Sophos Mobile: ocena prywatności i przesyłania danych do Data Lake
Krótka odpowiedź: Dokumentacja wyraźnie stwierdza, że w edycji Sophos Mobile Threat Defense przesyłanie danych do Data Lake jest domyślnie wyłączone. W przypadku edycji do zarządzania urządzeniami Sophos Mobile włączenie przesyłania danych mobilnych opisano jako osobny krok, ale nie wskazano tam równie wyraźnie stanu początkowego. Przed zatwierdzeniem przesyłania danych należy sprawdzić zasady ochrony danych, zakres danych i urządzeń, uprawnienia, a także wymagane poinformowanie osób i podstawę prawną, w tym zgodę osób, których dane dotyczą, jeśli jest konieczna. Globalny przełącznik przesyłania danych nie służy do pilotażu na jednym urządzeniu. Network logging to dodatkowa opcja, którą trzeba wybrać osobno. Ustawienia Mobile dotyczące lokalizowania urządzeń i wyświetlania zainstalowanych aplikacji są od niej niezależne; nie stanowią uniwersalnego mechanizmu usuwania ani anonimizacji danych.
Przed zatwierdzeniem przesyłania danych: co i gdzie będzie widoczne?
Aby odpytywać dane Sophos Mobile w Data Lake, dokumentacja produktu wymienia licencję Sophos Mobile lub Sophos Mobile Threat Defense, a dodatkowo licencję Endpoint, Server lub MDR obejmującą Sophos XDR. Ścieżka danych mobilnych obejmuje urządzenia z Androidem, iPhone’y, iPady i Chromebooki. To, jakie informacje są faktycznie udostępniane, zależy od trybu zarządzania: w pełni zarządzane urządzenie Android Enterprise dostarcza inne dane niż urządzenie, na którym Mobile zarządza wyłącznie aplikacją Sophos Intercept X for Mobile. Nie wynika z tego żadna uniwersalna lista pól dla wszystkich urządzeń. Opublikowany schemat xdr_mobile_data obejmuje potencjalne pola dotyczące nazw i adresów e-mail użytkowników, numerów seryjnych i IMEI/MEID urządzeń, lokalizacji urządzeń, zainstalowanych aplikacji, podmiotów certyfikatów oraz miejsc docelowych połączeń sieciowych. Obecność pola w schemacie nie dowodzi, że jest ono dostarczane w każdym trybie zarządzania ani że przesyłanie danych jest włączone w danym tenancie.
Ryzyko związane z uprawnieniami aplikacji to osobna kategoria danych: Informacje o wydaniach dla Androida sprawdzone 6 października 2026 r. opisują dla Intercept X for Mobile 9.7.3909 rozszerzenie danych Data Lake o informacje o aplikacjach z wrażliwymi i potencjalnie niebezpiecznymi uprawnieniami. Takie przesyłanie wymaga, aby Sophos Mobile zarządzał aplikacją, a administrator włączył przesyłanie danych. Dlatego przy zatwierdzaniu przesyłania pod kątem ochrony danych należy uwzględnić te informacje o uprawnieniach oprócz listy aplikacji. Wcześniejszy wpis o wydaniu nie potwierdza ani jednolitej aktualnej listy pól, ani faktycznego przesyłania danych w danym tenancie. Nie dowodzi też, że Hide installed apps wyklucza wszystkie informacje o uprawnieniach; ten skutek należy wyjaśnić osobno przed zatwierdzeniem.
Poszczególne edycje oferują też różne ustawienia prywatności:
- Sophos Mobile (zarządzanie urządzeniami): w My Products > Mobile > Setup > General > Privacy opcja Forbid admins to find devices blokuje lokalizowanie urządzeń przez administratorów w Mobile Admin, a Forbid users to find devices blokuje lokalizowanie urządzeń przez użytkowników w Self Service Portal. Po zablokowaniu lokalizowania ostatnia znana lokalizacja przestaje być wyświetlana w Google Maps, ale pozostaje widoczna w raporcie Device location. Nie dowodzi to zaprzestania gromadzenia danych o lokalizacji. Hide installed apps ukrywa listę aplikacji na pojedynczym urządzeniu oraz wyklucza zainstalowane aplikacje z przesyłanych do Data Lake danych Mobile. Zbiorcza lista aplikacji pozostaje jednak dostępna w raportach o aplikacjach. Żadne z tych ustawień nie gwarantuje zniknięcia danych już zapisanych.
