אבטחת מכשירים ניידים – האתגר הבא

אבטחת מכשירים ניידים – האתגר הבא

mobile security

This post is also available in: enEnglish (אנגלית)

אבטחת אמצעי תקשורת ניידים מקבלת בעדיפות גבוהה בממשל האמריקאי, בפרט לאור העובדה שפריצות סייבר עלולות לפגוע בתקשורת מכשירים שמפעילים עובדים בחזית, כגון צוותי אכיפה פדרליים, ולסכן מידע ממשלתי רגיש.

מינהל המדע והטכנולוגיה במחלקה האמריקאית לביטחון המולדת – DHS S&T – החליט לשלב כוחות עם החברות Qualcomm ו-Kryptowire כדי לשלב ביומטריה בשכבת האבטחה של התשתיות החיוניות MCGSL, מערך API שמאבטח את המכשירים הניידים והודף התקפות, כך לפי הודעת המחלקה לביטחון המולדת.

האקרים עלולים לנצל כלים שעוקפים את אמצעי האבטחה הקיימים ואף לשתול תוכנה זדונית שתישאר רדומה עד הפעלתה, ולא תתגלה על ידי תוכנת האבטחה הקיימת. המחלקה לביטחון המולדת משלבת כוחות עם התעשיה מפני שסמנכ"לי אבטחת מידע במגזרים הפרטי והציבורי מודעים לסיכונים, שעלולים לפגוע בנתונים מבצעיים ולחשוף מכשירים ניידים.

מערך האבטחה API מוטמע ברמת החומרה כדי לשפר שקיפות בפלטפורמות ישומים ניידים, לנטר התנהגות אפליקציות צד שלישי, לבדוק את בריאות המכשיר ולתמוך באימות המשתמש באמצעות גורמי ביומטריה, התנהגות וקונטקסט.

לדברי וינסנט סריטפן, מנהל תוכנית המו"פ לאבטחת מכשירים ניידים ב-DHS S&T, "תוכנית ה-MCGSL תוכל לסייע בחיזוק האקוסיסטם של הניידים ושרשראות האספקה של טכנולוגיות המידע והתקשורת, למשל של סמארטפונים". 

שתי החברות ערכו הדגמה שמציגה את יכולת ה-MCGSL לשדרג פרקטיקות אבטחה קיימות לאיתור איומי ניידים. באמצעות שימוש בפלטפורמת האבטחה של אפליקציות ניידים, בעלת התקן הצבאי, של Kryptowire וה-API של Qualcomm, הכלים החדשים יתגברו את אבטחת התקשורת בסוכנויות ממשל, כך מדווח biometricupdate.com.

התוכנית מיועדת להאצת הפריסה הבטוחה של טכנולוגיות ניידים במחלקה לביטחון המולדת ובממשל בכלל.