Hoppa till innehållet

Datorer & utrustning · 8 min · Publicerad

Hantera jobbmobiler med MDM och Intune

Upptäck hur MDM och Microsoft Intune hjälper företag att säkra jobbmobiler, skydda företagsdata och förenkla hanteringen av appar och inställningar.

Av Redaktionen, IT Support Stockholm

I dagens moderna arbetsliv är mobilen ett av våra absolut viktigaste arbetsverktyg. Vi läser e-post på bussen, godkänner fakturor i farten, kommunicerar via Teams och kommer åt känsliga företagsdokument direkt i fickan. Men med denna ständiga tillgänglighet följer också stora risker. Om en jobbmobil tappas bort eller blir stulen kan obehöriga få tillgång till företagets mest kritiska information på några sekunder om rätt skydd saknas.

För företag som vill ha kontroll och säkerhet utan att begränsa medarbetarnas flexibilitet eller integritet är MDM (Mobile Device Management) lösningen. Microsoft Intune är en av de ledande plattformarna för detta ändamål, och i den här artikeln går vi igenom hur ni kan använda Intune för att säkra era jobbmobiler, oavsett om ni sitter i Stockholm City, Kista eller arbetar på distans från hemmet.

Vad är MDM och varför behövs det?

MDM står för Mobile Device Management och är ett system som gör det möjligt för ett företag att centralt administrera, konfigurera och säkra mobila enheter som smartphones och surfplattor. Utan ett MDM-system är varje mobil en 'ö' som IT-avdelningen eller ledningen saknar teknisk kontroll över. Detta innebär att om en anställd slutar eller om en telefon försvinner finns det inget enkelt sätt att säkerställa att företagsinformationen raderas på distans.

Många företag i Stockholm väljer att implementera MDM som en helt central del av sin IT-säkerhet och backup. Det handlar inte om att övervaka vad de anställda gör privat eller vilka samtal de ringer, utan om att skydda företagets tillgångar och följa de lagkrav som ställs i regelverk som GDPR. För en djupare genomgång av säkerhetsrutiner rekommenderar vi vår checklista för IT-säkerhet för småföretag, där hantering av enheter är en viktig punkt.

De största riskerna med ohanterade mobiler

Att lämna mobiler ohanterade innebär att man litar på att varje enskild medarbetare har rätt säkerhetstänk och disciplin. Tyvärr räcker det med ett misstag för att orsaka stor skada. De vanligaste riskerna inkluderar:

  • Förlust av känslig e-post, kontaktlistor och dokument vid stöld eller borttappad enhet.
  • Användning av osäkra appar som kan läcka data från företagskonton till tredje part.
  • Bristande uppdateringar av operativsystemet som lämnar enheten sårbar för kända säkerhetshål.
  • Ingen möjlighet att tvinga fram starka lösenord, PIN-koder eller biometrisk inloggning (FaceID/TouchID).
  • Svårigheter vid offboarding när en medarbetare lämnar företaget och har företagsdata kvar på en privat mobil.

Microsoft Intune – en komplett lösning för mobilsäkerhet

Microsoft Intune är en molnbaserad tjänst för hantering av mobila enheter och applikationer. Den ingår i många av Microsofts företagspaket, till exempel Microsoft 365 Business Premium, vilket gör den mycket kostnadseffektiv för små och medelstora företag som redan använder Microsofts tjänster. Med Intune kan ni hantera både iPhone (iOS/iPadOS) och Android-enheter, men även Windows-datorer och Mac.

MAM vs MDM: Appar eller hela enheten?

En av styrkorna med Intune är flexibiliteten i hur man väljer att hantera enheterna. Det finns två huvudsakliga vägar att gå, beroende på vem som äger enheten och vilken kontrollnivå som krävs:

  1. **MDM (Mobile Device Management):** Företaget tar kontroll över hela enheten. Detta är den rekommenderade metoden för telefoner som köps in och tillhandahålls av företaget. Det ger full kontroll över inställningar och möjlighet att helt radera enheten vid behov.
  2. **MAM (Mobile Application Management):** Företaget styr bara specifika appar, som Outlook, Teams och OneDrive, utan att registrera hela enheten. Detta är den perfekta lösningen för 'Bring Your Own Device' (BYOD), där anställda använder sina privata mobiler i tjänsten.

