Siri — угроза безопасности для IBM


IBM включает Siri в список приложений, которые она отключает на iPhone своих сотрудников. Также запрещены публичные сервисы передачи файлов iCloud и Dropbox.

Как и многие компании, IBM приняла политику «принеси свое собственное устройство» (BOYD). Таким образом, хотя IBM раздает BlackBerry примерно 40 000 из 400 000 своих сотрудников, гораздо большее их число использует другие смартфоны и планшеты, которые принадлежат отдельным сотрудникам, а не компании.

Предоставить личным устройствам доступ к внутренним сетям IBM является проблемой, как признает Жанетт Хоран, ИТ-директор IBM, отвечающая за внутреннее использование ИТ в компании, в интервью, опубликованном в Technology Review.

Хоран говорит, что когда IBM опросила несколько сотен сотрудников, использующих мобильные устройства, многие из них «блаженно не знали», какие популярные приложения могут представлять угрозу безопасности. Некоторые нарушали протокол, автоматически пересылая свою электронную почту IBM в общедоступные почтовые веб-службы или даже используя свои смартфоны для создания открытых точек доступа Wi-Fi, потенциально подвергая данные отслеживанию.

Теперь команда Хорана установила правила о том, какие приложения могут использовать сотрудники IBM, а какие им следует избегать. Общедоступные службы передачи файлов, такие как Dropbox и Apple iCloud, запрещены из-за опасений IBM, что использование такого программного обеспечения может привести к утечке конфиденциальной информации.

Кроме того, прежде чем собственное устройство сотрудника может быть использовано для доступа к сетям IBM, ИТ-отдел настраивает его так, чтобы его память могла быть удалена в случае потери или кражи. В рамках этого процесса IBM даже отключает Siri, персонального помощника, активируемого голосом, на iPhone сотрудников, поскольку компания опасается, что голосовые запросы могут где-то храниться.

«Мы просто чрезвычайно консервативны», — говорит Хоран. «Это характер нашего бизнеса».

Но является ли эта безопасность надуманной. Возможно нет. Чтобы Siri ответила на запрошенный запрос, их необходимо преобразовать из голоса в данные. Лицензионное соглашение Apple включает в себя «то, что вы говорите, будет записано и отправлено в Apple, чтобы преобразовать то, что вы говорите, в текст» и добавляет, что, используя Siri на iPhone 4S, вы соглашаетесь на «передачу, сбор, обслуживание, обработку агентами, и использование этой информации, включая ваш голосовой ввод и данные пользователя, для предоставления и улучшения Siri, Dictation и других продуктов и услуг Apple ».

Что касается сотрудников, то есть проблема. Многие из тех, кто покупает iPhone 4S, сделали этот выбор из-за Siri, поэтому его выключение должно вызывать раздражение.

Это проблема не только для IBM, политика BYOD широко распространена, и другие ИТ-отделы компании, вероятно, предпримут аналогичные драконовские шаги в интересах безопасности. Но что, если сотрудник захочет покинуть компанию или, что еще хуже, будет уволен из нее? Будет ли восстановлено их личное программное обеспечение? Смогут ли они отключить корпоративные альтернативы без потери личных данных?

Кажется, что эта история Siri не так забавна, как некоторые другие, которые мы рассказывали.


Добавить комментарий