Az irányítást, a biztonságos konfigurációt, a hitelesítést, az alkalmazáskontrollokat, a titkosítást, a frissítéskezelést, a monitoringot, a reagálást és a helyreállítást kombinálja szervezeti és magántulajdonú eszközökre egyaránt.
A mobileszközök megbízható és nem megbízható helyszínek között mozognak, több rádióinterfészt használnak, és munka- és magántevékenységet kevernek. A védelemnek tükröznie kell az eszköztulajdonlást, a platformképességeket, az adatérzékenységet, a felhasználói szerepet, a csatlakozhatóságot, a támogatási élettartamot és a szervezeti monitoring adatvédelmi hatásait.
Legfontosabb pontok
Életciklus kialakításaTámogatható eszközöket kell választani, megnevezett tulajdonosú leltárt kell fenntartani, biztonságosan kell beléptetni őket, konfigurációkat és frissítéseket kell alkalmazni, kezelni kell az elvesztést vagy kompromittálódást, el kell távolítani a szervezeti hozzáférést, és ellenőrizni kell a biztonságos selejtezést vagy újrahasználatot.
Hozzáférés és adatok védelmeErős eszköz- és szolgáltatáshitelesítés, minimális jogosultság, titkosítás, jóváhagyott alkalmazások és áruházak, kontrollált megosztás, biztonságos kommunikáció és a munkaadatok elválasztása szükség szerint.
Arányos monitoringA felügyeleti és frissítési állapot, a kockázatos konfiguráció, az alkalmazásintegritás, a rendellenes hozzáférés és a biztonsági események értékelése — csak a cél és a tulajdonosi modell által indokolt telemetria gyűjtésével.
Fontos korlátA beléptetettnek, megfelelőnek, titkosítottnak vagy riasztásmentesnek mutatott eszköz nem feltétlenül kompromittálatlan. A platformbeli vakfoltok, a késleltetett telemetria, a rosszindulatú alkalmazások, az ellopott munkamenetek, a szociális manipuláció és a nem támogatott eszközök megkerülhetik vagy túlélhetik a kontrollokat.