- Sophos Mobile Threat Defense: w My Products > Mobile > Setup > General > Privacy opcja Hide installed apps pozwala wykluczyć listę zainstalowanych aplikacji z informacji o urządzeniu przesyłanych do Data Lake. Show installed apps ponownie uwzględnia te informacje. Nie należy zakładać, że przełączniki lokalizacji udokumentowane dla edycji do zarządzania urządzeniami są dostępne także w tej edycji.
Użytkownik portalu nie otrzymuje automatycznie uprawnień administratora. Konfigurując dostęp samoobsługowy, należy sprawdzić udostępnione funkcje Mobile niezależnie od uprawnień administratorów Mobile. Role Administrator, Helpdesk i Read-only różnią się zakresem ustawień i działań; dostęp wyłącznie do odczytu nie uprawnia do zmiany przełączników prywatności. Opisy ról Mobile nie pozwalają jednak ustalić konkretnych uprawnień do osobnego, obejmującego cały tenant przełącznika Data Lake. Możliwość jego zmiany trzeba sprawdzić we własnym tenancie przy użyciu właściwej roli.
Co sprawdzić i kontrolować przed ewentualnym przesyłaniem danych
Przed zmianą należy udokumentować cel, objęte nią rodzaje urządzeń, osoby odpowiedzialne i wewnętrzne zatwierdzenie. Szczególnie w przypadku urządzeń prywatnych trzeba przed rozpoczęciem przesyłania wyjaśnić zakres widoczności danych, sposób poinformowania użytkowników oraz, jeśli jest wymagana, sposób uzyskania ważnej zgody. Przełącznik w interfejsie nie uzyskuje zgody i nie dowodzi istnienia podstawy prawnej.
Region i transfery przed zatwierdzeniem: W Sophos Fusion otworzyć My Products > Mobile i zapisać region tenanta widoczny w adresie URL przeglądarki po smc-user-if-cloudstation-. Według Sophos dane Mobile i XDR są przechowywane w regionie lub regionach wybranych przy tworzeniu konta; nie gwarantuje to, że każdy transfer, odbiorca, eksport lub dalsza kopia pozostaną w tym regionie. Umowa powierzenia przetwarzania danych dopuszcza transfery międzynarodowe z zachowaniem odpowiednich zabezpieczeń niezależnie od wybranej lokalizacji przechowywania. Przed każdym przesłaniem danych odpowiedzialne osoby z działu ochrony danych i działu prawnego muszą sprawdzić umowę właściwą dla tego tenanta, aktualnych podwykonawców przetwarzania, planowanych odbiorców i ścieżki transferu oraz ewentualne wymogi dotyczące lokalizacji danych. Nie wyprowadzać z oznaczenia regionu szczególnej fizycznej trasy danych Mobile ani nie zatwierdzać przesyłania wyłącznie na tej podstawie.
- Przed przesłaniem jakichkolwiek danych, w edycji do zarządzania urządzeniami Sophos Mobile, sprawdzić na karcie Privacy ograniczenia lokalizacji i widoczność zainstalowanych aplikacji; raport lokalizacji urządzeń i zbiorcze raporty o aplikacjach mogą pozostać widoczne mimo tych ograniczeń. W Sophos Mobile Threat Defense sprawdzić na karcie Privacy udokumentowane ustawienie spisu zainstalowanych aplikacji, ale nie zakładać, że dostępne są tam przełączniki lokalizacji lub raporty z pełnej edycji; osobno zweryfikować ewentualny dostęp do lokalizacji lub raportów we właściwych interfejsach. Hide installed apps nie zastępuje oceny opcji Network logging.
- Dla danych trybów zarządzania i urządzeń sprawdzić zatwierdzoną listę kategorii danych i odbiorców, zasady dostępu i przechowywania oraz podstawę prawną, w tym ewentualną wymaganą zgodę. Z opublikowanych przykładów nie da się wyprowadzić pełnej listy pól danych Mobile. Osobno ocenić Network logging: tę opcjonalną funkcję wybiera się w ramach konfiguracji Upload to the Data Lake dla Mobile; nie jest ona niezależnym przełącznikiem przesyłania danych. Jeśli zostanie wybrana przy włączonym przesyłaniu danych Mobile, mogą być przesyłane dane dzienników sieciowych, takie jak adresy IP, porty, znaczniki czasu i informacje o uczestniczących aplikacjach; przykłady nie wyczerpują możliwego zakresu. Opcję udokumentowano dla urządzeń z Androidem, na których Mobile zarządza aplikacją Sophos Mobile Control, oraz dla iPhone’ów i iPadów, na których Mobile zarządza aplikacją Sophos Intercept X for Mobile. Nie należy wnioskować o dostępności dzienników wyłącznie na podstawie platformy.
