Enterprise Data Protection in Windows 10
Bedrijven moedigen een enkel apparaat aan voor zowel organisatorisch als persoonlijk gebruik. Het kan Bring your Own Device (BYOD) zijn, of de bedrijven die apparaten leveren voor zowel persoonlijk als zakelijk gebruik. Tussen de twee zullen gebruikers van deze apparaten de neiging hebben om zowel bedrijfsgegevens als persoonlijke gegevens op hetzelfde apparaat op te slaan. Daarnaast zijn er bedrijfs-apps, door het bedrijf goedgekeurde apps en persoonlijke apps die de gebruiker kan downloaden voor zijn of haar eigen gebruik en entertainment..
Onder dergelijke omstandigheden wordt het van essentieel belang dat bedrijven hun gegevens en apps veilig beheren zonder de gebruikerservaring voor de werknemers te schaden. Te veel beveiligingsbeperkingen, waardoor gebruikers geen apps kunnen downloaden voor persoonlijk gebruik, kunnen de werknemer uitschakelen. Windows 10 biedt een manier om zowel beheerders als werknemers tevreden te houden. Dit artikel controleert Enterprise Data Protection in Windows 10.
Enterprise Data Protection (EDP) in Windows 10
Dit is de naam voor de module die bedrijfsgegevens beschermt tegen onbedoeld of kwaadwillig gebruik. Het eerste ding hier is juiste codering, zodat zelfs als de gegevens worden gelekt of gecompromitteerd, de gegevens veilig blijven omdat anderen het niet kunnen decoderen. De EDP-module identificeert zakelijke en persoonlijke apps en laat de medewerkers ze allebei tegelijkertijd gebruiken zonder het te verprutsen.
De EDP-module zorgt voor de gelijktijdige weergave van zowel persoonlijke als zakelijke apps op hetzelfde scherm. Bijv. de Outlook-app voor het controleren van persoonlijke e-mail en bedrijfsmail. Dit is slechts een voorbeeld. De bedrijfsgegevensbescherming in Windows 10 kan veel meer:
- Identificatie en afzonderlijke behandeling van bedrijfs- en persoonlijke gegevens
- Gegevensbescherming voor bestaande zakelijke apps zonder de apps zo nu en dan te hoeven bijwerken;
- Op afstand wissen van bedrijfsgegevens zonder dat dit van invloed is op persoonlijke gegevens
- Auditrapporten van app-gebruik en tracking-doeleinden voor een reeks problemen - inclusief datalekken
- EDP kan worden geïntegreerd met uw bestaande systeem om tijd en moeite te besparen door gebruikers toegangsrechten en andere functies te bieden.
De enige vereiste om EDP in Windows 10 te gebruiken, is dat u Windows Intune, System Center 2012 Configuration Manager of uw eigen MDM-oplossing (Management voor mobiel apparaat) moet hebben..
Hoe kan EDP helpen in Windows 10
Mogelijk hebt u een idee van wat bedrijfsgegevensbeveiliging doet Windows 10.
Ik som enkele belangrijke hoogtepunten van de module op:
- Versleutel bedrijfsgegevens die eigendom zijn van apparaten die door werknemers worden gebruikt, of dit nu BYOD of door het bedrijf geleverde apparaten zijn
- Op afstand zakelijke gegevens wissen zonder de persoonlijke gegevens van werknemers te beïnvloeden, zodat werknemers niet te klagen krijgen
- Wijs apps toe als gepriviligeerd zodat alleen die apps toegang hebben tot bedrijfsgegevens, ook als het apparaat veel andere apps van medewerkers bevat; dit betekent ook dat de privé-apps van werknemers de toegang tot bedrijfsgegevens wordt ontzegd, zodat deze veilig is
- Gebruikers of werknemers hoeven niet te schakelen tussen autorisatiegegevens van een organisatie en persoonlijke referenties om op apparaten te werken; ze kunnen tegelijkertijd zowel zakelijke als persoonlijke apps gebruiken
Medewerkerservaring zal worden verbeterd, omdat ze niet hoeven te schakelen tussen bedrijfs- en persoonlijke aanmeldingsgegevens. Als een persoonlijk document door een fout als zakelijk is gemarkeerd, kan de medewerker een procedure starten om het terug te claimen (met behulp van de methode Audit).
Bedrijfsgegevens worden zelfs op apparaten van werknemers beschermd. Als een medewerker een nieuw document markeert als werkgerelateerd, wordt het automatisch beschermd als bedrijfsgegevens. Wanneer werknemers de organisatie verlaten of naar een andere afdeling gaan, kunt u alle sporen van bedrijfsgegevens op zijn of haar apparaat op afstand wissen - zonder hun persoonlijke gegevens te beïnvloeden. Dit zorgt ervoor dat ze bedrijfsgegevens niet kunnen misbruiken.
Bovendien wordt het kopiëren van bedrijfsgegevens naar andere apparaten gecodeerd, zodat zelfs als het in verkeerde handen valt, de gegevens beschermd blijven. Dit kan onbedoeld of opzettelijk lekken van bedrijfsgegevens voorkomen.
U kunt apps markeren als bedrijfsgerelateerd. Op die manier krijgen alleen de gemarkeerde apps toegang tot bedrijfsgegevens volgens het gebruikersbeleid. Persoonlijke apps zullen nooit in de bedrijfsgegevens kunnen kijken en deze altijd veilig houden.
Ten slotte is er altijd de mogelijkheid om zakelijke gegevensbeveiliging uit te schakelen in Windows 10, hoewel dit niet wordt aanbevolen. Als u dit doet, moet u het beleid en de decodering opnieuw instellen als u het opnieuw omdraait. De gegevens worden echter niet beïnvloed, omdat het gecodeerd blijft, zelfs als de EDP is uitgeschakeld en dus veilig is.
EDP biedt 4 beveiligingsniveaus: blokkeren, negeren, auditen en uitschakelen. Het ondersteunt ook codering per bestand op SD-kaarten, samen met het versleutelingsbeleid van het apparaat. U kunt meer over deze nieuwe functie lezen op TechNet.
Ga nu een buit maken over hoe Device Management werkt in Windows 10.