Qu'est-ce que MDM peut contrôler ? Comment marche MDM ?
Pouvoir contrôler les appareils et les fichiers est l'une des raisons pour lesquelles les entreprises deviennent des utilisatrices des logiciels de gestion des appareils mobiles. Ils ont plusieurs avantages :
- Détecter tout comportement anormal d'un utilisateur et prendre des mesures immédiatement à distance.
- Inspecter immédiatement les appareils en mauvais état et les entretenir à distance.
- Mieux contrôler l'accès et l'utilisation des appareils pour améliorer l'efficacité du travail.
- Vérifier l'emplacement pour éviter la perte de l'appareil.
Il est vrai que les avantages ne se limitent pas à cela. Dans cet article, nous allons approfondir le sujet du système de contrôle, y compris les éléments surveillés disponibles et la manière de l'utiliser.
- Partie 1 : Qu'est-ce que le MDM et son système de contrôle ?
- Partie 2 : Est-il légal d'avoir un système MDM pour surveiller les appareils des employés ?
- Partie 3 : Que peuvent surveiller les systèmes MDM ?
- Partie 4 : Comment utiliser MDM contrôle ?
- Partie 5 : Comment gérer les appareils des employés avec MDM et éviter les infractions ?
Partie 1 : Qu'est-ce que MDM et son système de contrôle ?
MDM (Mobile Device Management) est une initiative nécessaire si les entreprises disposent de leurs propres appareils au travail ou si elles adoptent une politique d'appareils personnels appartenant à l'entreprise ou les appareils personnels des employés. Grâce aux logiciels MDM ou aux fournisseurs d'EMM/UEM, les organisations peuvent gérer tous les appareils depuis un système central.
Le système de contrôle est une partie importante du mécanisme de gestion afin de protéger les ressources de l'entreprise. Après s'être inscrit sur une console MDM, un appareil est placé sous l'observation de l'administrateur.
Le système de contrôle MDM est généralement associé à d'autres fonctions de sécurité des appareils, par exemple :
- Contrôler à distance - verrouiller, effacer, ou réparer des appareils à distance
- Politique - définir des règles pour autoriser ou interdire les paramètres du système
- Alertes et flux de travail - prédéfinir des déclencheurs et mettre en œuvre des actions automatisées
- Geofencing - suivi de la localisation en temps réel
Grâce à ces fonctionnalités, l'administrateur peut facilement appliquer la gestion du contrôle à distance aux endpoint (extrêmité du canal de communication), qu'il s'agisse d'appareils mobiles ou d'appareils dédiés.
Partie 2 : Est-il légal d'avoir un système MDM pour surveiller les appareils des employés ?
Les questions de protection de la vie privée sont souvent liées à la surveillance par MDM, en particulier lorsque l'organisation utilise MDM sur un téléphone personnel dans le cadre du travail.
Il faut savoir qu'un outil de gestion des appareils mobiles (MDM) a la capacité d'obtenir des données liées à l'équipement, comme les détails du système d'exploitation et des applications, en accédant à l'appareil. Mais cela ne signifie pas que l'organisation dispose d'un pouvoir illimité et peut consulter toute la vie privée de l'utilisateur de l'appareil.
Pour obtenir des données ou utiliser des fonctions de surveillance, il faut obtenir au préalable l'autorisation des propriétaires des appareils. Sans l'accord de l'utilisateur, le logiciel MDM n'est pas autorisé à collecter des informations.
En outre, il est impossible d'obtenir secrètement des autorisations. En effet, le logiciel MDM doit se conformer aux politiques des développeurs d'applications.
Prenons l'exemple d'Android et d'Apple.
Comme l'indique le centre de politique des développeurs d'Android : « [...]devez être transparent dans la manière dont vous traitez les données des utilisateurs. [...]l'accès, la collecte, l'utilisation, le traitement et le partage des données utilisateur de votre application, et limiter l'utilisation des données aux objectifs conformes à la politique divulguée. » (Pour en savoir plus sur la vie privée, la tromperie et l'utilisation abusive des appareils)
Apple illustre également la manière dont les applications peuvent accéder aux données privées : « [...]doivent demander la permission d'accéder : aux données personnelles, y compris les données de localisation, de santé, financières, de contact et autres informations d'identification personnelle ; aux fonctionnalités de l'appareil telles que l'appareil photo et le microphone... » (Pour en savoir plus sur l'accès aux données privées)
Partie 3 : Que peuvent surveiller les systèmes de MDM ?
En bref, l'administrateur MDM peut voir et ne pas voir les éléments suivants.
Ce qu'il peut voir :
Modèle de téléphone, version du système d'exploitation, informations sur l'appareil telles que la batterie et la mémoire vive, nom et version de l'application, emplacement de l'appareil, etc.
Ce qu'il ne peut pas voir :
Messages personnels, e-mails, fichiers (y compris les photos), historique du navigateur, compte et contenu des applications, contacts, informations financières et de paiement, informations d'authentification, etc.
