На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 3 май-июнь 2013 г.
Тема номера:
Корпоративные центры мобильной безопасности
Применение средств криптографической защиты мобильной информации в локальных приложениях
Константин Гильберг, руководитель направления мобильной безопасности
Центр мобильных решений Digital Design

Предыдущая статьяСледующая статья

Около 15 лет мне приходилось сталкиваться с разработкой программных продуктов и средств защиты информации, предназначенных для отечественного рынка корпоративных систем информационной безопасности. Последние два года работы связаны с разработкой продуктов для мобильной платформы Apple iOS, отличительной чертой которых является реализация средств защиты информации.

Благодаря усилиям компании Apple современный пользователь получил в распоряжение два замечательных устройства iPad и iPhone. Совокупность уникальных свойств этих гаджетов и новые возможности очень быстро были замечены бизнесом, который все чаще начинает применять мобильные устройства в повседневной работе.

Для iPad и iPhone создано огромное количество приложений, большинство из которых в строгом смысле не предназначены для использования в корпоративной среде. В этой статье мне хочется обратить внимание на то, какие угрозы для компаний несут в себе приложения, проектирование которых не учитывает требований информационной безопасности современных компаний.

Ниже в сжатой форме приведен обзор основных аспектов, на которые следует обращать внимание любой организации при анализе и выборе программных продуктов для своих мобильных пользователей:

  • защита данных во время сеанса сетевого взаимодействия с сервером или облаком;
  • защита данных, которые кэшируются или хранятся в памяти мобильного устройства);
  • механизмы защиты ключей шифрования;
  • механизмы блокировки неочевидных каналов утечки информации;
  • контроль целостности среды исполнения;
  • интеграция с корпоративными системами и службами.

Далее рассмотрим все по порядку, но сначала оговорим несколько важных нюансов.

< ... >

warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса