Vad sideloading kostar en organisation
Sideloading innebär att en app installeras utanför den officiella appbutiken och kringgår de gransknings-, signerings- och uppdateringskontroller som appbutiker erbjuder. På en enhet som också innehåller arbetsrelaterad e-post kan den installationen bära på skadlig kod som stjäl inloggningsuppgifter, begära behörigheter som ingen granskad app skulle få, och aldrig mer få en säkerhetsuppdatering.
Anledningen till att det fortsätter att hända är att motivationen nästan aldrig är illvillig. Anställda sideloadar för att få en gratisversion av ett betalverktyg, för att installera något som inte är tillgängligt i deras region, eller för att en konsult ombads använda en klients interna app. Alla tre låter rimliga, ingen av dem är synlig för IT, och exponeringen hamnar på en enhet som organisationen kanske inte hanterar. Vad som inte hör hemma på skärmen är detaljer om er egen kontroll: vilka hanteringsprofiler som tillämpas, vad enhetens efterlevnadskontroller faktiskt testar och hur undantag godkänns hör hemma i IT-handboken.
Mallen spårar risken genom åtta scener: två som definierar sideloading jämfört med normal installation, två om de tre vanliga motivationerna och varför var och en känns rimlig, en om vad en skadlig sideloadad app kan komma åt på en delad enhet, en om uppdateringsproblemet, en om regeln för personliga enheter som innehåller arbetsdata, och en om vad man ska göra om något redan har installerats.

