Kötelező „nem megbízható” iOS profil privát telóra a 2FA-hoz
Sziasztok!
A véleményetekre lennék kíváncsi egy szerintem furcsa céges gyakorlattal kapcsolatban. A TCS-nél BP-n a cég mostanra ráerőlteti mindenkire, hogy a saját telefonra telepítsünk fel egy belsős app store-t UX Apps néven.
Az app nem az App Store-ból van, hanem egy iOS Enterprise Profile-t kell hozzá telepíteni. A teló szól a telepítésnél, hogy „Nem megbízható nagyvállalati fejlesztő” és a profil engedélyezése nélkül az app el sem indul. Ezen a store-on keresztül kell letölteni a házi 2FA appot, amivel egyáltalán be lehet lépni a munkahelyi platformokra.
Egy ilyen profil gyakorlatilag MDM-szerű jogokat adhat a cégnek. Saját eszközön ez több mint aggályos. Korábban elvileg voltak hardveres tokenek alternatívaként, de azokat kivezették vagy sosem adtak és most mindenkit terelnek a saját appos megoldás felé. Még a belsős IT-s arcok is halkan megjegyzik, hogy ez szakmailag gáz, és ők sem szívesen tennék fel.
A piacon kismillió hitelesített, biztonságos MFA megoldás van de ragaszkodnak ehhez a házi megoldáshoz.
Szerintetek ez mennyire állja meg a helyét itthon munkajogilag vagy GDPR szempontból?