Le coût du sideloading pour votre organisation
Le sideloading installe une application en dehors du store officiel, contournant les vérifications de validation, de signature et de mise à jour offertes par la distribution via un store. Sur un appareil qui contient également des e-mails professionnels, cette seule installation peut introduire un malware voleur d'identifiants, demander des autorisations qu'aucune application validée n'obtiendrait, et ne plus jamais recevoir de correctif de sécurité.
La raison pour laquelle cela continue d'arriver est que la motivation n'est presque jamais malveillante. Le personnel effectue du sideloading pour obtenir une version gratuite d'un outil payant, pour installer quelque chose d'indisponible dans leur région, ou parce qu'un prestataire a été invité à utiliser une application interne d'un client. Ces trois raisons semblent légitimes, aucune n'est visible par l'IT, et l'exposition se produit sur un appareil que l'organisation pourrait ne pas gérer. Ce qui n'a pas sa place à l'écran, ce sont les détails de votre propre contrôle : les profils de gestion appliqués, ce que les vérifications de conformité des appareils testent réellement, et comment les exceptions sont approuvées, tout cela relève du manuel d'exploitation IT.
Le modèle retrace le risque à travers huit scènes : deux définissant le sideloading par rapport à une installation normale, deux sur les trois motivations courantes et pourquoi chacune semble raisonnable, une sur ce qu'une application malveillante téléchargée en sideloading peut atteindre sur un appareil partagé, une sur le problème des correctifs, une sur la règle concernant les appareils personnels contenant des données professionnelles, et une sur ce qu'il faut faire si quelque chose a déjà été installé.

