Che cos’è il software di gestione dei dispositivi mobili (MDM)?
Se hai un telefono di lavoro, probabilmente hai installato il software di gestione dei dispositivi mobili (MDM).
Potresti non saperlo, ma è lì.
Destinati ai reparti IT per gestire il software installato, l’utilizzo, l’accesso a Internet e il monitoraggio, gli strumenti MDM possono sembrare una violazione della privacy.
Tuttavia, lo scopo principale è proteggere la risorsa hardware, insieme ai dati archiviati e accessibili tramite il dispositivo.
Vuoi saperne di più sull’MDM? Ecco cosa devi sapere sugli strumenti che consentono al reparto IT del tuo datore di lavoro di gestire il tuo telefono.
Cosa significa MDM?
MDM è l’acronimo di Mobile Device Management. Questo è un tipo di software di gestione patrimoniale remota che viene eseguito da un server centrale.
Se utilizzi un telefono cellulare, un tablet o un altro portatile che ti è stato assegnato per acquistare il tuo datore di lavoro, avrà il software MDM preinstallato. Ciò significa che il tuo datore di lavoro può amministrare da remoto il dispositivo, coprendo cose come aggiornamenti e tracciando i dispositivi persi.
Nel frattempo, se non disponi di un telefono aziendale ma provi a registrare il tuo telefono su una rete aziendale, potrebbe essere necessario installare il software client MDM.
Il software MDM è in uso da anni, in varie forme. Ad esempio, potresti ricordare o aver sentito parlare del telefono BlackBerry, popolare sul posto di lavoro tra il 1999 e il 2016.
Gli amministratori di sistema BlackBerry hanno utilizzato BlackBerry Enterprise Server, che ha aperto la strada a varie funzionalità MDM, la maggior parte delle quali è ancora in uso oggi.
MDM è uguale a EMM e UEM?
Sono in uso altri acronimi che coprono scopi simili a MDM. I più importanti tra questi sono EMM e UEM.
Enterprise Mobility Management (EMM) è una precedente incarnazione di MDM, popolare prima della diffusione delle iniziative Bring Your Own Device (BYOD) dal 2010 in poi.
Nel frattempo, Unified Endpoint Management (UEM) è diverso, focalizzato sui dispositivi statici. Pensa a stampanti, computer desktop, hardware IoT, proiettori, router, switch di rete, display e qualsiasi altra cosa che sia imbullonata o fissata a una parete sul posto di lavoro.
A cosa serve l’MDM?
Lo scopo principale di MDM è garantire che i dispositivi mobili, principalmente i telefoni, siano sicuri e fattibili. Questo copre tutto, dalla garanzia che venga installato solo software approvato, alla gestione dell’accesso web.
Se hai notato restrizioni sull’utilizzo del tuo telefono di lavoro, il software MDM è installato. Di solito non puoi dirlo, ma cose come password complicate assegnate dal tuo dipartimento IT, app specifiche per il tuo datore di lavoro, schermate iniziali con il logo dell’organizzazione e messaggi istantanei dall’amministratore IT indicano tutti un telefono con software MDM installato.
Chi utilizza il software MDM?
Per tutto il tempo che usi il tuo telefono di lavoro, usi il software MDM. Ma questo è un software client, sul quale hai poco o nessun controllo.
L’intero software di gestione dei dispositivi mobili è supervisionato da un amministratore di sistema. In genere è installato su un server, utilizzando un protocollo emesso dalla Open Mobile Alliance (OMA) per comunicare con i dispositivi.
OMA Device Management è supportato sugli attuali sistemi operativi per smartphone e può essere utilizzato anche su PDA (come quelli utilizzati dai corrieri), tablet e laptop.
Un amministratore di sistema nominato sarà specificamente responsabile della gestione dei dispositivi connessi a MDM e dell’applicazione delle politiche di sicurezza e utilizzo. Inoltre, i colleghi con una retribuzione inferiore in genere interagiscono quotidianamente con il software di amministrazione MDM.
7 Caratteristiche comuni del software MDM
Spero che tu abbia riconosciuto che sul tuo telefono è presente un software MDM. Ma cosa fa effettivamente? Ecco sette cose che puoi aspettarti che il software MDM faciliti:
- Iscrizione semplice: in genere utilizza un portale di onboarding, automatizzando l’iscrizione e riducendo il coinvolgimento dei tecnici IT
- Profili predefiniti per un onboarding più rapido: questo semplifica la creazione di account e-mail, l’accesso a Internet, l’accesso al file server, ecc.