Note : Pour apaiser les inquétudes relatives à la protection de la vie privée, si vous utilisez des appareils personnels avec GMS (Google Mobile Services), l'outil MDM ne peut accéder qu'au profil professionnel, sans intervenir dans la zone personnelle.
Plus précisément, le système de surveillance MDM est principalement utilisé pour vérifier l'état des appareils, l'état et l'utilisation du réseau, les conditions de consommation des applications, les historiques de connexion des utilisateurs et l'état de fonctionnement des politiques prédéfinies.
Ensuite, comment le système de suivi fonctionne-t-il sur les aspects mentionnés ?
1Appareil
Dans le tableau de bord du moniteur, vous pouvez voir l'état en ligne, l'état du réseau, la capacité de la batterie, la version du logiciel MDM, etc.
Le contrôle du réseau permet de vérifier le nombre d'appareils utilisant le WiFi et les données cellulaires, la qualité du signal et l'utilisation quotidienne des données.
En outre, l'outil MDM est également disponible pour suivre l'emplacement des appareils, mais il nécessite des appareils en ligne. Quant à la surveillance de l'écran, elle nécessite une autorisation d'accès à la caméra et elle est souvent utilisée pour les appareils sans surveillance.
D'autres détails qu'un MDM peut surveiller sur les appareils : stockage disponible, température de la batterie, état des autorisations, statut de la carte HDMI/SD externe, etc.
Grâce aux informations fournies, les entreprises peuvent déterminer s'il y a une circonstance inhabituelle, puis prendre le contrôle à distance et réparer l'équipement.
2Application
Après avoir enregistré l'appareil dans la console MDM, les informations de l'application s'affichent ainsi :
Les solutions MDM peuvent afficher les noms des applications installées, les versions et la date de la dernière mise à jour. Elles peuvent également contrôler l'utilisation de chaque application.
3Utilisateur
L'outil de gestion des appareils mobiles surveillera l'activité de l'utilisateur s'il y est invité.
4Autres
Si un appareil est utilisé en mode Kiosque ou politique, le statut peut être visualisé dans le tableau de bord du moniteur. Cela permet d'éviter que l'appareil ne quitte accidentellement le paramètre.
Partie 4 : Comment utiliser MDM contrôle ?
L'utilisation d'un système de contrôle MDM implique différentes étapes pour différentes actions. Vous devez les suivre pour que vos besoins soient satisfaits. Ainsi,
1. Ajouter des appareils à la console MDM
Lorsque vous ajoutez l'appareil au système de contrôle automatisé MDM, vous devez accorder à Biz Daemon (logiciel pour les appareils contrôlés par AirDroid MDM) certaines autorisations spéciales afin de pouvoir surveiller et contrôler l'appareil à distance.
Ces accès doivent être activés : fichier et média, microphone, appareil photo, emplacement, etc.
L'utilisateur de l'appareil peut facilement modifier les autorisations en se rendant sur Biz Daemon à tout moment après le déploiement.
2. Afficher les détails de l'appareil dans le tableau de bord
Accédez au tableau de bord et vérifiez les informations. Vous pouvez y contrôler l'état de l'appareil, le réseau, l'emplacement et l'écran.
3. Afficher l'utilisation des données, les informations sur l'application et l'activité de l'utilisateur dans un rapport
Accédez à la liste des appareils, sélectionnez workbench et passez à la fenêtre des rapports. Vous pouvez en choisir un pour vérifier les détails qui s'y rapportent.
Partie 5 : Comment gérer les appareils des employés avec MDM et éviter les infractions ?
Les entreprises peuvent gérer les appareils des employés tout en respectant leur vie privée. Grâce à une communication claire et à une configuration minutieuse, les entreprises peuvent garantir la sécurité des données tout en minimisant les infractions potentielles causées par le contrôle MDM.
1. Attribuer aux employés des appareils mobiles appartenant à l'entreprise et utilisés dans le cadre de leur travail, afin que l'entreprise puisse contrôler entièrement l'appareil et la manière dont il est utilisé. C'est un excellent moyen de s'assurer que les données confidentielles de l'entreprise et les informations sensibles sont en sécurité.
2. Pour les appareils personnels utilisés sur le lieu de travail, utilisez un logiciel de gestion des appareils mobiles (MDM) qui n'a accès qu'au compte professionnel de l'employé. Cela permet de concilier le besoin de sécurité des données et les préoccupations en matière de protection de la vie privée.
3. Veillez à communiquer aux employés les informations auxquelles l'entreprise peut accéder et les raisons de cet accès. Cela permettra de s'assurer que les employés sont conscients de leurs droits en matière de protection de la vie privée et de minimiser toute offense potentielle causée par la mise en œuvre du MDM. Il est nécessaire d'établir des lignes directrices avant de connecter des appareils à l'entreprise.
4. Si l'administrateur doit prendre le contrôle à distance d'un appareil, par exemple pour supprimer des données, il doit en informer l'utilisateur à l'avance et lui donner des explications.
Laisser une réponse.