Genom att använda MAM kan ni säkerställa att data i Outlook inte kan kopieras till privata appar som Facebook eller WhatsApp, utan att för den skull behöva ha insyn i användarens privata foton eller personliga meddelanden. Detta är en viktig balansgång för att behålla medarbetarnas förtroende och integritet, vilket är något man bör dokumentera i sin IT-policy för småföretag.

Fördelar med att hantera mobiler via Intune

Att implementera Intune ger flera direkta fördelar för både IT-säkerheten och den operativa effektiviteten. För företag i expansiva områden som Solna eller Nacka som växer snabbt är skalbarheten i Intune en av de främsta fördelarna – man kan lägga till nya användare och enheter på några minuter.

Automatisk konfiguration och apputrullning

Istället for att en tekniker ska sitta och manuellt ställa in e-postkonton, wifi-lösenord och ladda ner appar på varje ny mobil, sköter Intune detta automatiskt i bakgrunden. När en ny anställd loggar in på sin enhet skjuts alla nödvändiga inställningar för Microsoft 365 eller Google Workspace ut direkt via molnet. Detta sparar mängder av tid och eliminerar mänskliga fel vid konfigurationen.

Villkorstyrd åtkomst (Conditional Access)

Villkorstyrd åtkomst är en av de mest kraftfulla säkerhetsfunktionerna i Microsofts ekosystem. Det fungerar som en dörrvakt: med Intune kan ni ställa krav på att en mobil måste vara krypterad, ha en PIN-kod aktiverad och köra en godkänd version av operativsystemet för att överhuvudtaget få logga in på företagets e-post eller filer. Om en enhet anses osäker blockeras åtkomsten omedelbart tills felet är åtgärdat. Detta kombineras ofta med tvåstegsverifiering för företag för att skapa en mycket hög säkerhetsnivå som är svår för angripare att forcera.

Säkerhetspolicyer: Vad bör ni kräva av en jobbmobil?

När ni sätter upp Intune behöver ni bestämma vilka regler som ska gälla. Dessa regler kallas för 'Compliance Policies' (efterlevnadspolicyer) och 'Configuration Profiles'. Målet är att hitta en balans mellan hög säkerhet och en smidig användarupplevelse.

Rekommenderade inställningar för företag

  • Krav på minst 6-siffrig PIN-kod eller biometrisk upplåsning.
  • Automatisk låsning av skärmen efter max 2–5 minuters inaktivitet.
  • Kryptering av enhetens lagring (standard på de flesta moderna mobiler men bör kontrolleras).
  • Blockering av 'jailbreakade' eller 'rootade' enheter som har kringgått tillverkarens säkerhetsspärrar.
  • Separation av arbetskontakter från privata appar så att företagets kundregister inte laddas upp till sociala medier.
  • Automatisk radering av företagsdata efter för många felaktiga inloggningsförsök.

Dessa inställningar säkerställer att även om en telefon glöms kvar på ett café i Södermalm eller tappas bort i tunnelbanan, är risken för att data läcker ut minimal. Användaren kan då enkelt kontakta sin IT-partner för att genomföra en 'Remote Wipe' av företagsdatan.

Så kommer ni igång med MDM och Intune

Att införa MDM är en process som kräver noggrann planering, särskilt när det gäller kommunikationen till medarbetarna. För företag utan egen IT-avdelning är det ofta klokt att ta hjälp av en partner för IT-support på distans eller på plats för att säkerställa att konfigurationen blir korrekt och inte stör verksamheten.

Checklista för ett lyckat MDM-införande

  • Inventera alla enheter och bestäm vilka som ska hanteras fullt ut (MDM) och vilka som bara ska ha app-skydd (MAM).
  • Säkerställ att ni har rätt licenser i Microsoft 365 som inkluderar Intune-funktionalitet.
  • Skapa tydliga säkerhetspolicyer som rimmar med er övriga IT-policy.
  • Koppla Apple Business Manager eller Android Enterprise till Intune för smidigare registrering av nya enheter.
  • Genomför en pilotgrupp med några få användare för att fånga upp eventuella problem.
  • Rulla ut lösningen till resten av företaget och erbjud support under övergången.

