Poradnik dla biznesu

Ochrona danych na smartfonie firmowym. Kompleksowy przewodnik dla przedsiębiorców

W artykule omówimy najważniejsze zasady ochrony danych osobowych w telefonach służbowych. Sprawdzimy ponadto, jakie wyzwania dla firm generuje taka ochrona oraz dlaczego warto ją wdrożyć.

Dane firmowe powinny być chronione w sposób kompleksowy, aby nie doszło do ich wycieku, co mogłoby zagrozić stabilności finansowej i wizerunkowi przedsiębiorstwa. Jakie przepisy o ochronie danych osobowych należy uwzględnić podczas korzystania z firmowego smartfona? Jak zadbać o bezpieczeństwo takich danych?
 
SPIS TREŚCI
 

Jakie wyzwania generuje ochrona danych w telefonach firmowych?

Są one związane przede wszystkim z cyberzagrożeniami, które wraz z rozwojem technik stosowanych przez hakerów stale ewoluują. Duże znaczenie ma również dynamiczny wzrost liczby nowoczesnych smartfonów i aplikacji, co rodzi problemy ze skutecznym ich monitorowaniem pod kątem bezpieczeństwa danych, oraz model BYOD (Bring Your Own Device), w którym pracownicy mogą używać smartfonów prywatnych do celów służbowych.

Szukasz smartfona firmowego? Sprawdź, jakie kwestie warto wziąć pod uwagę przy zakupie takiego sprzętu >>

Dlaczego w firmie warto wdrożyć kompleksowy regulamin przechowywania i ochrony danych osobowych?

Jest to niezbędne, aby skutecznie przeciwdziałać cyberzagrożeniom. Smartfony, również firmowe, to stosunkowo częsty cel phishingu czy smishingu, które mogą doprowadzić do włamania na konto bankowe czy wycieku danych i do pogorszenia wizerunku firmy na rynku. Ochrona danych jest potrzebna także z tego względu, że telefony służbowe mogą zostać skradzione lub zgubione, jak również być nieodpowiednio zabezpieczone w wyniku niewiedzy pracowników.

Przeczytaj ponadto: Jakie wymagania powinien spełnić bezpieczny internet dla firm?

Czego dotyczy ochrona danych osobowych na smartfonie firmowym?

Obejmuje ona nie tylko dane osobowe właściciela oraz pracowników firmy, a także jej klientów czy kontrahentów – chodzi o imiona nazwiska, numery telefonów lub adresy e-mail. Zasady ochrony danych osobowych dotyczą też informacji stanowiących tajemnicę przedsiębiorstwa, w tym strategii marketingowej, know-how czy relacji handlowych.

Jakie przepisy o ochronie danych osobowych warto stosować w przypadku telefonów firmowych?

Kluczową rolę odgrywa RODO, a więc rozporządzenie ogólne o ochronie danych osobowych. Obowiązki, jakie nakłada ono na firmy, obejmują:
 
  • wyznaczenie administratora, który zajmie się kontrolą oraz przetwarzaniem danych osobowych;
     
  • stworzenie polityki prywatności;
     
  • ustanowienie zasad dotyczących wykorzystywania telefonów służbowych – mogą one dotyczyć zakazu instalowania na nich aplikacji niezwiązanych z pracą czy udostępniania takich sprzętów innym osobom.

Telefon służbowy
 

Jakie działania i zasady ochrony danych osobowych przechowywanych na telefonach warto zastosować w swojej firmie?

Część spośród przedstawionych poniżej zasad jest łatwa do wdrożenia i nie wymaga ponoszenia dużych nakładów finansowych. Ich skuteczne stosowanie wymaga jednak odpowiedniej świadomości na temat cyberzagrożeń. Warto ją upowszechniać na przykład poprzez szkolenia pracowników.

