou súčasťou práce odborníkov v poisťovníctve a právnej oblasti, a s touto pohodlnosťou prichádza aj veľká zodpovednosť.
Oba sektory pracujú s niektorými z najcitlivejších osobných údajov, aké si možno predstaviť: finančné záznamy, zdravotné záznamy, právne stratégie a dôverná komunikácia. Podľa nariadenia GDPR nesprávne zaobchádzanie s týmito údajmi na mobilnom zariadení nie je len bezpečnostným zlyhaním; ide o porušenie predpisov s reálnymi dôsledkami. Práve v tomto bode sa správa mobilných zariadení (MDM) na podnikovej úrovni stáva nielen užitočnou, ale aj nevyhnutnou.
Získajte bezplatnú skúšobnú verziu nášho riešenia MDM až pre 25 zariadení a presvedčte sa, aká jednoduchá môže byť správa vášho mobilného ekosystému.
TL; DR
Tento blog je užitočný pre IT správcov, pracovníkov zodpovedných za dodržiavanie predpisov a vedúcich prevádzky v poisťovniach a advokátskych kanceláriách, ktorí majú na starosti zabezpečenie mobilných zariadení, na ktorých sa spracúvajú citlivé údaje klientov. Dozviete sa nasledujúce informácie:
- Prečo odborníci v oblasti poistenia a práva čelia zvýšeným bezpečnostným rizikám pri používaní mobilných zariadení a ako už jedno jediné nespravované zariadenie môže viesť k porušeniu povinností vyplývajúcich z nariadenia GDPR.
- Medzi konkrétne požiadavky nariadenia GDPR, ktoré sa vzťahujú na mobilné prostredia, patria šifrovanie, kontrola prístupu, reakcia na porušenie bezpečnosti a auditové stopy.
- Ako AppTec360 rieši tieto problémy pomocou funkcií MDM na podnikovej úrovni, medzi ktoré patrí selektívne vymazanie, správa zariadení BYOD, centralizované vynucovanie politík a šifrovanie od konca do konca.
- Prečo sú pokryté scenáre BYOD aj scenáre s firemnými zariadeniami, pričom sú osobné údaje a údaje klientov na všetkých platformách jasne oddelené.
- Prečo je AppTec360 ideálnou voľbou pre firmy, ktoré potrebujú flexibilné a škálovateľné riešenie MDM, ktoré je možné nasadiť v cloude, na mieste alebo prostredníctvom poskytovateľa spravovaných služieb.
Prečo poisťovne a advokátske kancelárie čelia zvýšenému riziku v súvislosti s mobilnými zariadeniami
Na rozdiel od väčšiny odvetví podliehajú poisťovne a advokátske kancelárie dvojitej povinnosti: dodržiavaniu právnych predpisov a profesijnej mlčanlivosti. Jediné stratené alebo nesprávne spravované zariadenie môže naraz ohroziť údaje klientov, porušiť povinnosť zachovávať dôvernosť a vyvolať povinnosť oznámiť porušenie nariadenia GDPR.
Medzi kľúčové rizikové faktory patria:
Kultúra BYOD: Zamestnanci často používajú osobné zariadenia na prístup do firemných sietí a k údajom klientov, čím sa stiera hranica medzi osobnými a firemnými údajmi.
Práca na diaľku a hybridná práca: Právnici, zástupcovia a podporný personál pravidelne pracujú mimo zabezpečených kancelárskych priestorov.
Zdieľanie s tretími stranami: Dokumenty a spisy sa často prenášajú medzi firmami, poisťovňami, súdmi a externými právnymi poradcami, čím sa znásobuje počet miest, kde dochádza k vystaveniu riziku.
Bez centralizovaného systému na presadzovanie bezpečnostných zásad vo všetkých koncových zariadeniach sa tieto riziká rýchlo znásobujú.
Čo GDPR skutočne vyžaduje od mobilných prostredí
Nariadenie GDPR nerozlišuje medzi údajmi uloženými na serveri a údajmi, ku ktorým sa pristupuje prostredníctvom smartfónu. Článok 32 vyžaduje, aby organizácie zaviedli „primerané technické a organizačné opatrenia“ na ochranu osobných údajov, pričom mobilné zariadenia jednoznačne spadajú do rozsahu pôsobnosti tohto nariadenia.
Pre poisťovne a advokátske kancelárie to znamená konkrétne požiadavky:
- Minimalizácia údajov a kontrola prístupu: Prístup ku konkrétnym údajom klientov by mali mať iba oprávnení zamestnanci. Oprávnenia na mobilných zariadeniach založené na rolách sú nevyhnutnosťou, nie len vítaným doplnkom.
- Šifrovanie: Osobné údaje musia byť chránené tak počas prenosu, ako aj v stave neaktívneho uloženia. Nezašifrované zariadenie obsahujúce súbory klientov predstavuje potenciálne porušenie nariadenia GDPR.
- Schopnosť reagovať na narušenie bezpečnosti: V prípade straty zariadenia alebo odchodu zamestnanca musia byť firmy schopné okamžite konať a na diaľku vymazať alebo uzamknúť zariadenie skôr, než dôjde k ohrozeniu údajov.
- Auditné stopy: Nariadenie GDPR vyžaduje, aby organizácie preukázali súlad s predpismi, a nie len o ňom tvrdili. Záznamy o aktivite zariadení, využívaní aplikácií a dodržiavaní zásad majú kľúčový význam pri každej kontrole zo strany regulačných orgánov.
