Smartphones et tablettes accèdent aujourd’hui aux mêmes données que les postes fixes, mais échappent souvent à la même rigueur de sécurité. Deux briques complémentaires permettent de reprendre le contrôle : le MDM et le MTD.
Le MDM : gérer et cadrer les terminaux
La gestion des appareils mobiles (MDM, par exemple Microsoft Intune) permet d’appliquer des politiques : chiffrement obligatoire, code d’accès, effacement à distance, conformité requise pour accéder aux ressources. On distingue deux modèles :
- Corporate : terminaux fournis par l’entreprise, entièrement gérés.
- BYOD : appareils personnels, où l’on isole les données professionnelles dans un conteneur, sans empiéter sur la vie privée.
Le MTD : détecter les menaces mobiles
Le MDM cadre l’usage, mais ne détecte pas les attaques. C’est le rôle du Mobile Threat Defense (MTD, par exemple Pradeo) : analyse des applications malveillantes, détection du phishing, des réseaux Wi-Fi piégés et des vulnérabilités système. MDM et MTD s’intègrent pour bloquer automatiquement un terminal compromis.
Les bonnes pratiques
Couplez la conformité MDM à l’accès conditionnel (un terminal non conforme n’accède pas aux données), séparez strictement usages professionnel et personnel, et sensibilisez les utilisateurs : le maillon humain reste déterminant.
ZENISEC déploie et intègre ces solutions pour protéger vos flottes, du poste fixe au smartphone.

Les commentaires sont fermés