Många av våra kunder i Bromma och Danderyd uppskattar hur Intune också förenklar hanteringen av hårdvara och inköp. När en ny telefon beställs kan den levereras direkt till användarens hemadress, och så fort den startas och loggas in på, konfigureras den automatiskt enligt företagets regler.

Löpande support och proaktiv övervakning

Att ha ett MDM-system på plats innebär inte att behovet av mänsklig support försvinner helt, men det ändrar supportens karaktär från reaktiv brandsläckning till proaktiv förvaltning. Istället för att lägga tid på att manuellt lösa e-postproblem på enskilda mobiler kan fokus ligga på att övervaka enheternas hälsa och säkerhet på en övergripande nivå.

Om en medarbetare upplever problem med sin anslutning eller en app, kan en tekniker via helpdesk och fjärrsupport snabbt se enhetens status i Intune-portalen och se om den lever upp till säkerhetskraven eller om en uppdatering saknas. Detta gör felsökningen betydligt snabbare än att försöka gissa sig till problemet över telefon.

Hantering av livscykel och uppdateringar

Mobila operativsystem uppdateras ofta, och nya säkerhetshål upptäcks löpande. Med Intune kan ni schemalägga och tvinga fram installationer av viktiga säkerhetsuppdateringar inom en viss tidsram. Detta minskar risken för att enheter blir sårbara för attacker, på samma sätt som ni behöver hålla koll på Windows 10 supportslut för era datorer. En oPATCHad mobil är en öppen dörr för ransomware och annan skadlig kod som kan sprida sig vidare in i företagets nätverk.

Sammanfattning: Mobilsäkerhet som en del av helheten

Att lämna jobbmobiler ohanterade är idag en onödig säkerhetsrisk som inget modernt företag har råd att ta. Genom att använda MDM och Microsoft Intune får ni inte bara kontroll över säkerheten och skyddar företagets data, ni förenklar också administrationen avsevärt och ger era medarbetare en mer professionell och trygg arbetsmiljö.

Vi på IT Support Stockholm har lång erfarenhet av att hjälpa företag att bygga säkra mobila lösningar. Vi täcker hela Stockholmsområdet, från Täby och Danderyd i norr till Huddinge och Järfälla i väster och söder. Vi ser till att tekniken fungerar så att ni kan fokusera på er kärnverksamhet.

Är ni osäkra på om era nuvarande mobiler lever upp till dagens säkerhetskrav? Boka en kostnadsfri IT-genomgång så går vi igenom er miljö tillsammans och ger er konkreta rekommendationer på hur ni kan säkra era mobila enheter effektivt.

Vanliga frågor

Kan min arbetsgivare se mina privata bilder eller meddelanden om vi använder Intune?

Nej, om Intune används med app-skydd (MAM) eller med en personlig arbetsprofil har företaget bara tillgång till den data som rör företaget. Privata bilder, meddelanden, samtalsloggar och webbhistorik förblir helt privata.

Vad händer om jag tappar bort min mobil på semestern?

Ni bör omedelbart kontakta er IT-support eller logga in i en självbetjäningsportal för att fjärrlåsa enheten eller radera företagets data. Detta förhindrar att någon som hittar telefonen kan komma åt er e-post eller era filer.

Måste jag ha en iPhone för att MDM ska fungera?

Nej, Microsoft Intune fungerar utmärkt med både iPhone (iOS) och de flesta moderna Android-enheter. Däremot kan vissa specifika funktioner skilja sig åt mellan de olika operativsystemen.

Vad kostar det att införa Intune på företaget?

För många företag ingår Intune redan i deras befintliga Microsoft 365-licenser, såsom Business Premium. Den största kostnaden är ofta själva uppsättningen och konfigurationen, vilket vi kan hjälpa till med efter en kostnadsfri genomgång.

Fördjupning: Checklista IT-säkerhet · IT-policy för företag · Microsoft 365 för småföretag.

Tjänster som hänger ihop

Läs vidare

Boka en kostnadsfri IT-genomgång

Berätta kort om er situation så hör vi av oss samma arbetsdag.

Vad gäller det?
Hur bråttom är det?

Telefon eller e-post räcker.

  • Kostnadsfritt och utan förpliktelser
  • Svar samma arbetsdag
  • Uppgifterna stannar inom EU
Ring