Ohustatud andmed: mobiilne andmetöötlus, rakendused ja kasutajaandmed – tehnoloogia
Mine sisu juurde

Ohustatud andmed: mobiilne andmetöötlus, rakendused ja kasutajaandmed

Mobiilne andmetöötlus on paradigma nihe personaalarvutitelt ja nende infrastruktuurilt väga suurte ja paindlike, lõdvalt ühendatud platvormide võrkude suunas. 

Reklaamid

Sellel on uued platvormid, operatsioonisüsteemid, rakendused (rakendused) ja põnevad uued lähenemisviisid vanadele probleemidele. Paradigma muutuse hoogu saades laieneb tehnoloogia rakendus, hõlmates valdkondi, mida tehnoloogia kavandamisel ei arvestatud. Riskide vähendamise nõudeid eiratakse, kuna seadmete kasutuslihtsus, taskukohasus ja taskukohasus sunnivad neid kasutama. Kasutajad on sageli naiivsed oma teabega seotud riskide suhtes, nautides selle kasutamise eeliseid, mõtlemata palju võimalikele ohtudele.

Anonüümseteks kasutajateks loetakse mobiilseadmeid, mis ei nõua kasutajate tuvastamist ja autentimist. 

Anonüümsus on probleem, kuna varem antud juurdepääsu alusel on võimatu sundida vastutust kasutaja toimingute eest või vahendada juurdepääsu ressurssidele. Tegelikult on kõik mobiilseadmete varad anonüümsetele kasutajatele saadaval ainult seadme füüsilise juurdepääsu alusel. Kättesaadavus on oluline, kuna mobiilseadmete toetatud rakendused laienevad, et hõlmata e-kaubanduse tehinguid ja hallata privaatsusega seotud andmeid. 

Probleemiks on rakenduste läbipaistvus, konfidentsiaalset teavet salvestavad rakendused on leitud, et need salvestavad teavet vahefailides, mida jagatakse kolmandate osapooltega ilma teabe koostanud kasutaja teadmata või nõusolekuta.

Arvutustehnoloogia paradigmamuutused kipuvad ignoreerima probleeme, mis muudaksid selle aktsepteerimise keerulisemaks või viivitaksid, näiteks infoturve. Üleminek kliendi-serveri ja traadita võrgule on näinud perioode, mil kaitsenõuded on jäänud lahendamata ja tekivad tõsised probleemid. Mobiilne andmetöötlus järgib sarnast rada, vanade õppetundide eiramine ei muuda neid vähem tähtsaks, see tähendab lihtsalt seda, et neid tuleb uuesti õppida. Siinkohal on kaitsemeetmed hästi arusaadavad, seega ei pea tee ohutu lahenduseni olema nii valus, kui varasemad kogemused näitavad.

Eelmise põlvkonna kaitsemeetmetest mööda hiilimine toob platvormidele käegakatsutavat kasu. 

Haldamine on oluliselt lihtsustatud ja märkimisväärsed töötlemis- ja muud üldkulud on kõrvaldatud, tulemuslikkus paraneb. Kasutajate ärritusega seotud meetmed kõrvaldatakse, parandades kasutajakogemust ja rahulolu, hõlbustades aktsepteerimist.

Mobiilseadmed sõltuvad suure osa oma suhtlusest Internetist, Interneti pealtkuulamine või kaaperdamine on hästi arusaadav ja levinud rünnakud andmete varastamise eesmärgil, krüpteerimine võidab selle rünnaku, kui meedet kasutatakse. Side usaldusväärsus on oluline küsimus, kuna ajatundlikud rakendused sõltuvad sellest tulu teenivate tehingute lõpuleviimisel ja mitmesuguste tegevuste jaoks rahuldava kasutajakogemuse pakkumisel. Liigume kiiresti katkenud kõnede probleemist kaugemale.

Ühiste kaitsemeetmete puudumine ei ole tühine probleem, mis tõstatab riske, mida arvati pikka aega olevat minimeeritud. Seadmevargus, et võimaldada vargal seadet sihipäraselt kasutada, on tee andmine vargusele juurdepääsuks konkreetsetele andmetele, tavaliselt pakendamiseks koos muude varastatud andmetega, et neid müüa kliendile varjatud motiividel. Rämpsposti saatjatele müügiks mõeldud meililistide varastamine on ebameeldiv, võrreldes andmete varastamisega laiaulatusliku pettuse või identiteedivarguse eesmärgil.

