sikkerhet
Advarer mot manglende kontroll på ansattes mobil
Private og offentlige virksomheter har sovet i timen, mener Morten Meier.
Statens pensjonskasse (SPK) gir i disse dager nye mobiltelefoner til alle ansatte. Innkjøpet er begrunnet med økte sikkerhetskrav.
Ny telefonløsning kommer med føringer, som at arbeidsgiver kan se hvilke apper som er installert. Tiktok og Telegram er eksempler på apper det ikke er lov å installere.
– I flere tiår har det vært kjent at du må sikre PC-ene, men også mobiltelefonen er i økende grad forretningskritisk, sier Morten Meier.
Han er administrerende direktør i Techstep, som nå skal levere hundrevis av Apple- og Samsung-mobiler til de ansatte i Statens pensjonskasse.
Meier vil ikke uttale seg spesifikt om en kunde, men svarer generelt om behovet for økt kontroll.
– Det handler om å sette de riktige policyene, og sørge for automatisk innrulling av enhetene. Når telefonen lander på pulten til de ansatte så må den være ferdig satt opp. Det er på en måte kjernen her.
– Vi leverer titusener av enheter til offentlig sektor, og totalt over 100.000 mobile enheter i markedet årlig. Vi har heldigvis sett at det er en økende bevissthet rundt dette, sier Techstep-toppen.
– Har sovet i timen
Mot slutten av fjoråret gjennomførte Techstep en undersøkelse blant kundene sine, som viste at syv av ti hadde en automatisk enhetsinnrullering.
– Jeg vil si at heldigvis begynner selskapene å våkne opp. Det betyr at vi er på god vei, men jeg håper at det tallet snart er på 100 prosent, sier Morten Meier.
For å komme dit etterlyser han mer bevissthet rundt sikring av mobile enheter.
– Her mener jeg at både private og offentlige virksomheter har sovet i timen. Det er på høy tid at de virkelig tar ansvar og sikrer de sårbarhetene og angrepsflatene som finnes på en mobitelefon.
Bannlyser apper
SPK har valgt en ny telefonløsning som gir arbeidsgiver innsyn i installerte apper.
Tiktok og Telegram er blant appene som er forbudt. Det har pensjonskassa til felles med en rekke andre offentlige instanser, som blant annet Stortinget, Forsvaret og kommuner.
Etter advarsler fra NSM er også den kinesiske KI-appen Deepseek bannlyst i flere virksomheter.
For å håndheve slike restriksjoner kreves det en løsning kalt mobile device management (MDM), også kalt flåtestyring.
– Dette gir kontroll over apper som samler brukerdata. Med økende trusler og geopolitisk uro må mobiler sikres på nivå med PC-er, sier Morten Meier.
– Hvor vanlig er det hos store virksomheter å bytte ut hele mobilparken på én gang?
– Jeg kan ikke kommentere spesifikt på SPK, men mange virksomheter har en BYOD-policy, der ansatte får kompensasjon eller mulighet til å kjøpe enheter gjennom en portal. Som regel skjer dette over en 2-3-årsperiode, hvor de kan betale ekstra for kraftigere modeller.
Uansett ordning er det avgjørende at enhetene innrulleres i virksomhetens sikkerhetssystemer. Dette sikrer kontroll og gjør enhetene klare til bruk så snart de er på plass, forklarer Meier.