Ako rieši tieto požiadavky riešenie AppTec360 MDM
Spoločnosť AppTec360 ponúka platformu na správu mobilných zariadení (MDM), ktorá je navrhnutá práve s ohľadom na tieto požiadavky. Ich riešenie pokrýva celé spektrum mobilnej bezpečnosti – od registrácie zariadení a správy politík až po kontrolu aplikácií a ochranu údajov na zariadeniach so systémami iOS, macOS, Android a Windows.
Šifrovanie a bezpečná komunikácia
Softvér MDM od spoločnosti AppTec zabezpečuje šifrovanie e-mailov, údajov z kalendára a kontaktov v prostrediach BYOD, ako aj šifrovanú komunikáciu medzi klientom a serverom, pamäťou zariadenia a pamäťovými kartami. Pre firmy, v ktorých môže jediná e-mailová konverzácia obsahovať dôverné informácie o stratégii riešenia prípadov alebo finančné údaje poistencov, nie je táto úroveň šifrovania voliteľná.
Selektívne vymazanie a diaľkové uzamknutie
V prípade straty zariadenia alebo odchodu zamestnanca z firmy umožňujú možnosti selektívneho vymazania v aplikácii AppTec360 správcom IT okamžite odstrániť firemné údaje bez toho, aby zasiahli do osobného obsahu. Táto funkcia priamo podporuje povinnosti vyplývajúce z nariadenia GDPR v oblasti prevencie porušení a chráni dôvernosť údajov klientov bez nutnosti fyzického prístupu k zariadeniu.
Správa zariadení BYOD
Riešenie MDM od spoločnosti AppTec podporuje nielen scenáre s firemnými zariadeniami, ale aj scenáre typu „prineste si vlastné zariadenie“ (BYOD), čo je kľúčová funkcia pre advokátske kancelárie a poisťovacie agentúry, kde je používanie osobných zariadení bežné. Platforma zabezpečuje jasné oddelenie osobných a firemných údajov na jednom zariadení, čím zaručuje dodržiavanie predpisov bez toho, aby zasahovala do súkromia zamestnancov.
Centralizované vynucovanie zásad
Prostredníctvom intuitívnej administrátorskej konzoly poskytuje AppTec360 IT tímom ucelený prehľad o všetkých zaregistrovaných zariadeniach na jednom mieste. Centrálne je možné nastaviť biele a čierne zoznamy URL adries, správu aplikácií, konfiguráciu VPN a nastavenia Wi-Fi, čím sa zabezpečí, že každé zariadenie v teréne spĺňa rovnaké bezpečnostné štandardy bez ohľadu na to, kde sa používa.
Flexibilné nasadenie
AppTec360 je možné nasadiť ako cloudovú službu (hostovanú v EÚ, v Nemecku, čím sa eliminujú náklady na inštaláciu) alebo ako lokálne zariadenie pre firmy, ktoré potrebujú mať infraštruktúru na správu vo svojom vlastnom dátovom prostredí. Pre menšie firmy bez vlastných IT zdrojov je toto riešenie k dispozícii aj prostredníctvom poskytovateľov spravovaných služieb, ktorí sa komplexne starajú o nasadenie zariadení a správu ich životného cyklu.
Prečítajte si tiež
Záver
Pre poisťovne a právnické firmy nie je dodržiavanie nariadenia GDPR len položkou, ktorú stačí zaškrtnúť; ide o neustálu prevádzkovú disciplínu. Každé mobilné zariadenie, ktoré prichádza do styku s údajmi klientov, predstavuje potenciálne riziko, a bez riadneho systému správy mobilných zariadení sa toto riziko zvyšuje s každým novým zamestnancom, každým vzdialeným prihlásením a každou nespravovanou aplikáciou.
Platforma MDM spoločnosti AppTec poskytuje firmám nástroje na presadzovanie jednotných bezpečnostných zásad, ochranu citlivých údajov klientov, okamžitú reakciu na incidenty týkajúce sa zariadení a vedenie audítorských záznamov, ktoré vyžaduje dodržiavanie predpisov. Nech už je váš tím v kancelárii, na súde alebo pracuje na diaľku, centralizovaná správa mobilných zariadení zabezpečí, že vaše povinnosti aj údaje vašich klientov zostanú tam, kde majú byť.
Zistite viac o riešeniach MDM od spoločnosti AppTec.
Najčastejšie otázky
Vzťahuje sa nariadenie GDPR na údaje klientov, ku ktorým sa pristupuje prostredníctvom mobilných zariadení vo vlastníctve zamestnancov?
Áno, nariadenie GDPR sa vzťahuje na osobné údaje bez ohľadu na to, na akom zariadení sa k nim pristupuje, čo znamená, že správa zariadení BYOD predstavuje priamu povinnosť v súvislosti s dodržiavaním predpisov.
Čo sa stane s údajmi klientov v zariadení, keď zamestnanec opustí firmu?
Funkcia selektívneho vymazania spoločnosti AppTec umožňuje správcom na diaľku vymazať firemné údaje z akéhokoľvek zaregistrovaného zariadenia bez toho, aby to malo vplyv na osobný obsah.
Môžu AppTec360 využívať aj menšie advokátske kancelárie alebo poisťovacie agentúry, ktoré nemajú vlastný IT tím?
Áno, je k dispozícii ako plne spravovaná služba, pri ktorej poskytovateľ za vás zabezpečuje nastavenie zariadení, ich sprístupnenie a správu počas celého životného cyklu.