- Dopiero potem w Sophos Fusion, w Global Settings > Products and Services > Mobile, sprawdzić stan Upload to the Data Lake i uprawnienia do zmiany tego ustawienia we własnym tenancie, nie włączając przełącznika podczas sprawdzania. Dotyczy on Mobile i nie należy go mylić z polityką Endpoint Data Collection and Investigation. Nie włączać przesyłania danych w środowisku produkcyjnym na podstawie tego artykułu: globalnego przełącznika nie da się ograniczyć do jednego urządzenia pilotażowego; nie udokumentowano możliwości ograniczenia przesyłania danych Mobile do wybranych urządzeń. Przed włączeniem potrzebny jest osobno zatwierdzony izolowany tenant testowy albo niezależne potwierdzenie, które wszystkie urządzenia w rzeczywistym tenancie mogą zostać objęte przesyłaniem danych, oraz zatwierdzenie całego tego zakresu.
- Dopiero po włączeniu w tak zatwierdzonym i sprawdzonym środowisku ponownie odczytać stan przełącznika i edycję produktu. Jeśli w tenancie dostępna jest funkcja Live Discover, w Threat Analysis Center > Live Discover użyć odpowiedniego wbudowanego zapytania Mobile do Data Lake z krótkim zakresem czasu — tylko jeśli zapytanie mieści się w zatwierdzonych ramach ochrony danych. W interfejsie nie da się ograniczyć wyboru urządzeń dla zapytań Data Lake do jednego urządzenia pilotażowego: uwzględniane są wszystkie urządzenia. Nie oznacza to, że każde zapytanie zwróci wiersze dla każdego urządzenia; warunki zapytania mogą ograniczyć zwrócone wyniki. Krótki zakres czasu wyznacza jedynie okres przeszukiwanych danych historycznych i nie ogranicza wcześniejszego przesyłania danych. Pusty wynik nie dowodzi ani braku przesyłania danych, ani nieprawidłowego stanu przełącznika: najpierw sprawdzić licencję, zakres czasu, tryb zarządzania, zapytanie i dostępne pola. Nie tworzyć wrażliwych rekordów tylko po to, by przeprowadzić sztuczny test.
W edycji do zarządzania urządzeniami Sophos Mobile rejestruje zapytania administratorów i użytkowników samoobsługi o lokalizację urządzenia oraz zmiany na karcie Privacy; dokumentacja Threat Defense wspomina o rejestrowaniu zmian ustawień prywatności. To punkt kontrolny przy późniejszej weryfikacji, nie dowód, że osobę, której dane dotyczą, powiadomiono lub uzyskano jej zgodę.
Nie przeceniać gwarancji dotyczących przechowywania i wycofania zmian
Sophos podaje dla Data Lake ogólne górne granice: do 90 dni w przypadku XDR i opcjonalnie rok z odpowiednim pakietem przechowywania danych. Limity pojemności mogą skrócić historię dostępną do odpytywania. Dane te nie potwierdzają jednak ani dokładnego okresu przechowywania konkretnych rekordów Mobile lub zdarzeń audytowych, ani natychmiastowego usunięcia wcześniej przesłanych danych po wyłączeniu przełącznika. Nie wyjaśniają również wpływu na raporty, zapytania, eksporty i dalsze kopie danych. Aby ustalić wiążące zasady usuwania, eksportowania i przechowywania, należy osobno sprawdzić umowę, kategorię danych oraz aktualny stan tenanta.
Jeśli decyzja o włączeniu przesyłania danych zostanie cofnięta, należy wyłączyć Upload to the Data Lake w Global Settings > Products and Services > Mobile, sprawdzić opcjonalny wybór Network logging w ustawieniach przesyłania danych Mobile oraz ponownie sprawdzić ustawienia Privacy w Mobile i widoczne raporty. Faktyczny stan należy osobno zweryfikować w tenancie; Network logging nie stanowi niezależnej ścieżki przesyłania danych. Nie jest to dowód wstecznego usunięcia historycznych wpisów Data Lake, wyeksportowanych raportów ani wcześniej widocznych danych o lokalizacji.