Lo smartphone è ormai un ufficio in tasca: email, documenti, chat di lavoro, accessi ai gestionali e all'home banking. Un telefono aziendale smarrito o compromesso può diventare la porta d'ingresso a tutta l'infrastruttura. Proteggerlo è tanto importante quanto proteggere i server.
1. Blocco schermo e crittografia: le basi non negoziabili
Ogni dispositivo deve avere un codice di blocco robusto (PIN lungo o biometria) e la crittografia del disco attiva — sugli smartphone moderni è predefinita, ma va verificata. Senza queste due misure, chi ha in mano il telefono ha in mano i dati.
2. Aggiornamenti sempre attivi
Sistema operativo e app vanno aggiornati con costanza: gli aggiornamenti chiudono vulnerabilità note che gli attaccanti sfruttano attivamente. Stabilisci una regola semplice: nessun dispositivo aziendale con versioni del sistema non più supportate.
3. Gestione centralizzata con MDM
Per un parco di più dispositivi, una soluzione di Mobile Device Management (MDM) è la svolta. Permette di:
- Applicare policy di sicurezza uniformi (blocco, crittografia, password).
- Distribuire e aggiornare le app da remoto.
- Separare i dati aziendali da quelli personali.
- Bloccare o cancellare da remoto un dispositivo perso o rubato.
4. App: solo quelle necessarie, solo da store ufficiali
Ogni app installata è un potenziale rischio. Consenti le installazioni solo dagli store ufficiali, evita le app che chiedono permessi sproporzionati e disattiva l'installazione da fonti sconosciute. Su un telefono di lavoro, meno app significa più sicurezza.
5. Reti Wi-Fi e VPN
Le reti Wi-Fi pubbliche (bar, aeroporti, hotel) sono terreno fertile per intercettare il traffico. Fornisci una VPN aziendale e forma le persone a usarla ogni volta che si connettono fuori dall'ufficio. In alternativa, la connessione dati del telefono è più sicura di un Wi-Fi aperto.
6. BYOD: regole chiare per i dispositivi personali
Se i dipendenti usano il proprio telefono per lavoro (Bring Your Own Device), servono regole precise: separazione dei dati, requisiti minimi di sicurezza e la possibilità di rimuovere solo i dati aziendali quando la persona lascia l'azienda. Una policy scritta evita malintesi e problemi legali.
7. Cosa fare in caso di furto o smarrimento
Prepara una procedura chiara prima che serva: chi contattare, come bloccare il dispositivo da remoto, come revocare gli accessi (email, gestionali, cloud) e come cambiare le password critiche. In un'emergenza, sapere già cosa fare fa la differenza tra un fastidio e un incidente grave.
La formazione fa la differenza
La tecnologia da sola non basta: la maggior parte degli incidenti nasce da un errore umano. Un breve corso su phishing, gestione delle password e uso sicuro dei dispositivi riduce drasticamente i rischi. È uno dei servizi che offriamo alle aziende, insieme all'impostazione delle policy di sicurezza mobile.