Функция безопасности Google позволяет отслеживать чаты RCS на корпоративных устройствах.

    Categories: News (RU)
Google e IA

Google e IA - Foto: Mijansk786 / Shutterstock.com

Технологический гигант реализовал новую функцию, предназначенную для корпоративной среды, которая меняет динамику конфиденциальности на управляемых мобильных устройствах. Система под названием Android RCS Archival дает ИТ-администраторам возможность архивировать и проверять содержимое сообщений, которыми обмениваются по протоколу RCS на смартфонах Pixel. Эта мера направлена ​​на то, чтобы привести мобильную связь в соответствие со строгими стандартами соответствия, необходимыми в таких секторах, как финансы и здравоохранение, где запись разговоров является обязательной.

Инструмент работает в соответствии с конкретными рекомендациями, обеспечивающими соблюдение законодательства без полного нарушения конфиденциальности пользователей, уделяя особое внимание трем основным принципам: прямая интеграция со сторонним программным обеспечением для аудита для безопасного хранения; поддержание шифрования при передаче данных между устройствами; и эксклюзивное приложение на устройствах, которые полностью принадлежат организации и полностью управляются.

Google – Фото: PhotoGranary02 / Shutterstock.com

Компании, работающие на регулируемых рынках, столкнулись с техническими трудностями при переходе от традиционных SMS к RCS из-за невозможности аудита сообщений со сквозным шифрованием. Благодаря обновлению операционная система позволяет авторизованным приложениям архивирования захватывать содержимое сообщений непосредственно на устройстве после локальной расшифровки и перед отображением пользователю, гарантируя, что корпорации ведут точные записи всех профессиональных сообщений.

У системных администраторов предприятий теперь есть инструменты для настройки, на каких устройствах будет включена эта функция, с помощью панели управления Android Enterprise. Этот процесс включает в себя выбор партнерского приложения для архивирования, которое необходимо установить на управляемое устройство, гарантируя, что никакие конфиденциальные данные не ускользнут от политики управления компании.

Техническое функционирование и безопасность данных

Разработанный Google механизм действует прозрачно на уровне системы, перехватывая события отправки и получения сообщений RCS. В отличие от предыдущих решений, которые зависели от телефонных операторов, этот подход ориентирован на устройство. Когда сотрудник отправляет или получает сообщение, система уведомляет настроенное приложение архивирования, которое затем обрабатывает и сохраняет содержимое, включая текст, изображения и мультимедийные файлы.

Важно подчеркнуть, что сквозное шифрование остается активным во время транспортировки сообщения по сети. Перехват происходит только на конечных точках, то есть на устройствах, где активна и управляема корпоративная учетная запись. Это обеспечивает безопасность от внешних агентов или хакеров, пытающихся получить доступ к передаваемым данным, сохраняя целостность связи за пределами контролируемой компанией среды.

Чтобы обеспечить правильность выполнения мониторинга, система требует, чтобы приложение «Сообщения Google» использовалось по умолчанию для обмена сообщениями. Если пользователь попытается использовать другое программное обеспечение или отключить протокол RCS вручную, организация может потерять видимость данных, но настройки удаленного управления (MDM) обычно блокируют такие изменения на строго корпоративных устройствах.

Влияние на конфиденциальность и прозрачность

Введение этой функции вызывает важные дебаты об ограничениях наблюдения на рабочих местах. Чтобы уменьшить опасения и обеспечить прозрачность, Google внедрил постоянные уведомления, которые предупреждают пользователя о статусе мониторинга. Любой, кто использует устройство Pixel, управляемое компанией, увидит четкие уведомления о том, что сообщения архивируются ИТ-администратором.

Эта функция была разработана так, чтобы не влиять на личные устройства или рабочие профили на устройствах смешанного использования (BYOD — «Принеси свое собственное устройство»). Функцию архивирования можно включить только на смартфонах, принадлежащих компании и настроенных в полностью управляемом режиме. Это защищает конфиденциальность сотрудников, которые используют свои телефоны в рабочих целях, изолируя личное общение от корпоративных требований.

Эксперты по цифровой безопасности отмечают, что эта эволюция приравнивает текстовые сообщения к корпоративной электронной почте, где мониторинг и архивирование уже десятилетиями являются консолидированной практикой. Эта мера рассматривается как необходимая для защиты компаний от судебных разбирательств и предотвращения утечки конфиденциальной информации по каналам, которые ранее были «невидимы» для внутреннего аудита.

Принятие на рынок и юридические требования

Такие сектора, как банки, брокеры по ценным бумагам и учреждения здравоохранения, имеют строгие юридические обязательства в отношении хранения записей переговоров. До недавнего времени эти отрасли не решались внедрять RCS из-за отсутствия инструментов архивирования, совместимых с современной криптографией. Новое решение устраняет этот барьер, позволяя компаниям воспользоваться расширенными функциями RCS, такими как уведомления о прочтении и высококачественный обмен мультимедиа, не жертвуя при этом соблюдением нормативных требований.

Обновление отражает более широкое движение за профессионализацию инструментов чата. С упадком SMS и ростом платформ обмена мгновенными сообщениями корпорациям потребовалось собственное решение, сочетающее современное удобство использования с надежным административным контролем. Поддержка партнеров по программному обеспечению для архивирования, таких как Celltrust и Smarsh, демонстрирует стремление Google создать открытую экосистему, совместимую с существующими рыночными решениями.

Хотя эта функциональность изначально ориентирована на устройства Pixel, ожидается, что поддержка будет расширена и на других производителей, использующих Android Enterprise, что стандартизирует архивирование RCS во всей корпоративной мобильной экосистеме. Это должно ускорить принятие протокола в качестве окончательного стандарта делового общения, постепенно заменяя устаревшие системы на основе SMS.