تكلفة تثبيت التطبيقات الجانبي (Sideloading) على المؤسسة
يقوم تثبيت التطبيقات الجانبي (Sideloading) بتثبيت تطبيق من خارج المتجر الرسمي، متجاوزًا بذلك مراجعات المتجر وتوقيعاته وفحوصات التحديث التي يوفرها التوزيع عبر المتاجر. على جهاز يحمل أيضًا بريد العمل الإلكتروني، يمكن لهذا التثبيت الواحد أن يحمل برامج ضارة لسرقة بيانات الاعتماد، ويطلب أذونات لن يمنحها أي تطبيق تمت مراجعته، ولن يتلقى أي تحديث أمني مرة أخرى.
السبب وراء استمرار حدوث ذلك هو أن الدافع نادرًا ما يكون خبيثًا. يقوم الموظفون بتثبيت التطبيقات جانبيًا للحصول على نسخة مجانية من أداة مدفوعة، أو لتثبيت شيء غير متاح في منطقتهم، أو لأن مقاولًا طُلب منه استخدام تطبيق داخلي للعميل. تبدو هذه الأسباب الثلاثة معقولة، ولا يمكن لقسم تكنولوجيا المعلومات رؤية أي منها، ويقع التعرض على جهاز قد لا تديره المؤسسة. تفاصيل التحكم الخاصة بك – كملفات تعريف الإدارة المطبقة، وفحوصات امتثال الجهاز، وكيفية الموافقة على الاستثناءات – لا مكان لها على الشاشة، بل تنتمي إلى دليل تشغيل تكنولوجيا المعلومات.
يتتبع هذا القالب المخاطر عبر ثمانية مشاهد: اثنان يحددان تثبيت التطبيقات الجانبي مقابل التثبيت العادي، اثنان حول الدوافع الثلاثة الشائعة ولماذا يبدو كل منها معقولًا، واحد حول ما يمكن أن يصل إليه تطبيق جانبي خبيث على جهاز مشترك، واحد حول مشكلة التحديثات الأمنية، واحد حول القاعدة الخاصة بالأجهزة الشخصية التي تحتوي على بيانات العمل، وواحد حول ما يجب فعله إذا كان هناك شيء مثبت بالفعل.

