Android - jak zwiększyć bezpieczeństwo służbowych telefonów?

Pod kontrolą Androida pracuje przeważająca większość smartfonów wykorzystywanych w organizacjach. Jak zwiększyć bezpieczeństwo tych urządzeń bez dodatkowych nakładów finansowych?

Android to najpopularniejszy system operacyjny na świecie. Wywodzące się z Linuxa oprogramowanie stało się niezwykle popularne na urządzeniach mobilnych takich jak smartfony czy tablety. System operacyjny rozwijany przez Google to oprogramowanie z otwartym kodem źródłowym, co pozwala na znaczące modyfikacje oraz dostosowanie oprogramowania do potrzeb danych urządzeń.

Android posiada szereg dodatkowych zabezpieczeń, z których warto skorzystać
fot. Daniel Olszewski / Computerworld.pl

Android posiada szereg dodatkowych zabezpieczeń, z których warto skorzystać

fot. Daniel Olszewski / Computerworld.pl

System operacyjny Android ze względu na swoją budowę jest narażony na różnorakie ataki z wykorzystaniem coraz bardziej wyrafinowanych wirusów, które wielokrotnie oszukały zabezpieczenia stosowane przez firmę Google i przedostały się do oficjalnego sklepu z aplikacjami - Google Play.

Zobacz również:

  • Android Enterprise czyli służbowe telefony pod kontrolą
  • Wirusy na Androida - popularne i niebezpieczne zagrożenia
  • Historia aktualizacji Windowsa 11 - najważniejsze zmiany dla biznesu

Podstawą zapewnienia bezpieczeństwa urządzeniom z Androidem wykorzystywanym do celów służbowych jest dbanie o wybór odpowiedniego sprzętu, dla którego producent regularnie udostępnia poprawki zabezpieczeń oraz aktualizacje do nowszych wersji Androida. Wprowadzane raz na miesiąc aktualizacje zabezpieczeń łatają krytyczne podatności. Kolejnym krokiem jest wykorzystanie dedykowanego oprogramowania antywirusowego, które na bieżąco będzie monitorować pliki znajdujące się na urządzeniu oraz pliki .APK, które próbują zainstalować użytkownicy. To właśnie z wykorzystaniem instalatorów aplikacji pochodzących z niezaufanych źródłem najczęściej infekowane są smartfony z Androidem.

Warto również skupić się na wbudowanych funkcjach w samym systemie operacyjnym. Android posiada szereg rozwiązań, które pozwalają zwiększyć poziom bezpieczeństwa urządzeń pracujących pod kontrolą tego oprogramowania. Przyjrzymy się nim w niniejszym materiale. Które opcje z ustawień systemowych warto wykorzystać do zabezpieczenia służbowych smartfonów i tabletów?

Uprawnienia aplikacji

Uprawnienia aplikacji (App Permissions) to jedna z najważniejszych funkcji z zakresu bezpieczeństwa w systemie operacyjnym Android. Google wraz z kolejnymi wersjami Androida dodaje nowe reguły do uprawnień aplikacji i sprawia, że poziom bezpieczeństwa stale wzrasta.

Nowsze wersje systemu operacyjnego Android pozwalają rozróżniać poziomy dostępu do uprawnień systemowych przez aplikacje firm trzecich. Oznacza to, że użytkownik może zezwolić na dostęp do pamięci przy jednoczesnym zabronieniu dostępu do aparatu lub mikrofonu. Dodatkowo w przypadku rzadko używanych aplikacji system operacyjny Android po pewnym czasie automatycznie cofa nadane uprawnienia.

Menedżer uprawnień w Androidzie 12
fot. Daniel Olszewski / Computerworld.pl

Menedżer uprawnień w Androidzie 12

fot. Daniel Olszewski / Computerworld.pl

W systemie operacyjnym Android znajdziemy Menedżera uprawnień, który pozwala szybko przejrzeć jakie uprawnienia posiadają aplikacje zainstalowane na urządzeniu. Opcja ta znajduje się w Ustawieniach > Prywatność > Menedżer uprawnień. Z tego poziomu możemy zobaczyć, które programy posiadają dostęp np. do danych o naszej aktywności fizyczne. Menedżer uprawnień pozwala również szybko zmienić poziom uprawnień.

Wykorzystanie przykładowych uprawnień w Androidzie 12
fot. Daniel Olszewski / Computerworld.pl

Wykorzystanie przykładowych uprawnień w Androidzie 12

fot. Daniel Olszewski / Computerworld.pl

Android 10 i nowsze wersje pozwalają na udostępnianie lokalizacji jedynie podczas pracy aplikacji. Android 11 oraz nowsze wersje pozwalają dodatkowo udzielać jednorazowych uprawnień, a Android 12 oraz nowsze wersje posiadają możliwość udostępnienia jedynie przybliżonej lokalizacji.

Play Protect

Zdecydowana większość urządzeń z Androidem dostarczana jest z preinstalowanymi usługami Google. Jedną z nich jest Play Protect - wbudowany system zabezpieczeń rozwijany przez Google. Jest on odpowiednikiem Microsoft Defender znanego z systemów Windows 10 oraz Windows 11.

