הרגולטור הבריטי סימן את Apple וגוגל כשחקניות דומיננטיות בפלטפורמות מובייל. כל שינוי כפייתי במקור האפליקציות עלול לעצב מחדש את הפצת האפליקציות, פשרות על פרטיות ואת האופן שבו הורים, בתי ספר ועסקים קטנים מנהלים את בטיחות המכשירים.
ה רשות התחרות והשווקים של בריטניה (CMA) הגדירה את Apple ואת גוגל כבעלי מעמד אסטרטגי בשוק, דבר המצביע על כך שיש להן השפעה עצומה על פלטפורמות סמארטפונים. אם יאושר, רשות המסחר והסחר (CMA) עשויה לדרוש מ-Apple לאפשר לחנויות אפליקציות מתחרות ולמשתמשים להוריד אפליקציות ישירות מאתרי האינטרנט של המפתחים. הרגולטור הדגיש כי אינו טוען לעבירה, אך אמר כי כלכלת האפליקציות חשובה למשרות ולבחירות עסקיות. Apple וגוגל הזהירו מפני חסרונות פוטנציאליים; רגולטורים וקבוצות צרכנים טוענים כי מגבלות על שליטה בפלטפורמות יכולות להגביר את התחרות.
מכשירים ניידים הם מרכזיים לחיים האישיים, הלימודיים והעסקיים. בבריטניה, רוב הסמארטפונים משתמשים במערכת ההפעלה iOS של Apple או במערכת ההפעלה Android של גוגל. ריכוז זה מעניק לבעלי הפלטפורמות השפעה על אופן הבדיקה, ההפצה והעדכון של אפליקציות. ייעודו של CMA מאותת על צעדים רגולטוריים פוטנציאליים לפתיחת נתיבי הפצה שנסגרו בפלטפורמות מסוימות.
פתיחת מערכות אקולוגיות של אפליקציות יכולה להגדיל את אפשרויות הבחירה והחדשנות של הצרכנים. עם זאת, היא גם מרחיבה את משטח ההתקפה. חנויות אפליקציות חדשות או הורדות ישירות עלולות להציג אפליקציות שעוקפות את תהליכי הבדיקה של הפלטפורמה המקורית. דבר זה עלול להוביל לחשיפה מוגברת לאפליקציות זדוניות, הגדרות פרטיות שתצורתן אינה נכונה, ספריות מיושנות או אפליקציות המבקשות הרשאות מוגזמות.
נתיבי תקיפה נפוצים בסביבת אפליקציה פתוחה יותר כוללים:
תצורות שגויות אופייניות המגבירות את הסיכון כוללות השבתת בקרות אבטחה מובנות, נהלי סיסמאות וחשבונות רשלניים, ואי בידוד נתונים אישיים ונתונים עבודה במכשירים משותפים. פלטפורמות רלוונטיות כוללות מכשירי iOS (iPhone, iPad) ומכשירי Android, בנוסף לפורטלים שולחניים או אינטרנטיים המקושרים לאפליקציות מובייל.
עבור הורים, מורים ובעלי עסקים קטנים, שינויים בהפצת אפליקציות משנים את חישובי הבטיחות. ערוצי הפצה רבים יותר יכולים להביא לזמינות של יותר אפליקציות חינוכיות, פרודוקטיביות או בקרת הורים. אך הם יכולים גם להקל על אפליקציות לא מאומתות להגיע לילדים או למכשירים של עובדים.
השפעה על הפרטיות: חנויות אפליקציות אלטרנטיביות עשויות לפעול לפי סטנדרטים שונים של פרטיות. חלקן עשויות לאסוף יותר טלמטריה, לשתף נתונים עם צדדים שלישיים או להחזיק במדיניות שמירה ומחיקה חלשה יותר. הורים צריכים להניח שכל חנות חדשה עשויה לחשוף מטא-נתונים נוספים על שימוש במכשיר ומיקום. עבור עסקים, חנויות אפליקציות של צד שלישי עשויות להציג כלים המבקשים גישה לדוא"ל, יומנים או קבצים ארגוניים.
