בעקבות אירוע Mobility | שירות הענן של יבמ, MaaS360, מנהל "אישיות כפולה" בכל טלפון נייד ואבטחה לתוכן הארגוני
שבירת המונופול על רכש ציוד הקצה ופריסתו, שהוחזק עד כה בידי מחלקת טכנולוגיות המידע, מציגה אתגרים חדשים: סמארטפון או טבלט המתפקדים כיחידת קצה המחוברת למערכות הארגון, חייבים באבטחה מקבילה לזו של מחשב אישי או נייד. הוראות חקיקה החלות על הארגון ומחייבות אותו בהגנת מידע ובהיערכות לסיכונים, חלות גם על משתמשים ניידים: יש להבטיח ביצוע עדכוני תוכנה, עדכון טלאי אבטחה, ניהול רישוי תוכנה, ניהול הרשאות שימוש וגישה, וכן הלאה.
אל השוק הזה, מביאה יבמ (IBMׁׂ) את MaaS360, לניהול מכשירים ניידים ואפליקציות . התוכנה הייחודית מאפשרת פריסה מהירה ונוחה של אפליקציות, ניהול יעיל ואבטחה. כל אלה, ניתנים להפעלה כשירות ענן, ללא צורך בהתקנה ובהקמה ראשונית, בהתנסות חינם ואחר כך בעבודה מיידית ברכישה מקוונת מן הענן – ומבלי לנהל שרת ייעודי בתוך הארגון.
הפעלת המערכת מאפשרת לארגון לעבור מניהול מכשירים ניידים לראייה רחבה ומתקדמת יותר, של ניהול ניידות כלל ארגוני. באמצעות הגישה הזאת, ניתן לקיים על גבי המכשיר הנייד הפרדה מלאה בין הסביבה העסקית לסביבה הפרטית, במתכונת שזכתה לכינוי "אישיות כפולה" – "Dual Persona". הגישה למידע העסקי מתבצעת בסביבה נפרדת ומאובטחת, תוך ניהול מערכת מלאה של יישומים עסקיים הנפרדים באופן מוחלט מהסביבה הפרטית שעל גבי המכשיר. בעוד הסביבה הפרטית ממשיכה להתנהל כרגיל, עוברת הסביבה העסקית לתצורה מאובטחת: היא מתנהלת במכולה נפרדת (Container), באופן המונע כל זליגה של מידע בין שתי הסביבות הנפרדות.
MaaS360 הוא כיום הפתרון שמספק סביבה עסקית נפרדת ב-100% מהסביבה הפרטית. הפעלת המערכת מאפשרת לארגון לשלוט באופן מלא ביכולתו של כל משתמש להעביר קבצים ומידע באופן יזום בין שתי הסביבות. היא מפשטת ומאיצה את תהליכי ההפצה של משאבים ארגונים כגון אפליקציות ומסמכים, תוך שמירה על אבטחת מידע מחמירה. העבודה בסביבה העסקית – דוא"ל, יומן פגישות ואנשי קשר, טיפול במסמכים ותהליכי תקשורת – נעשים כולם במתכונת מוצפנת, תוך עמידה בתקנים מחמירים. כך, ניתן להקים מיקרו-רשת פרטית וירטואלית (Micro VPN), ולגשת דרכה אל מערכות פורטל פנים ארגוני או יישומים אחרים.
המערכת מפשטת את ניהול האפליקציות הניידות, בעזרת קטלוג ארגוני המוצג למשתמשים ופתוח לשירותם וניהול מלא של מחזור חיי היישום – משלב הפריסה הראשוני, דרך ההתקנה ועד לתחזוקה, עדכון ותיקון טלאי אבטחה. הכלים יודעים לטפל, לעדכן ולאבטח הן אפליקציות ציבוריות, אותן בוחר הארגון להתקין על מכשירי הקצה שלו, והן אפליקציות פרטיות המפותחות במסגרת ארגונית.
אפשרות הפעלת המערכת על גבי תשתית ענן מחשוב פותחת בפני הארגון סביבה אופטימלית, בפריסה המתאימה לדרישות הייחודיות המאפיינות אותו. הפעלת המערכת אינה דורשת התקנת חומרה או תוכנה כל שהיא אצל הלקוח, ואינה כרוכה בניהול שרת במסגרת פנים ארגונית. מאפיינים אלה, הופכים אותה מתאימה במיוחד גם גם ללקוחות קטנים, המפעילים מכשירים בודדים. שירותי MaaS360 ניתנים לרכישה מקוונת, מהאתר הייעודי המופעל על ידי יבמ. משתמשים חדשים, יכולים להקים חשבון וליהנות מכל השירותים משך 30 ימי ניסיון חינם. בתום התקופה הזאת, יש למסור את הפרטים לחיוב על מנת להמשיך בעבודה – ללא שינוי נוסף.
סביבת האבטחה משלבת כלי ניהול נוחים ויעילים ומאפשרת להגדיר "רשימות שחורות" של אתרים ויישומים, "רשימות לבנות" של כלים מותרים, ורשימת אפליקציות אותן יש להתקין על מכשיר ברשת הארגונית.
כך, ניתן לאבטח ולתמוך במשתמשים המביאים מכשיר פרטי למקום העבודה (BYOD), לצמצם סיכונים לדליפת מידע ולאכוף כללים לבקרת גישה ומדיניות שימוש – כבר ברמת מכשיר הקצה.