Pulpit zabezpieczeń w Androidzie 12
fot. Daniel Olszewski / Computerworld.pl

Pulpit zabezpieczeń w Androidzie 12

fot. Daniel Olszewski / Computerworld.pl

Google Play Protect to wbudowane narzędzie antywirusowe, które stale skanuje zainstalowane aplikacje w poszukiwaniu niepokojących zachowań. Rozwiązanie ostrzega użytkowników w przypadku wykrycia wirusa lub innego rodzaju zagrożenia.

Niestety Play Protect nie jest idealne - coraz częściej zdarzają się udokumentowane sytuacje, w których wirusy bez problemu oszukują system zabezpieczeń wbudowany w Androida.

Opcje dotyczące Play Protect znajdziemy w Ustawieniach > Zabezpieczenia. W tym pulpicie telefon poinformuje nas o statusie zabezpieczeń. Z tego miejsca można sprawdzić skanowanie Play Protect, wymusić skanowanie od nowa, sprawdzić poziom zabezpieczeń Androida oraz zabezpieczeń Google. Istnieje również możliwość sprawdzenia aktualizacji systemowej usług Google Play.

Dodatkowe zabezpieczenia w Google Chrome

Domyślna przeglądarką sieciową większości urządzeń z Androidem jest mobilna wersja Google Chrome. Przeglądarka ta posiada możliwość włączenia dodatkowych funkcji bezpieczeństwa, które dodatkowo chronią prywatność użytkowników.

Dodatkowe zabezpieczenia w Google Chrome
fot. Daniel Olszewski / Computerworld.pl

Dodatkowe zabezpieczenia w Google Chrome

fot. Daniel Olszewski / Computerworld.pl

Google Chrome posiada domyślnie włączony tryb bezpiecznego przeglądania. Użytkownicy mogą jednak dodatkowo aktywować funkcję Silniejszej ochrony. Znajduje się ona w Ustawieniach Google Chrome > Bezpieczne przeglądanie. Dodatkowo możemy aktywować funkcję Bez śledzenia, która zwiększy poziom prywatności podczas przeglądania sieci z wykorzystaniem telefonu służbowego.

Funkcja Bez śledzenia w Google Chrome
fot. Daniel Olszewski / Computerworld.pl

Funkcja Bez śledzenia w Google Chrome

fot. Daniel Olszewski / Computerworld.pl

Ukrywanie powiadomień na ekranie blokady

Na telefonie służbowym często przechowujemy i przetwarzamy poufne informacje. Z pewnością nie chcemy, aby nasze dane dostały się w niepowołane ręce. Część smartfonów z Androidem wyświetla pełną treść powiadomień na ekranie blokady bez konieczności uwierzytelnienia. Oznacza to, że każda osoba mająca dostęp do naszego urządzenia może swobodnie przeglądać historię naszych powiadomień. Znajdzie tam ostatnie wiadomości e-mail, wiadomości z komunikatorów czy powiadomienia z kalendarza.

Ograniczenie dostępu do powiadomień na ekranie blokady
fot. Daniel Olszewski / Computerworld.pl

Ograniczenie dostępu do powiadomień na ekranie blokady

fot. Daniel Olszewski / Computerworld.pl

Warto upewnić się, że nasz sprzęt służbowy posiada ukryte powiadomienia na ekranie blokady. W tym celu należy przejść do Ustawień > Wyświetlacz > Ekran Blokady. W sekcji Prywatność możemy zmienić ustawienie na Pokazuj poufne treści tylko po odblokowaniu lub całkowicie wyłączyć pokazywanie powiadomień na ekranie blokady.

Dane kontaktowe na ekranie blokady

Zabezpieczając dodatkowo nasz smartfon służbowy warto zadbać o dodatnie tekstu kontaktowego na ekranie blokady. Element ten może ułatwić nam odnalezienie zgubionego telefonu. Smartfony z Androidem pozwalają na dodanie wiadomości, które wyświetla się na zablokowanym ekranie. Dobrym pomysłem jest dodanie tam danych kontaktowych - np. naszego drugiego numeru telefonu lub adresu e-mail. Rozwiązanie to pomoże znalazcy urządzenia skontaktować się z jego właścicielem. Dodatkowo w dużych organizacjach, gdzie użytkownicy posiadają identyczne telefony rozwiazanie to ułatwi odnalezienie telefonu zostawionego np. w kuchni lub na recepcji.

Dodawanie wiadomości na ekranie blokady
fot. Daniel Olszewski / Computerworld.pl

Dodawanie wiadomości na ekranie blokady

fot. Daniel Olszewski / Computerworld.pl

Lepiej zadbaj o prywatność i bezpieczeństwo, zanim będzie za późno

Smartfony służbowe to urządzenia, które są bardziej narażone na różnego rodzaju ataki od komputerów. Z telefonu korzystamy nie tylko przy biurku lub w podróży, ale także w kawiarniach, kuchniach, częściach wspólnych biura i innych miejscach. Bardzo często za sprawą funkcji Dual-SIM telefon służbowy jest również naszym telefonem prywatnym. Z tego względu warto zadbać o wykorzystanie dodatkowych funkcji bezpieczeństwa znajdujących się w Androidzie, aby dodatkowo obniżyć ryzyko zainfekowania telefonu lub kradzieży danych wrażliwych przez osoby trzecie. Wdrożenie wyżej wymienionych opcji zajmie kilkanaście minut, a wymiernie zwiększy poziom bezpieczeństwa urządzeń z Androidem.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200