היגיינת מכשירים ואפליקציות: אם טעינה צדדית הופכת לקלה יותר, האחריות על בדיקת אפליקציות עוברת יותר למשתמשים ולמנהלים. משמעות הדבר היא בקרות חזקות יותר ברמת המכשיר ומדיניות ברורה יותר. יש לשמור על מערכות הפעלה ואפליקציות מתוקנות. יש להשתמש בחנויות בעלות מוניטין במידת האפשר. יש לאמת את זהויות המפתחים ולקרוא בעיון את בקשות ההרשאה לפני ההתקנה.
אבטחת חשבון וחשיפת נתונים: אפליקציות ממקורות פחות מוסדרים עשויות לבקש כניסות OAuth או לבקש הרשאות רחבות. שימוש חוזר בסיסמאות או אימות רב-גורמי (MFA) חלש מגביר את הסיכון. עסקים קטנים מסתכנים בדליפות קניין רוחני אם עובדים מתקינים אפליקציות לא מאושרות שמסנכרנות נתוני ארגון עם שרתי צד שלישי.
תזכורות משפטיות והסכמה: ניטור או סינון אפליקציות במכשירים של המשפחה או העובד חייבים לעמוד בחוקים המקומיים. עבור קטינים, בקרת הורים היא בדרך כלל חוקית, אך בתי ספר ומעסיקים חייבים לעמוד בדרישות ההסכמה, השקיפות והגנת המידע. לעולם אל תשתמשו בכלי ניטור ללא אישור נדרש או בדרכים המפרות את חוקי הפרטיות.
רגולטורים במספר תחומי שיפוט מגבירים את הלחץ על ספקי פלטפורמות גדולים להפחית את גבולות השליטה בהפצת אפליקציות. תנועה זו שואפת לקדם תחרות ובחירת צרכנים. אם הרגולטורים דורשים הפצה רחבה יותר, צפו לעלייה בחנויות חלופיות וכלי טעינה צדדית, יחד עם צורך מוגבר בחינוך משתמשים ובקרות חזקות יותר לניהול מכשירים.
המציאות הטכנית היא שבחירה ואבטחה לעיתים קרובות מתפשרים זה מול זה. תהליכי סקירה ברמת הפלטפורמה יכולים לחסום אפליקציות זדוניות רבות, אך הם גם מגבילים את האלטרנטיבות. הגישה המעשית הטובה ביותר היא אבטחה שכבתית: שילוב הגנות פלטפורמה, תצורת מכשירים, בקרות גישה, הדרכת משתמשים וניטור המכבדים פרטיות והסכמה.
SPYERA מספקת כלים שיעזרו למשפחות ולארגונים לשמור על נראות ושליטה במערכת אקולוגית מגוונת יותר של אפליקציות - עם ניטור חוקי ומבוסס הסכמה. בין התכונות העיקריות הרלוונטיות כאן:
SPYERA נועד לפריסה תחת מסגרות משפטיות ואתיות. יש תמיד לקבל את ההסכמה הנדרשת ולפעול לפי החוקים המקומיים בעת שימוש ביכולות ניטור.
שינויים רגולטוריים המגדילים את אפשרויות הפצת האפליקציות יכולים להועיל למשתמשים, אך הם דורשים גם היגיינת מכשירים טובה יותר, מדיניות ברורה יותר ונהלי ניטור חוקיים. SPYERA עוזר למשפחות ולארגונים להישאר מעודכנים ובטוחים על ידי הצעת נראות, התראות ודיווחים המכבדים הסכמה ותאימות. אם אתם מתכוננים למערכת אקולוגית רחבה יותר של אפליקציות, שקלו גישה מרובדת: חיזקו את הבקרות, חנכו את המשתמשים והשתמשו בכלי ניטור באחריות כדי להפחית סיכונים ולהגן על הפרטיות.