- Supporto framework di sicurezza mobile: Samsung Knox e Android Enterprise ZTE per hardware Android, Apple DEP per iOS
- Gestione delle app: gli amministratori potranno controllare l’accesso alle app in base alla politica di sicurezza di un’organizzazione
- Controllo delle funzionalità del dispositivo: l’hardware può essere limitato, ad esempio le fotocamere del dispositivo o persino le connessioni a reti Wi-Fi non sicure
- Modalità Kiosk: possibilità di limitare il dispositivo in modo che possano essere eseguite solo una o due applicazioni predefinite
- Gestione della posizione del dispositivo (GPS) e cancellazione remota: l’hardware smarrito o rubato può essere cancellato da remoto
L’amministrazione viene in genere eseguita utilizzando l’interfaccia utente del software di amministrazione della piattaforma MDM. Tuttavia, l’amministrazione basata su browser è sempre più comune e consente la gestione remota per gli agenti IT che lavorano da casa.
5 sistemi di gestione dei dispositivi mobili che potresti aver incontrato
Sono in uso vari sistemi MDM, anche se la maggior parte delle aziende ne utilizzerà solo uno (a meno che non abbiano motivi legacy, come l’acquisizione recente di un dipartimento).
Ecco cinque sistemi MDM che il tuo datore di lavoro potrebbe utilizzare sul tuo telefono di lavoro.
1. Mirador
Adatto per la gestione dei dispositivi Android, Apple e Windows, è progettato principalmente per proteggere dispositivi e dati. I dati riservati possono essere crittografati, l’uso personale e aziendale separato e le applicazioni indesiderate bloccate. È inoltre possibile visualizzare statistiche e report sull’utilizzo del dispositivo.
2.MicrosoftIntune _
Un sistema di gestione unificato degli endpoint, Microsoft Intune (precedentemente parte di Microsoft Endpoint Manager) può essere usato per gestire l’hardware connesso a una rete aziendale.
Questo è adatto a qualsiasi dispositivo mobile, desktop, cloud e virtualizzato che esegue qualsiasi sistema operativo a cui puoi pensare.
3. Gestione degli endpoint Citrix
In grado di gestire dispositivi Android, iOS, Windows, Chrome OS, Raspberry Pi e persino Alexa for Business, Citrix Endpoint Manager fornisce agli amministratori di sistema una panoramica di ogni dispositivo connesso.
4. Mobicontrol di SOTI
Preferendo la descrizione di un EMM piuttosto che di un MDM, SOTI Mobicontrol copre tutto, dalla semplice registrazione e provisioning alla gestione di app e contenuti e funzionalità di geolocalizzazione. SOTI Mobicontrol supporta anche l’installazione su hardware BYOD.
5.Cisco Meraki MDM
Adatto per endpoint mobili, laptop e desktop, Cisco Meraki MDM supporta Android, iOS e Windows. Questo software è ottimizzato per consentire la conformità dinamica alla sicurezza della rete, la gestione semplificata dei dispositivi e il controllo intelligente dell’accesso alle applicazioni.
La gestione dei dispositivi mobili protegge il tuo telefono di lavoro
Con l’aumento dei budget IT aziendali per telefoni e computer, è importante sapere dove si trovano i dispositivi ed essere in grado di cancellarli da remoto se vengono considerati smarriti o rubati.
Ognuna delle piattaforme MDM elencate offre lo stesso livello generale di controllo e supervisione delle risorse aziendali. Possono anche essere installati su dispositivi personali per tutto il tempo necessario, anche se si noti che la maggior parte dei sistemi MDM addebita una licenza per dispositivo.
Il software MDM potrebbe sembrare un’intrusione personale, ma è necessario sui dispositivi di proprietà del datore di lavoro per garantire la sicurezza dei dati, l’integrità organizzativa e per evitare l’uso improprio della rete. È una scomoda verità che il tuo datore di lavoro non guarderebbe favorevolmente ad alcune delle tue attività personali di telefonia mobile.
Sebbene l’installazione del software MDM sui dispositivi personali sia molto meno attraente, può almeno essere annullata in modo affidabile quando necessario.
Lascia un commento