¿Cómo funciona (o no) el MDM en la pyme?

 

IDG

 

En las organizaciones de gran escala, la implementación de la gestión de dispositivos móviles (MDM, por sus siglas en inglés) se suele dar por sentado. Pero ¿qué sucede con las empresas que no son suficientemente grandes como para costear una implementación de MDM y un departamento de TI para administrarla? Sin los medios para centralizar el control de los dispositivos móviles, ¿cómo pueden proteger sus datos?

 

Algunas pymes encontraron formas para mitigar el riesgo sin recurrir a la MDM tradicional, pero no siempre es fácil. De buenas a primeras, puede ser complicado pues las empresas más pequeñas suelen implementar políticas BYOD (traiga su propio dispositivo), ya que no pueden proveerles equipos a sus empleados.

 

“En cierto sentido, cambia el panorama un poco, porque los usuarios pueden vacilar sobre permitir el control corporativo de sus dispositivos. Pero si se propone la ecuación como ‘si quieres acceso a material sensible tienes que tener una MDM’, el usuario casi siempre la aceptará por la comodidad”, dice Tyler Shields, analista líder en movilidad de Forrester.

 

Con BYOD, las pymes optan por seguridad en el punto final o simplemente les piden a sus empleados que tengan“algo en sus equipos, algún tipo de seguridad”, agrega Shields.

 

Además puede leer: Chromebook busca seducir el mercado pyme

 

David Lingenfelter, jefe de seguridad de información de Fiberlink, concuerda en que BYOD es la norma para las pequeñas y medianas empresas. “No compran ni distribuyen dispositivos para sus empleados, pero aún así quieren tener algún grado de control [de los equipos de sus colaboradores], ya sea limitándolos a cierto tipo de aparatos o a cierta versión de OS”, apunta.

 

Sin importar qué tipo de políticas tengan, argumenta Lingenfelter, las pymes no suelen pensar qué pasa con los equipos BYOD cuando los empleados quieren uno nuevo.

 

“Tienen que asegurarse de que los datos corporativos no estén en el dispositivo antiguo. Por lo general, cuando no los uso más, yo se los doy a mis hijos. Tengo el suficiente sentido común como para limpiarlos. ¿Está seguro de que sus empleados están haciendo eso?”, señala.

 

En caso que desee leer acerca de temas sobre pymes: Pymes con problemas de backup y recuperación

 

Una apuesta

 

Sabiendo que no tienen los medios para centralizar el control de los equipos móviles (y que los dispositivos que usan sus empleados suelen ser personales), ¿cuáles son las opciones para las pequeñas y medianas empresas? En algunos casos, se abstienen completamente de la MDM y esto crea una importante superficie de ataque.

 

Sin embargo, la duda sobre si estas firmas pequeñas están en el radar de los atacantes es precisamente el motivo por el cual están dispuestas a correr el riesgo. Muchos asumen que, siendo empresas pequeñas —que valen relativamente poco y no poseen datos valiosos—, las probabilidades de ser el blanco de un ataque no son altas, por lo que toman la apuesta.

 

“Por supuesto, hay algunos que dicen ‘el riesgo [bajo] no justifica la inversión para nosotros’”, opina Shields. Este tipo de enfoque en el que todo se vale es lo que buena parte de las pequeñas empresas hacen actualmente. Y, según dice, en la mayoría de los casos la compañía o bien provee un equipo o bien permite BYOD, paga las facturas y deja que los usuarios sigan su camino.

 

Pero la decisión de dejar de lado una solución de MDM no siempre es aceptable para los socios de las empresas. Lingenfelter afirma que ha escuchado de pequeñas empresas que optaron por no tener ninguna solución, por lo general, porque no tienen a nadie de TI dentro de la empresa y, en consecuencia, no cuentan con infraestructura o sistemas de correo centralizados.

 

En esos casos, las empresas extremadamente pequeñas suelen confiar en sus empleados y esperan que “hagan lo correcto”, pero a veces, eso no es suficiente.

 

Lea la información completa en la edición 101 de IT NOW

 

Leave a comment

Send a Comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *