Wat sideloading uw organisatie kost
Sideloading betekent het installeren van een app van buiten de officiële appstore, waarbij de controle-, ondertekenings- en updatecontroles die appstores bieden, worden omzeild. Op een apparaat dat ook zakelijke e-mail bevat, kan die ene installatie malware bevatten die inloggegevens steelt, machtigingen aanvragen die geen enkele gecontroleerde app zou krijgen, en nooit meer een beveiligingspatch ontvangen.
De reden dat dit blijft gebeuren, is dat de motivatie bijna nooit kwaadaardig is. Medewerkers sideloaden om een gratis versie van een betaalde tool te krijgen, om iets te installeren dat niet beschikbaar is in hun regio, of omdat een externe medewerker is gevraagd een interne app van een klant te gebruiken. Alle drie klinken redelijk, geen van de gevallen is zichtbaar voor IT, en de kwetsbaarheid ontstaat op een apparaat dat de organisatie mogelijk niet beheert. Wat niet op het scherm hoort, zijn uw eigen controledetails: welke beheerprofielen worden afgedwongen, wat de apparaatcompliancecontroles daadwerkelijk testen, en hoe uitzonderingen worden goedgekeurd, hoort thuis in het IT-draaiboek.
De template doorloopt het risico aan de hand van acht scènes: twee die sideloading definiëren ten opzichte van normale installatie, twee over de drie veelvoorkomende motivaties en waarom elke redelijk lijkt, één over wat een kwaadaardige sideloaded app kan bereiken op een gedeeld apparaat, één over het patchprobleem, één over de regel voor persoonlijke apparaten met werkgegevens, en één over wat te doen als er al iets is geïnstalleerd.

