Elle combine gouvernance, configuration sécurisée, authentification, mesures applicatives, chiffrement, gestion des mises à jour, supervision, réponse et récupération pour les appareils détenus par l'organisation comme pour les appareils personnels.
Les appareils mobiles traversent des lieux fiables et non fiables, utilisent plusieurs interfaces radio et mélangent travail et activité personnelle. La protection doit refléter la propriété de l'appareil, les capacités de la plateforme, la sensibilité des données, le rôle de l'utilisateur, la connectivité, la durée du support et les implications de la supervision organisationnelle pour la vie privée.
Points clés
Établir un cycle de vieChoisir des appareils soutenables, maintenir un inventaire avec des propriétaires nommés, les enrôler sûrement, appliquer configurations et mises à jour, traiter la perte ou la compromission, retirer l'accès organisationnel et vérifier une mise au rebut ou une réutilisation sûre.
Protéger l'accès et les donnéesEmployer une authentification forte de l'appareil et des services, le moindre privilège, le chiffrement, des applications et des magasins approuvés, un partage maîtrisé, des communications sécurisées et la séparation des données professionnelles lorsque c'est pertinent.
Superviser proportionnellementÉvaluer le statut de gestion et de mise à jour, les configurations à risque, l'intégrité des applications, les accès anormaux et les événements de sécurité en ne collectant que la télémétrie justifiée par la finalité et le modèle de propriété.
Limite importanteUn appareil affiché comme enrôlé, conforme, chiffré ou sans alerte n'est pas nécessairement non compromis. Les angles morts de la plateforme, la télémétrie retardée, les applications malveillantes, les sessions volées, l'ingénierie sociale et les appareils non pris en charge peuvent contourner les mesures ou leur survivre.