A travers un livre blanc, Ilex International, éditeur de logiciels spécialisé dans l’IAM et Goode Intelligence, cabinet de recherche et de conseil spécialiste de la sécurité mobile font état d’un constat sur la sécurité mobile : les entreprises n’exploitent pas pleinement le potentiel du « toujours allumé, toujours connecté », faute d’outils de sécurité adéquats. La mobilité étant aujourd’hui un sujet incontournable pour les professionnels, il est primordial pour ces derniers de disposer de recommandations claires et efficaces sur le mode de fonctionnement des solutions de sécurité mobile nouvelles générations.
Une croissance mobile à deux vitesses
Alors que l’utilisation des périphériques mobiles intelligents est en constante augmentation au sein de l’entreprise, avec notamment une hausse de 72%* entre 2014 et 2015, il existe relativement peu d’exemples d’applications mobiles d’entreprise (hors messageries ou agendas). Cela se vérifie notamment dans les secteurs soumis à un cadre législatif exigeant, tels que la santé, la finance, le secteur public ou encore l’énergie.
« Là où le mobile est roi dans l’univers grand public, les entreprises, elles, tardent à adapter et/ou remplacer les logiciels et applications accessibles depuis les postes de travail pour la gestion quotidienne du business », explique Alan Goode, Directeur Général de Goode Intelligence. « Nous avons découvert plusieurs raisons expliquant la réticence des entreprises à proposer ce type de services sur mobile, comme par exemple les contraintes technologiques, les questions de sécurité, la conformité aux règlementations et au respect de la vie privée », poursuit-il.
La sécurité avant tout
Selon Goode Intelligence, les cinq principales menaces relatives à la sécurité des mobiles d’entreprise sont : la perte de l’appareil, la sécurité des applications, la fuite des données de l’appareil, les attaques de logiciels malveillants et le vol de l’appareil.
Les entreprises font face à un réel défi en autorisant l’accès à des applications améliorant la productivité à partir de smartphones. Mais il existe des moyens combinant ergonomie mobile et mécanismes de sécurité robustes qui respectent à la fois la politique de sécurité de l’entreprise et les réglementations en vigueur.
Goode Intelligence considère que les solutions de sécurité mobile nouvelle génération devraient avoir les caractéristiques suivantes :
- Focus sur les utilisateurs : une solution de sécurité mobile nouvelle génération doit être conçue autour de l’utilisateur et lui garantir une expérience identique sur tous les périphériques.
- Authentification multi-facteurs agile : elle doit être adaptée aux périphériques mobiles et offrir une variété de schémas d’authentification pour préserver le confort de l’utilisateur tout en appliquant la politique de sécurité de l’entreprise.
- Mobile SSO : l’intégration du SSO pour rationaliser l’accès aux multiples services applicatifs est essentielle pour toute solution professionnelle moderne de sécurité mobile.
- La protection des données : les données d’entreprise consultées depuis un mobile doivent être protégées en combinant authentification forte et chiffrement.
- La sécurité globale simplifiée : cette approche globale permet d’allier ergonomie et sécurité et évite à l’entreprise d’avoir à intégrer plusieurs solutions de sécurité au sein d’un même service applicatif.
« Pour les entreprises, la prochaine génération de solution de sécurité mobile se doit de proposer une approche simple et unifiée pour permettre à ces dernières de reprendre le contrôle de leurs flottes mobiles, qu’il s’agisse de périphériques d’entreprise ou de périphérique personnels utilisés dans le cadre professionnel (BYOD), le tout en garantissant confort utilisateur, authentification multi-facteurs, protection des données et mobile SSO », précise Alan Goode.
« Il n’y a aucun doute sur le fait que le mobile est la technologie la plus largement répandue à travers le monde », explique Thierry Bettini, Directeur Commercial, Ilex International. « Les entreprises doivent se soucier de l’expérience utilisateur lorsqu’il s’agit de mobilité mais pas au détriment de la sécurité. Chez Ilex, nous proposons une offre simple, évolutive et globale permettant de sécuriser tous types d’organisation, d’employés et de périphériques évoluant dans un monde digital et connecté. Notre solution Sign&go Mobility Center combine toutes les fonctionnalités d’une solution de sécurité mobile moderne sans imposer la contrainte d’assemblage de différents outils de sécurité pour obtenir un service global ».conclut-il.
Vous trouverez l’intégralité du livre blanc « l’avenir de la sécurité mobile » ici
* Source Citrix