Acties:
  • 0 Henk 'm!

  • Harrie_
  • Registratie: Juli 2003
  • Niet online

Harrie_

⠀                  🔴 🔴 🔴 🔴 🔴

Topicstarter
Hoihoi :)


Ik wil al een hele tijd mijn bedrijfs e-mail (exchange server office 365) toevoegen op mijn privé telefoon, eigenlijk voornamelijk voor de agenda zodat ik altijd en overal kan zien wat ik allemaal in de planning heb staan. d:)b

Volgens microsoft moet ik dus de OWA-app installeren om toegang te krijgen tot mijn exchange-account. Ik geef in deze app mijn e-mail adres en wachtwoord in en de rest zou automatisch moeten verlopen. Probleem is echter dat deze OWA-app voor Android nog in bèta-fase is en dus maar half werkt (denk ik)... voor de iPhone istie natuurlijk wel beschikbaar! 8)7

De OWA-app geeft steeds aan dat hij de server heeft gevonden, maar dat hij hier niet mee kan verbinden. Ik ben één keer in een uitgebreider configuratiemenu geweest waar ik de server handmatig kon instellen e.d. maar dit menu krijg ik niet meer terug... er zie ook geen button hiervoor in de app :o

Als workaround had ik dus bedacht dat ik de exchange account maar zou toevoegen aan mijn Android mail client. De melding die ik dan echter in beeld krijg vind ik zelf nogal schrikbarend :'(
De server outlook.office365.com vereist dat u de server toestemming eeft bepaalde beveiligingsfuncties van uw Android-apparaat extern te bedienen.

Als u deze beheerder activeert, staat u de app Gmail toe de volgende bewerkingen uit te voeren:

All gegevens wissen
De gegevens van de telefoon zonder waarschuwing wissen door de fabriekinstellingen te herstellen.

Wachtwoordregels instellen
De lengte en tekens beheren die zijn toegestaan in wachtwoorden voor schermontgrendeling.

Pogingen voor schermontgrendeling bijhouden
Bijhouden hoe vaak onjuiste wac htwoorden worden ingevoerd wanneer het scherm wordt ontgrendeld en de telefoon vergrendelen of alle gegevens op de telefoon wissen als te veel onjuiste wachtwoorden worden ingevoerd.

Het scherm vergrendelen
Beheren hoe en wanneer het scherm wordt vergrendeld.

Verval wachtwoord instellen
Beheren hoe vaak het wachtwoord voor schermvergrendeling moet worden gewijzigd.

Codering voor opslag instellen
Vereisen dat opgeslagen appgegevens kunnen worden gecodeerd.

Camaera's uitschakelen
Het gebruik van alle apparaatcamera's voorkomen.
Wat moet ik hiervan denken? Misschien lijkt het erger dan het is en vallen deze 'beveiliginginstellingen' in de praktijk wel mee... Hoe dan ook: ik vind het een raar idee dat ik dus meldingen ga krijgen dat ik mijn wachtwoord / pincode moet gaan wijzigen. Waarom wordt de app niet gewoon met een pincode afgegrendeld? :(

Dus: weet iemand of het verstandig is om hiermee akkoord te gaan of niet? Beter nog: weet iemand hoe ik die gare OWA app werkend krijg... of moet ik dan ook die gekke machtigingen verlenen? _/-\o_

Hoeder van het Noord-Meierijse dialect


Acties:
  • 0 Henk 'm!

  • burrfoot
  • Registratie: September 2014
  • Laatst online: 09-11-2024
De toestemmingen die de app vraagt worden van uit een (bedrijfs)policy geladen. Een andere app waar je je Exchange mee wilt uitlezen zal om dezelfde beperkingen vragen. Vaak wordt dit gedaan om te voorkomen dat bedrijfskritieke informatie gelezen kan worden door andere mensen dan de eigenaar zelf.

"if you can't fix it with a hammer, try a bigger hammer"


Acties:
  • 0 Henk 'm!

  • Harrie_
  • Registratie: Juli 2003
  • Niet online

Harrie_

⠀                  🔴 🔴 🔴 🔴 🔴

Topicstarter
Dat begrijp ik op zich wel... maar waarom dan geen beveiliging op de app zelf? Echt te gek voor woorden dat die bedrijfspolicy vereist dat o.a. de pincode van het Android OS regelmatig gewijzigd wordt. Te gek voor woorden!

Hoeder van het Noord-Meierijse dialect


Acties:
  • 0 Henk 'm!

