# Qu'est-ce que la sécurité mobile ?

> La sécurité mobile (mobile security) est la discipline de protection des smartphones et des tablettes, de leurs données, applications, identités, communications et accès aux services de l'organisation tout au long de l'acquisition, de l'enrôlement, de l'usage, de la maintenance, de la perte, du transfert et de la mise au rebut.

- URL canonique: https://yellowcube.eu/fr/glossary/mobile-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle combine gouvernance, configuration sécurisée, authentification, mesures applicatives, chiffrement, gestion des mises à jour, supervision, réponse et récupération pour les appareils détenus par l'organisation comme pour les appareils personnels.

Les appareils mobiles traversent des lieux fiables et non fiables, utilisent plusieurs interfaces radio et mélangent travail et activité personnelle. La protection doit refléter la propriété de l'appareil, les capacités de la plateforme, la sensibilité des données, le rôle de l'utilisateur, la connectivité, la durée du support et les implications de la supervision organisationnelle pour la vie privée.

### Points clés

- **Établir un cycle de vie:** Choisir des appareils soutenables, maintenir un inventaire avec des propriétaires nommés, les enrôler sûrement, appliquer configurations et mises à jour, traiter la perte ou la compromission, retirer l'accès organisationnel et vérifier une mise au rebut ou une réutilisation sûre.
- **Protéger l'accès et les données:** Employer une authentification forte de l'appareil et des services, le moindre privilège, le chiffrement, des applications et des magasins approuvés, un partage maîtrisé, des communications sécurisées et la séparation des données professionnelles lorsque c'est pertinent.
- **Superviser proportionnellement:** Évaluer le statut de gestion et de mise à jour, les configurations à risque, l'intégrité des applications, les accès anormaux et les événements de sécurité en ne collectant que la télémétrie justifiée par la finalité et le modèle de propriété.
- **Limite importante:** Un appareil affiché comme enrôlé, conforme, chiffré ou sans alerte n'est pas nécessairement non compromis. Les angles morts de la plateforme, la télémétrie retardée, les applications malveillantes, les sessions volées, l'ingénierie sociale et les appareils non pris en charge peuvent contourner les mesures ou leur survivre.

### Termes associés

[Sécurité des terminaux](<https://yellowcube.eu/fr/glossary/endpoint-security/>) · [Gestion des appareils mobiles (MDM)](<https://yellowcube.eu/fr/glossary/mobile-device-management/>) · [Bring your own device (BYOD)](<https://yellowcube.eu/fr/glossary/bring-your-own-device/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Sécurité des applications mobiles](<https://yellowcube.eu/fr/glossary/mobile-application-security/>)

### Sources

[NIST SP 800-124 Rev. 2, Guidelines for Managing the Security of Mobile Devices in the Enterprise](https://csrc.nist.gov/pubs/sp/800/124/r2/final) · [UK NCSC, Device Security Guidance](https://www.ncsc.gov.uk/collection/device-security-guidance) · [CISA, Mobile Device Cybersecurity Checklist for Organizations](https://www.cisa.gov/sites/default/files/publications/CEG_Mobile_Device_Cybersecurity_Checklist_for_Organizations_0.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

