Cosa Costa il Sideloading a un'Organizzazione
Il sideloading installa un'app al di fuori dello store ufficiale, aggirando i controlli di revisione, firma e aggiornamento forniti dalla distribuzione tramite store. Su un dispositivo che contiene anche e-mail di lavoro, quella singola installazione può veicolare malware per il furto di credenziali, richiedere permessi che nessuna app revisionata otterrebbe e non ricevere mai più una patch di sicurezza.
Il motivo per cui continua ad accadere è che la motivazione non è quasi mai malevola. Il personale effettua il sideload per ottenere una versione gratuita di uno strumento a pagamento, per installare qualcosa non disponibile nella propria regione o perché a un collaboratore è stato detto di usare un'app interna di un cliente. Tutti e tre sembrano ragionevoli, nessuno di essi è visibile all'IT e l'esposizione si verifica su un dispositivo che l'organizzazione potrebbe non gestire. Ciò che non deve apparire sullo schermo sono i dettagli del vostro controllo: quali profili di gestione sono applicati, cosa testano effettivamente i controlli di conformità del dispositivo e come vengono approvate le eccezioni, tutto ciò appartiene al runbook IT.
Il modello traccia il rischio attraverso otto scene: due che definiscono il sideloading rispetto all'installazione normale, due sulle tre motivazioni comuni e perché ciascuna sembra ragionevole, una su cosa un'app sideloaded malevola può raggiungere su un dispositivo condiviso, una sul problema delle patch, una sulla regola per i dispositivi personali che contengono dati di lavoro e una su cosa fare se qualcosa è già stato installato.

