Egy mobiltelefonba – pláne, ha az okos is – már eddig is számtalan funkciót zsúfoltak bele az egyszerű beszélgetéstől a mobilfizetésig. Kézi beszélőnk újabban az információbiztonság egyik eszköze is lehet.
Egy innováció üzleti sikerét többek között az garantálja a zsugorodó piacon, hogy az új alkalmazás vagy szolgáltatás a korábbiaknál biztonságosabb körülmények között kezeli az adatokat. A felértékelt információvédelem révén pedig olyan megoldások lehetnek keresettek, amelyek egyesítik a biztonságot a praktikummal, azaz a biztonsági alkalmazást olyan eszközre építik, amelynek a működését a felhasználó jól ismeri. Ilyen például a mobiltelefon.
Négy funkció
Nem szabad ugyanakkor elfelejteni, hogy a biztonságos távoli hozzáféréshez négy alapvető funkció szükséges.
Szakértők szerint egyrészt kétséget kizáróan meg kell állapítani a hozzáférő személyazonosságát. Itt azonosítani kell a hozzáférést megvalósító eszközt is – adott esetben a mobiltelefont –, továbbá meg kell vizsgálni, hogy az eszköz aktuális állapota megfelel-e a szervezet biztonsági követelményeinek.
Másrészt, az azonosítás alapján meg kell állapítani, sőt kikényszeríteni a felhasználó hozzáférési engedélyeit.
Harmadrészt, titkosítani kell a távoli felhasználó és a helyi alkalmazás közötti kommunikációt, illetve szavatolni kell a kommunikáció sértetlenségét. Negyedszer pedig naplózni kell a hozzáféréseket.
A jobb védelem igénye
Az informatikai rendszerek használata során mindig felmerül az igény, hogy az egyes műveletekről, tranzakciókról tudjuk, ki és mikor végezte el, indította el, illetve hagyta jóvá. Ilyen helyzet lehet például a vállalatirányítási rendszerekben a megrendelések, a kifizetések jóváhagyása.
Problémát okozhat viszont, hogy a nagy mennyiségű elektronikus üzenetek, dokumentációk egy részét szeretnénk jobban védeni, hogy avatatlan szemek ne olvashassák. Az is gond lehet továbbá, hogy a vállalati hálózat távoli eléréséhez különböző típusú eszközöket kell magunkkal hordanunk – mutat rá Inotay Balázs, a Cellum Zrt. elnök-vezérigazgatója.
Két lehetőség
Két lehetőség is van arra, hogy a fenti problémák megoldására mobiltelefonunk előnyös tulajdonságait használjuk fel. Az egyik feltétele az, hogy speciális sim-kártyát kapjunk a mobilszolgáltatónktól. Erre a lapkára kerül fel az elektronikus tanúsítványainkhoz tartozó privát kulcs, amelyet a digitális aláíráshoz és a titkosítás feloldásához tudunk használni. Maga a kulcs a telepítést követően soha nem hagyja el a biztonságos sim-környezetet.
A másik megoldás esetében nincs szükség speciális sim-kártyára, csak egy okostelefonra. Itt ugyanis a műveletek nem a költséges sms-csatornán bonyolódnak, hanem a sokkal olcsóbb és gyorsabb mobilinterneten vagy wifi-n keresztül, a vállalati hálózaton.
A fenti szolgáltatásokat kiegészíthetjük – s így biztonságukat tovább növelhetjük – egyszer használatos jelszóval is, ami további felhasználási területeket tesz elérhetővé telefonos környezetben.
Mártonffy Attila








