Puntos clave
- Los controles modernos de seguridad empresarial de Android integran la protección de la privacidad en la arquitectura del sistema operativo.
- Los permisos granulares garantizan el acceso con el mínimo de autorizaciones y reducen los riesgos de vigilancia.
- Los perfiles de trabajo aíslan los datos corporativos, pero requieren una gobernanza continua.
- La versión actual de Android limita la actividad de las aplicaciones ocultas, lo que reduce el riesgo de ataque y mejora la transparencia.
- Las claves respaldadas por hardware, el arranque verificado, el sandboxing y el cifrado sitúan a Android al mismo nivel que los endpoints empresariales.
Las versiones más recientes de Android ofrecen a los usuarios un mayor control sobre el uso compartido de WiFi, herramientas de bajo nivel, acceso específico por ubicación y mucho más. Esto reduce la carga sobre las plataformas de gestión de dispositivos móviles (MDM). Pero, al mismo tiempo, estos controles de seguridad empresariales de Android también pueden influir e incluso provocar cambios en tu estrategia general de seguridad.
Optimiza tu estrategia de gestión de dispositivos Android
Las estrategias de movilidad empresarial se respaldan en múltiples plataformas de seguridad y gestión. Los últimos cambios de Android ofrecen a los usuarios un mayor control sobre los permisos y el comportamiento de los dispositivos, lo que obliga a las organizaciones a revisar sus políticas actuales. Así es como se hace:
Los controles de privacidad como rediseño estructural
Los controles de seguridad de Android pueden impactar considerablemente al funcionamiento de las herramientas de trabajo. Un ejemplo es el almacenamiento por ámbitos. Esta medida de seguridad se introdujo en 2019 y garantiza que las aplicaciones no tengan acceso ilimitado a todos tus directorios de archivos.
Aunque esto mejora la seguridad, también impide el funcionamiento de las aplicaciones heredadas que no están diseñadas para operar en los nuevos modelos de permisos. Esto puede interrumpir las operaciones diarias si los equipos (o incluso departamentos enteros) trabajan con programas antiguos, redefiniendo la forma de diseñar políticas por parte de los equipos de TI.
Gestión granular de permisos y acceso a los datos
Las versiones recientes de Android aplican cada vez más modelos de acceso con el mínimo de autorizaciones para las aplicaciones. Esto significa que los usuarios pueden encontrarse con solicitudes de permiso durante su uso, restricciones en el acceso a la cámara o el micrófono y accesos que se restablecen automáticamente. Y, aunque estas medidas mejoran la seguridad, también conviene revisar de nuevo las políticas redundantes.
Perfiles de trabajo y modelos de aislamiento empresarial
Los perfiles de trabajo separan los datos corporativos de los personales. Este aislamiento en contenedores, junto con los borrados selectivos y los modos de gestión de dispositivos, ayuda a proteger los datos de trabajo en dispositivos de doble uso, pero no elimina tu responsabilidad de reforzar la seguridad mediante la aplicación de parches, la supervisión continua, la revisión y la mejora.
🥷🏻| Automatiza la distribución de parches a gran escala con paneles de control remotos.
Descubre cómo NinjaOne simplifica las actualizaciones del sistema.
Las plataformas de gestión específicas para dispositivos móviles también pueden agilizar la resiliencia en entornos BYOS. Un informe de 2024 de Enterprise Mobility reflejó un 70 % menos de incidentes de seguridad en empresas con MDM implantado, subrayando la necesidad de supervisar la seguridad móvil.
Procesos en segundo plano y restricciones de comportamiento
La mayoría de los sistemas operativos Android restringen los procesos ocultos de las aplicaciones para bloquear el spyware, ahorrar batería, mejorar la transparencia de las aplicaciones y aumentar la productividad general. Esto puede afectar a las plataformas de gestión en toda la flota, haciendo necesario realizar implementaciones estructuradas del sistema operativo en los sistemas heredados y en las aplicaciones empresariales (LOB).
Refuerzo de la seguridad más allá de los números de versión
Optimizar los controles de seguridad empresariales de Android no es tan simple como aplicar un parche tras cada actualización de versión. Requiere un refuerzo continuo de la seguridad del sistema, para que tus dispositivos móviles estén tan protegidos como tus servidores, quioscos y portátiles.
Los líderes de la industria suelen centrarse en reforzar:
- El almacenamiento de claves con soporte de hardware
- Los cargadores de arranque verificados
- Los entornos virtuales para las pruebas de aplicaciones
- Los protocolos de cifrado
Conceptos erróneos habituales sobre la política de dispositivos Android
Las nuevas funciones de Android protegen automáticamente los dispositivos
Aunque cada vez hay más dispositivos móviles con controles de seguridad fiables, son las políticas de tu organización las que protegen tu conjunto de dispositivos en su totalidad. Esto se consigue mediante ajustes de acceso mínimo, el refuerzo de los dispositivos y otras medidas.
Los perfiles de trabajo por sí solos garantizan el cumplimiento
Aislar herramientas de trabajo y datos solo reduce el riesgo. La aplicación de parches a gran escala, la visibilidad continua y los cambios proactivos en la configuración ayudan a lograr el cumplimiento normativo total, eliminando las preocupaciones de las TI.
Las actualizaciones de versión están orientadas exclusivamente al usuario
Las nuevas versiones de Android incorporan cambios en la arquitectura que pueden modificar el enfoque de las estrategias de gestión de dispositivos de tu organización. Y son tus expertos en TI quienes deben determinar el ámbito, el precio y el marco necesarios para alcanzar mejores resultados.
La integración con NinjaOne mejora la visibilidad de la infraestructura de dispositivos Android
NinjaOne ofrece una suite integral que combina la gestión a nivel de aplicaciones y dispositivos con la aplicación automática de parches, la generación de tickets, la gestión de incidencias y las alertas.
| Aspecto | Con NinjaOne |
| Inscripción y configuración | Facilita la inscripción de dispositivos con parámetros de referencia uniformes para las configuraciones BYOD y COPE. |
| Gestión de activos | Registra dispositivos Android, aplicaciones, configuraciones y más con un panel de control centralizado que facilita el trabajo del administrador. |
| Alertas y gestión de tickets | Avisa al administrador de TI en tiempo real cuando falla una actualización o se produce una desviación en la configuración. |
| Visibilidad y presentación de informes | Proporciona a los equipos información actualizada sobre los dispositivos Android y la actividad de las aplicaciones. |
Adaptar los controles de seguridad empresariales de Android agiliza los tuyos
Los controles de privacidad de Android para empresas amplían tu kit de herramientas para el refuerzo de dispositivos, añadiendo un control granular sobre el acceso a los mismos, los permisos, los perfiles de trabajo y las restricciones de comportamiento.
Eso sí, esto no sustituye a las políticas a gran escala que garantizan la resiliencia de tu sistema en su conjunto. A medida que vayan saliendo nuevas funciones, evalúa los beneficios. Y si merecen la pena, analiza lo que supondría reestructurar tu estrategia de seguridad para lograr una mejora continua.
Temas relacionados:
- ¿Qué es la gestión de dispositivos móviles? Todo sobre la MDM
- Gestiona aplicaciones de la tienda en dispositivos móviles
- Software RMM vs. MDM
- Qué es la gestión de certificados en Android y por qué es importante para la seguridad de los dispositivos
- Cómo funciona el modo seguro de Android y por qué las organizaciones lo restringen
