✅ Musterlösung / Leitantwort
Über das MDM-System wurde ein unternehmensinterner App-Katalog konfiguriert: freigegebene Apps werden automatisch (silent install) oder auf Anforderung (Self-Service) auf Geräte ausgerollt – ohne dass Nutzer App-Store-Passwörter eingeben müssen. Managed Apps können vom MDM kontrolliert werden (Datenweitergabe zu anderen Apps einschränken, automatische Löschung bei Geräteverwaltungsende). Sideloading (Installation von .apk/.ipa außerhalb des offiziellen Stores) wurde über MDM-Richtlinien explizit verboten und auf verwalteten Geräten technisch deaktiviert. Begründung: Sideloading umgeht App-Store-Sicherheitsprüfungen und ist ein Hauptvektor für Malware auf Mobilgeräten.