Ustanowienie odpowiednich zabezpieczeń w telefonach służbowych

Obejmują one w szczególności blokadę telefonu kodem PIN czy odciskiem palca (w praktyce świetnie sprawdzi się uwierzytelnianie wieloetapowe) oraz stosowanie i aktualizowanie oprogramowania antywirusowego (w firmie przyda się rozwiązanie płatne). Warto pamiętać również o szyfrowaniu komunikacji na przykład za pomocą wirtualnej sieci prywatnej VPN.

Korzystanie z zaawansowanych zabezpieczeń oferowanych przez sprawdzonych dostawców

Kompleksowa ochrona danych w telefonach służbowych jest możliwa dzięki profesjonalnym rozwiązaniom oferowanym na przykład przez operatorów telekomunikacyjnych. Są one dedykowane zarówno małym i średnim firmom, jak i dużym biznesom oraz korporacjom. Świetnie sprawdzi się też chmura, w której można bezpiecznie przechować pliki firmowe.

Ograniczenie korzystania z publicznych sieci Wi-Fi

Takie sieci są wyjątkowo podatne na ataki hakerów. W telefonach firmowych warto więc korzystać z internetu albo za pomocą Wi-Fi, albo sieci mobilnej operatora.

Unikanie klikania w podejrzane linki i wiadomości

Mogą one zawierać wirusy czy trojany ze złośliwym oprogramowaniem, które mogą wyrządzić ogromne szkody systemom i urządzeniom firmowym, włącznie z ich całkowitą blokadą.

Rozsądne korzystanie z aplikacji

W tym przypadku zasady ochrony danych osobowych obejmują pobieranie aplikacji tylko z oficjalnego sklepu (Google Play, App Store) oraz racjonalne zarządzanie ich uprawnieniami w telefonie. Apkom powinno się ograniczyć dostęp tylko do niezbędnych funkcji oraz regularnie go monitorować.

Edukacja pracowników

Każdy pracownik powinien znać politykę prywatności i cyberbezpieczeństwa stosowaną w firmie oraz mieć dostęp do regularnych szkoleń dotyczących sposobu przeciwdziałania zagrożeniom w sieci.

Jak chronić dane firmowe przechowywane na smartfonie? Lista sposobów - infografika 

Jak zapewnić bezpieczeństwo transakcji mobilnych w firmie? Poznaj odpowiedź na to pytanie >>

Jeszcze jedna ważna sprawa w kontekście ochrony danych w smartfonach firmowych – jak powinno wyglądać bezpieczne przenoszenie danych na nowych telefon?

Podczas migracji danych między telefonami może dojść na przykład do przypadkowej utraty plików firmowych, dlatego warto się przed tym odpowiednio zabezpieczyć. Jak przerzucić dane z telefonu na telefon?
 
  • Przed przesłaniem plików stwórz ich kopię zapasową, na przykład za pomocą chmury Google Drive czy iCloud.
     
  • Wykorzystaj bezpieczną metodę przesłania danych. Świetnie sprawdzi się dedykowana aplikacja, jak Smart Switch.
     
  • Po transferze wyczyść pamięć starego telefonu za pomocą twardego resetu.

FAQ

1. Jak przenieść wszystkie dane ze starego telefonu na nowy?

Najlepiej wykorzystać do tego specjalną aplikację, na przykład Smart Switch. Wcześniej warto wykonać kopię zapasową plików.

2. Czy muszę włożyć kartę SIM do nowego telefonu przed przeniesieniem danych?

Nie jest to konieczne, ale można to zrobić – czasem pomoże szybciej przesłać dane.

3. Co zaliczamy do dobrych zasad ochrony danych osobowych?

Ustanowienie w firmie polityki prywatności, wdrożenie odpowiednich zabezpieczeń z zakresu cyberbezpieczeństwa, jak VPN, a także szeroka edukacja pracowników.

4. Ile jest zasad RODO?

Jest ich 7 – to zasady: zgodności z prawem, prawidłowości, celowości, rozliczalności, integralności i poufności danych, minimalizacji danych, ograniczenia czasowego.

Inne artykuły z tej kategorii