Sikkerhet

BlackBerry er bygget med tanke på at det skal være en sikker kommunikasjon løsning fra dag en. Derfor har sikkerhet stått i fokus under utviklingen av alle komponentene i løsningen.

All trafikk mellom smarttelefonene og BlackBerry Enterprise Serveren (BES) er kryptert med 256 bits AES kryptering, som er den sterkeste i bransjen. Sikkerhet er dog mye mer enn kun kryptering. Det er viktig at man har kontroll på alle smarttelefonene i organisasjonen og at man er sikker på at de sikkerhets innstillinger man setter, blir implementert på alle smarttelefoner.

Sentral styring

Med BlackBerry løsningen så har man fra sentralt hold, full kontroll over alle smarttelefonene i organisasjonen. Disse styres av administrator, som står fritt til å lage sikkerhetsinnstillinger for enkelt brukere, grupper eller hele organisasjonen. Innstillingene lages og tildeles på BlackBerry Enterprise Serveren, som så vil "pushe" ut disse innstillingene til alle smarttelefonene. Alle innstillingene kan når som helst oppdateres og skiftes av administrator, men brukerne har ikke mulighet til å endre innstillingene, så fremst ikke administrator av løsningen, har gitt den aktuelle brukeren rettigheter til å gjøre dette.

Administrasjonen av sikkerhetsinnstillinger består av over 300 forskjellige innstillinger, som går på alt fra passord regler, kryptering av innhold, både i telefonens minne og minnekort, om brukeren i det hele tatt skal ha lov til å bruke minnekort, alle bluetooth innstillinger, hvilke nettverk smarttelefonen skal ha tilgang til, med mer. Man kan i praksis si, at alle innstillinger som har en sikkerhets risiko kan settes fra sentralt hold, hvor de overstyrer hva brukeren eventuelt har satt på et tidligere tidspunkt, og brukeren har ingen mulighet til å endre disse tilbake til sine innstillinger. Dette er ekstremt viktige egenskaper for å kunne sikre og ha kontroll på all informasjon på smarttelefonene i en organisasjon.

Tap av smarttelefon

Smarttelefoner er på lik linje med vanlige mobiltelefoner, svært utsatt for tap, enten det skyldes at man mister dem eller får dem frastjålet. Da smarttelefoner inneholder sensitiv informasjon, er det ytterst viktig at man fra sentral hold fremdeles har kontroll over smarttelefonene, selv ved tap.

Her har man mange muligheter med BlackBerry løsningen:

  • Sletting av alt innhold, med melding sent trådløst fra administrator
  • Trådløst låse smarttelefonen å sette nytt passord

Det finnes mange innstillinger for de organisasjoner med særdeles strenge krav til sikkerhet:

  • Styring av tiden en smarttelefon kan være utenfor dekning. Dette med tanke på at så lenge smarttelefonen ikke har dekning, så kan man ikke fullt ut, fra sentralt hold, styre den. Ved manglende dekning over en tidsluke (lukens lengde bestemmes av administrator) så vil smarttelefonen slette alt innhold etter at denne tidsluke har utløpt.
  • Dekningen vil forsvinne når smarttelefonen går tom for strøm. Dette betyr at man vil miste kontroll over telefonen fra sentralt hold. Det er derfor gitt mulighet for å sette sikkerhetsinnstillingene, slik at hvis smarttelefonen er i ferd med å gå tom for strøm, så vil den selv slette alt innhold.
  • Organisasjonen står fritt til å velge og finjustere alle disse typer innstillinger, slik at de er tilpasset den aktuelle organisasjons krav til sikkerhet og brukervennlighet.

Applikasjonskontroll

Mobile applikasjoner blir mer og mer utbredt. Mange har stor nytteverdi, andre er av mer underholdningsverdi, som spill. Det er viktig å ha kontroll på hvilke applikasjoner som installeres på organisasjonens smarttelefoner. Via administrasjonspanelet på BlackBerry Enterprise serveren, har administrator full kontroll på hvilke applikasjoner brukerne har på sine smarttelefoner samt hvilke rettigheter.

Applikasjoner som organisasjonen bruker aktivt, kan enkelt "pushes" ut trådløst til smarttelefonene. Administrator har da muligheten for å forhånds konfigurere applikasjonen, slik at slutt bruker slipper å tenke på hvilke innstillinger han skal bruke for å få applikasjonen til å fungere.

Applikasjonskontroll er en viktig del av det å kunne ivareta en organisasjons sikkerhets policy fullt ut. Det finnes mange såkalte "spyware" programmer for smarttelefoner. Dette er programvare som har onde hensikter, men ofte utgir seg for å være et ufarlig spill eller lignende. Har man ikke kontroll over hvilke applikasjoner brukerne installerer og hvilke rettigheter disse applikasjonene gis på smarttelefonen, risikerer man at slike "spyware" programmer videresender informasjon som befinner seg på smarttelefonen, slik at sensitiv informasjon kan havne på avveie.

BlackBerry løsningen gir organisasjonen fulle muligheter til å kontrollere hvilke applikasjoner som er installert på brukernes smarttelefoner, samtidig som man har full kontroll over hvilke rettigheter de installerte applikasjonene har på smarttelefonen.

Sikkerhetsstandarder

BlackBerry Enterprise løsningen imøtekommer myndigheters strenge krav til konfidensialitet og sikkerhet for tilgang til data, slik at man kan føle seg trygg ved sending og mottak av sensitiv informasjon når man er på farten.

BlackBerry tilbyr et utvalg av smarttelefoner som har blitt godkjent etter FIPS-140-2 for deres innebygde krypterings teknologi. De imøtekommer også det amerikanske forsvars departements krav til S/MIME (Secure/Multipurpose internet Mail Extenions) og PKI (Public Key Infrastructure).

BlackBerry smarttelefonene inkluderer også passord beskyttelse. Dette for å sikre informasjon som er lagret på enhetene. Passord godkjenning kan bli satt som påkrevd via IT policyer i administrasjonspanelet på BlackBerry Enterprise Serveren.

For å nevne noen teknologier som det er støtte for:

  • Ende til ende kryptering med 256 bits AES
  • S/MIME
  • PGP støtte
  • BlackBerry Smartkort-leser
    • BlackBerry smartkort leseren tilbyr organisasjoner som bruker smartkort, ekstra sikkerhet, ved at BlackBerry telefonen nå vil kreve to-faktor autentifisering for tilgang til smarttelefonen og dens applikasjoner. Smartkort-leseren kommuniserer med BlackBerry telefonen via bluetooth med AES-256 bits kryptering på transport laget.

Sertifiseringer

BlackBerry løsningen er sertifisert av en rekke myndigheter i mange land og er også sertifisert av organisasjoner som NATO.

Eksempler på sertifiseringer BlackBerry løsningen innehar:

61-19-certifications.jpg

 

 

Referanser:

Sikkerhet generelt:
http://na.blackberry.com/eng/ataglance/security/

Sertifiseringer:
http://na.blackberry.com/eng/ataglance/security/certifications.jsp

Avanserte sikkerhets funksjoner for myndigheter:
http://na.blackberry.com/eng/ataglance/security/government.jsp

 

 

Følg oss: facebook Twitter

Trigcom Business Center for BlackBerry®
Kronprinsesse Märthas plass 1, 0160 Oslo
Åpent for kunder fra mandag til
fredag mellom 09:00 og 17:00.
Supportnummer: 815 68 830
Sentralbord: 22 99 94 00
Postadresse: Postboks 1391
Vika, 0114 Oslo
Utviklet av Tag Studio AS. Drevet med Tag Content Studio CMS.