Parmi les problématiques liées à l'informatique pour les entreprises, quand on parle d'appareil mobile.. on pense à un appareil contenant ou accédant à des données de la société mais qui peut plus facilement "sortir" des bureaux physiques de celle-ci. Et leur sécurité compte aussi beaucoup. Avec son iPhone 5S et iOS7, Apple amène des outils qui aident à gérer cela.
Montrez patte blanche
Aucune sécurité est absolue, tout comme aucune porte blindée ne résiste éternellement mais quand on peut se protéger, autant faire le maximum tout en ne détruisant pas l'expérience utilisateur. C'est là que le lecteur d'empreintes digitales Touch ID intégré à l'iPhone 5S est vraiment un bon outil.
En effet dans les politiques de MDM (Mobile Device Management) une entreprise peut très bien demander à un utilisateur d'avoir un mot de passe fort (X caractères, des majuscules, minuscules, signes spéciaux etc) mais c'est une sinécure à utiliser car s'il faut tout retaper à chaque utilisation du mobile.. c'est à la fois fatiguant ET quelqu'un avec une bonne mémoire peut se souvenir du code. Les empreintes digitales sont plus difficiles à utiliser.
Activation Lock, Find My Phone et BYOD
Find My Phone n'est pas une nouveauté mais associée à un iPad / iPhone, on peut déjà proposer à un utilisateur un côté "self service" lui permettant de verrouiller / effacer / retrouver son appareil sans faire appel à l'IT et ce.. depuis n'importe quel navigateur internet.
Apple ajoute à iOS7 .. l'Activation Lock qui fait qu'il ne sera plus possible d'effacer/réinstaller un iDevice sans l'autorisation de son propriétaire. Un petit plus pour rendre difficile à utiliser un appareil volé .. et donc - espérons - diminuer les tentatives de vol.. soient-elles avec ou sans violence.
Ajoutez à cela un très bon support d'Exchange, de Google Apps .. et de solutions tierces de MDM (parfois un peu moins complètes fonctionnellement que celles sous Android mais au moins assez cohérentes entre les appareils).. Voilà pourquoi on recommande ces appareils "les yeux fermés"
Le mix de Touch ID pour la sécurité, des politiques de sécurité gérées à distance via le MDM (par exemple la solution Meraki) permettent de gérer des appareils mis à disposition par l'entreprise mais aussi le cas du salarié amenant son appareil soit le BYOD - Bring Your Own Device.
Questions fréquentes
Pourquoi l'iPhone 5S et iOS 7 intéressaient-ils les entreprises ?
L'intérêt venait surtout de la combinaison entre sécurité, expérience utilisateur et administration. Touch ID facilitait le déverrouillage avec un code fort, iOS 7 renforçait certains contrôles et les solutions MDM permettaient d'appliquer des règles à distance.
Touch ID remplace-t-il une politique de sécurité mobile ?
Non. Touch ID améliore l'usage quotidien, mais il doit rester associé à un code, à une politique MDM, au chiffrement, à l'effacement à distance et à une procédure claire en cas de perte ou de départ d'un utilisateur.
Activation Lock est-il utile dans un contexte professionnel ?
Oui, car il rend un appareil volé ou perdu plus difficile à réutiliser. En entreprise, il faut toutefois bien cadrer la propriété de l'appareil et les comptes Apple utilisés pour éviter de bloquer une flotte lors d'un renouvellement ou d'un départ.
Quel est le lien entre BYOD et MDM ?
Le BYOD consiste à laisser un salarié utiliser son appareil personnel. Le MDM sert alors à séparer les usages, appliquer des règles minimales, protéger les données de l'entreprise et prévoir ce qui peut être effacé sans toucher à la vie privée.
BoucheCousue peut-il aider à gérer une flotte Apple ?
Oui. BoucheCousue peut cadrer la stratégie MDM, l'enrôlement, les règles de sécurité, les comptes, le support et l'exploitation d'une flotte Apple avec des outils adaptés au contexte de l'entreprise.