Ettevõtlusüksused teevad rakendused kättesaadavaks praegustele ja potentsiaalsetele klientidele, kellel on rakendustest vähe või üldse mitte ülevaadet, ning loodavad, et teenusepakkuja täidab andmeturbenõudeid, mis jäävad väljapoole pakkuja nõuete või probleemide hulka. Kuna pakkuja ootused arenevad ärikriitilisele tasemele, muutub klientide ootuste täitmine pakkujate jaoks olulisemaks, muutes nõuded keerulisemaks ja nõudes üha keerukamaid rakendusi.

Ettevõtted teevad mobiilsed seadmed töötajatele kättesaadavaks ka tootlikkuse suurendamise tööriistadena, mõtlemata tõsiselt ettevõtte andmetele, mida seadmed töötlevad, salvestavad või edastavad. 

Mobiilsete andmetöötlusplatvormide konfiguratsioonihaldus on parimal juhul mitteametlik. 

Lihtne juurdepääs rakendustele toob kaasa riske iga kord, kui uus rakendus kasutusele võetakse. Tundliku teabe kasutamise lubamine platvormiga, kui mitte julgustav, avab selle teabe suures osas määratlemata ja halvasti mõistetavatele ohtudele, mis võivad ohustada, terviklikkuse kaotust ja kättesaamatuse ohtu.

E-kaubanduse rakendused, mis haldavad tehinguid ja makseteavet, pakuvad huvi maksekaarditööstuse andmeturbe standardile (PCI DSS). Kui host-mobiilseade ei paku põhilisi kaitsemeetmeid, on DSS-i järgimine ebatõenäoline, mis tõstatab mitmeid tõsiseid probleeme. Järgmise põlvkonna tehingute töötlemise rakendustega seotud teabe väärtus kasvab, julgustades sooritama keerukaid rünnakuid, et varastada kõige väärtuslikum vara.

Jätkame mobiilseadmetele suunatud pahatahtliku tegevuse algusaegadel. Hiljuti on toimunud vähemalt üks ulatuslik rünnak liikuvatele sihtmärkidele, keerukamad rünnakud on tõenäolised, kuna tehnoloogia kasutamine kasvab ja ründestrateegiad täiustatakse. Rünnakuid, mis kasutavad pahavara, ilmneb jätkuvalt, kuigi nende esinemisel ei paista olevat tõsiseid tehnilisi takistusi peale tunnustatud algoritmiliste haavatavuste puudumise.

Mobiilse andmetöötluse integreerimine arhitektuuridesse, mis toetavad ärikriitilisi rakendusi, jääb kasutamata võimaluseks. 

Kui kaua see tõsi on, on tõsine küsimus, lauaarvuti asendamisel on mõjuvad majanduslikud tõukejõud – see peab juhtuma. Mobiilirakenduste linkimine serveritega toimub juba katseliselt. See tõstab oluliselt tahvelarvutite ja muude arenevate mobiilseadmete panuseid. Ettevõtete nõuded tugevatele lahendustele avaldavad survet tehnoloogia pakkujatele, et võimaldada rakendusplatvormide turvalist laiendamist väljaspool sõnumivahetust ja e-kaubandust, mis taanduvad tavapäraste kaitsevajaduste rahuldamisele.

Seda, kas mobiilne andmetöötlustehnoloogia on suuremahuliste rakenduste jaoks parimaks ajaks valmis, jääb veel näha. On selge, et rakenduste arendajatel ja arhitektidel tuleb õppida palju õppetunde seoses kohustuslike privaatsusnõuete järgimisega ning vähem formaalsete ootustega kasutajate konfidentsiaalsusele. Tõenäoliselt ei eksisteeri suure kasutajaskonna ja suurte ettevõtete tuludega tootmiskeskkondades varajase kasutuselevõtu sallivust probleemide suhtes, mida võib tõlgendada tehniliste tõrgetena.

Kuna mobiilne andmetöötlus on lapsekingades, on tõsine probleem platvormide vahel salvestatud ja edastatavate teabeprotsesside sisuliste kaitsemeetmete puudumine. Tehnoloogia kasutamine uute rakenduste jaoks ilma riske arvestamata nii kasutajate kui ka tehnoloogia pakkujate poolt suurendab hästi läbimõeldud ja teostatud rünnete tekitatud võimaliku kahju tõenäosust ja ulatust. Kell helises, tunnis on tunnid.