Sie kombiniert Governance, sichere Konfiguration, Authentifizierung, Anwendungskontrollen, Verschlüsselung, Update-Management, Monitoring, Reaktion und Wiederherstellung für organisations- und privateigene Geräte.
Mobilgeräte wechseln zwischen vertrauenswürdigen und nicht vertrauenswürdigen Orten, nutzen mehrere Funkschnittstellen und mischen berufliche mit privater Aktivität. Der Schutz sollte Geräteeigentum, Plattformfähigkeiten, Datenempfindlichkeit, Nutzerrolle, Konnektivität, Support-Lebensdauer und die Datenschutzfolgen organisationalen Monitorings widerspiegeln.
Wichtigste Punkte
Lebenszyklus etablierenUnterstützbare Geräte auswählen, ein Inventar mit benannten Eigentümern pflegen, sie sicher einbinden, Konfigurationen und Updates anwenden, Verlust oder Kompromittierung behandeln, organisationalen Zugriff entfernen und sichere Entsorgung oder Wiederverwendung verifizieren.
Zugriff und Daten schützenStarke Geräte- und Dienstauthentifizierung, Least Privilege, Verschlüsselung, freigegebene Anwendungen und Stores, kontrolliertes Teilen, sichere Kommunikation und — wo angemessen — Trennung von Arbeitsdaten nutzen.
Verhältnismäßig überwachenVerwaltungs- und Update-Status, riskante Konfiguration, Anwendungsintegrität, abnormalen Zugriff und Sicherheitsereignisse bewerten, während nur die Telemetrie gesammelt wird, die Zweck und Eigentumsmodell rechtfertigen.
Wichtige EinschränkungEin als eingebunden, compliant, verschlüsselt oder alarmfrei angezeigtes Gerät ist nicht notwendigerweise unkompromittiert. Plattformblindstellen, verzögerte Telemetrie, bösartige Anwendungen, gestohlene Sitzungen, Social Engineering und nicht unterstützte Geräte können Kontrollen umgehen oder überdauern.