Data sikkerhed

Det nye sort: Android Enterprise

Mobile World Congress stod det ganske klart at “Android Enterprise” er det nye sort, både indenfor beskyttelse af firma data, håndtering af private data (bl.a. i forhold til GDPR).

Google har set, hvad vi i Danmark, har vidst længe: folk orker ikke at gå rundt med 2 telefoner: en privat og en firmaenhed.

Vi er mere effektive og fleksible i vores hverdag ved at have adgang til alle data, når som helst og hvor som helst fra vores smartphone.

Animationen her til højre illustrerer hvordan vi – på samme enhed – kan adskille arbejde fra det private. Enkelt og simpelt!

To-i-en enhed!

Og netop denne problemstilling har Google adresseret med Android Enterprise og “Work Profile”.
Jeg tror at Google har tænkt: Hvordan sørger vi for at brugerne ikke skal gå rundt med 2 enheder? Og hvordan holder vi så data sikkert adskilt, hvis vi samler de to enheder i en? Og løser vi ikke hermed GDPR udfordringer?

Denne korte video på 1:37 er vigtig at se, for du får en hurtig forståelse for Android Enterprise Work Profile.

Android Enterprises elementer:

Android Enterprise dækker over flere helt nye tiltag, bl.a.:

  • nyt API sæt,
  • ny sikkerhedstruktur,
  • container opdelingen af en enhed og
  • Zero Touch Enrollment (“ZTE”)

Jeg har tidligere nævnt at OS Pie lover at enhederne holder min. 2 yderligere store OS opdateringer, som forlænger levetiden på enheden.

En anden del af Android Enterprise er ZTE (Zero Touch Enrollment), som dækker stort set alle Android enheder nu (på nær Samsung). ZTE sikrer en let enrolment af enhederne i en UEM løsning (Unified Endpoint Management løsninger, tredie generation af MDM løsninger (se mere her).

Den nye “container” funktion, hvor enheden kan splittes op i en privat og firma del roses af alle og fremhæves klart til bl.a. BYOD enheder og de enheder, som jeg har kaldt hybrider (firma uddelt, men må benyttes privat). Du kan læse mere om denne “container” i dette indlæg:

Tager man muligheden i dag for dual sim og eSim, så opnår Google en løsning på at privat enheden og firma enheden reelt kan smelte sammen i een enhed.

Helt ny sikkerhedsstruktur

For det første har Google med “Play Protect” lagt en helt ny sikkerhed ned over de apps, som vi benytter på Android enhederne. Og herved også på de apps, der kommer på Google Play store.

Android benytter sig i dag af app sandboxing. Kryptering er standard på understøttende enheder og OS’et sikrer at der ikke er blevet pillet ved enten hardwaren eller platformen.

Android står meget stærkt med deres “nyeste” Android Enterprise tiltag, som kom med OS version 8, men er blevet endnu bedre med OS version 9 (Pie).
Det nye sikkerheds API sæt løfter sikkerheden til at være markedets bedste (i flg. analysebureauerne, som her Gartner).

Du kan læse mere her på www.android.com/enterprise

Android står stærkt til fremtiden

Android er allerede det mest udbredte mobile OS på verdens plan. Android findes i smartphones, tablets, smartwatches, biler, mm. Tænk derud over på smartphones fra Samsung, Sony, Hauwei, LG, HTC, Lenovo, Motorola, HMD, BlackBerry, Doro, osv. Hertil kommer ruggedized enheder fra fx. Zebra, Sonim, BigGear.

Fremover skal du være opmærksom på om enheder bærer dette lille mærke: AERAndroid Enterprise Recommended.

Ved at levere “Enterprise” funktioner, som let enrollment, sikkerhed, “containeren” på alle disse enheder, så kommer Google til at stå meget stærkt i fremtiden.

Hvilke UEM løsninger understøtter Android Enterprise?

Alle de seriøse UEM løsninger understøtter i en eller anden grad Android Enterprise. Det er en løbende udvikling. Android har udarbejdet et sammenligningsværktøj, hvor du kan se i hvilket omfang de forskellige løsninger har implementeret de forskellige elementer:

https://androidenterprisepartners.withgoogle.com/emm/

Der er flere løsninger end dem jeg lige har taget med her. Du kan se den fulde og aktuelle liste her, og selv sammenligne de forskellige UEM løsninger.

Kommer Google med en UEM løsning?

Jeg tænker – helt for egen regning – om ikke snart Android leverer deres egen UEM løsning, måske endda gratis, som vi fx har set af Samsung har gjort. De har allerede en “UEM” løsning til Chromebooks som er gratis…..det ville ikke være utænkeligt.

Jeg tænker også at Google har tænkt: hvis vi nu får flere virksomheder til at give deres brugere en lækker Android smartphone/tablet, som de kan bruge både privat og i forbindelse med deres arbejde, så kommer vi til at være det foretrukne OS fremover.