  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 17-06 19:57
McLatey schreef op vrijdag 23 januari 2015 @ 13:03:
Dat begrijp ik op zich wel... maar waarom dan geen beveiliging op de app zelf? Echt te gek voor woorden dat die bedrijfspolicy vereist dat o.a. de pincode van het Android OS regelmatig gewijzigd wordt. Te gek voor woorden!
Te gek voor woorden? Ga eens met je IT-afdeling praten, die kunnen je hopelijk haarfijn vertellen waarom dat nou niet te gek voor woorden is. Bij gebrek aan een IT-afdeling zou je ook gewoon wat kunnen Googlen op de beveiligingsrisico's van wachtwoorden in het algemeen.

En daarnaast zijn die policies door iemand ingesteld (of niet aangepast, waar het op lijkt). Die zijn dus ook net zo goed te wijzigen.

EDIT: Overigens zijn dit nog altijd policies die het mogelijk maken om dat in te stellen, dat wil niet zeggen dat het ook daadwerkelijk gebeurt.

[ Voor 9% gewijzigd door The Realone op 23-01-2015 13:10 ]


Acties:
  • 0 Henk 'm!

  • Harrie_
  • Registratie: Juli 2003
  • Niet online

Harrie_

⠀                  🔴 🔴 🔴 🔴 🔴

Topicstarter
The Realone schreef op vrijdag 23 januari 2015 @ 13:08:
[...]


Te gek voor woorden? Ga eens met je IT-afdeling praten, die kunnen je hopelijk haarfijn vertellen waarom dat nou niet te gek voor woorden is. Bij gebrek aan een IT-afdeling zou je ook gewoon wat kunnen Googlen op de beveiligingsrisico's van wachtwoorden in het algemeen.

En daarnaast zijn die policies door iemand ingesteld (of niet aangepast, waar het op lijkt). Die zijn dus ook net zo goed te wijzigen.

EDIT: Overigens zijn dit nog altijd policies die het mogelijk maken om dat in te stellen, dat wil niet zeggen dat het ook daadwerkelijk gebeurt.
Inmiddels van collega's gehoord dat het ook daadwerkelijk gebeurt... maar dat daargelaten. Ik zal het nogmaals herhalen: Te gek voor woorden! Beveiliging van een app (telkens bij openen wachtwoord geven) begrijp ik volkomen, maar dat er allerlei security policies op mijn OS van toepassing zijn alleen voor het binnenhalen van de e-mail en agenda items dat vind ik inderdaad te gek voor woorden.

überhaupt zijn die beveiligingspolicies grote onzin: er wordt geen onderscheid gemaakt tussen functies en risicoprofiel. Alsof de gemiddelde medewerker allerlei bedrijfsgevoelige informatie langskrijgt... en daarbij wijst de praktijk uit dat die 'regels' m.b.t. regelmatige password changes zorgen voor een wachtwoordroulatie in de trant van 'fikkie1', 'fikkie2', 'fikkie3', etc. maar goed... dat is eigenlijk een andere discussie

Hoeder van het Noord-Meierijse dialect


Acties:
  • 0 Henk 'm!

  • Crashhill
  • Registratie: April 2014
  • Laatst online: 26-06-2024
Security policies zijn bijv: locken van telefoon elke 5 minuten, op afstand kunnen whipen van je telefoon, om de hoeveel tijd je jou passcode moet veranderen.

Heel logisch jij wil tenslotte bedrijfsdata op jou privételefoon hebben. Als je telefoon gestolen wordt en er zitten geen security policies is de bedrijfsdata beschikbaar voor vreemde.

Acties:
  • 0 Henk 'm!

  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 17-06 19:57
Dan moet je toch echt bij jouw eigen werkgever aankloppen, want die willen dit blijkbaar graag zo hebben.

En jij mag het te gek voor woorden vinden, ik kan mij maar weinig bedrijven waar ik over de vloer kom voor de geest halen die dit vreemd zouden vinden. Telefoons worden nogal eens verloren en niemand wil graag dat bedrijfsinformatie op straat komt te liggen.

Jullie hanteren zeker ook geen policies op PC's binnen het bedrijfsnetwerk merk ik aan jouw reactie. Of is dat dan ineens niet zo vreemd?

Acties:
  • 0 Henk 'm!

  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

Op het moment dat jij mail die niet van jou maar voor jou (bedrijfsmail) op JOUW os wil hebben, waarom zou IT dan niets meer over de beveiliging van het OS waar HUN data op komt te zeggen hebben?

De risico inschatting dat beveiligingspolicies grote onzin zijn is kort door de bocht.

Er ligt beleid op hoe de data ontsloten mag worden. Als je het er niet mee eens bent, log je toch gewoon in op webmail?

Draai zelf ook owa op phone, en vindt het een prettig idee dat ze zelfs de telefoon kunnen leegmaken.

a) het test mijn backupstrategie
b) geen gekloot met data in verkeerde handen als mijn telefoon kwijt raakt/gejat wordt.

Zodra mijn privefoon gejat is, zijn zij de eerste die het weten.

If you choose to criticise you choose your enemies

Pagina: 1