# Mi a mobilbiztonság?

> A mobilbiztonság (mobile security) az okostelefonok, tabletek, azok adatai, alkalmazásai, identitásai, kommunikációi és a szervezeti szolgáltatásokhoz való hozzáférésük védelmének szakterülete — a beszerzéstől, beléptetésen, használaton és karbantartáson át az elvesztésig, átruházásig és selejtezésig.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/mobile-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az irányítást, a biztonságos konfigurációt, a hitelesítést, az alkalmazáskontrollokat, a titkosítást, a frissítéskezelést, a monitoringot, a reagálást és a helyreállítást kombinálja szervezeti és magántulajdonú eszközökre egyaránt.

A mobileszközök megbízható és nem megbízható helyszínek között mozognak, több rádióinterfészt használnak, és munka- és magántevékenységet kevernek. A védelemnek tükröznie kell az eszköztulajdonlást, a platformképességeket, az adatérzékenységet, a felhasználói szerepet, a csatlakozhatóságot, a támogatási élettartamot és a szervezeti monitoring adatvédelmi hatásait.

### Legfontosabb pontok

- **Életciklus kialakítása:** Támogatható eszközöket kell választani, megnevezett tulajdonosú leltárt kell fenntartani, biztonságosan kell beléptetni őket, konfigurációkat és frissítéseket kell alkalmazni, kezelni kell az elvesztést vagy kompromittálódást, el kell távolítani a szervezeti hozzáférést, és ellenőrizni kell a biztonságos selejtezést vagy újrahasználatot.
- **Hozzáférés és adatok védelme:** Erős eszköz- és szolgáltatáshitelesítés, minimális jogosultság, titkosítás, jóváhagyott alkalmazások és áruházak, kontrollált megosztás, biztonságos kommunikáció és a munkaadatok elválasztása szükség szerint.
- **Arányos monitoring:** A felügyeleti és frissítési állapot, a kockázatos konfiguráció, az alkalmazásintegritás, a rendellenes hozzáférés és a biztonsági események értékelése — csak a cél és a tulajdonosi modell által indokolt telemetria gyűjtésével.
- **Fontos korlát:** A beléptetettnek, megfelelőnek, titkosítottnak vagy riasztásmentesnek mutatott eszköz nem feltétlenül kompromittálatlan. A platformbeli vakfoltok, a késleltetett telemetria, a rosszindulatú alkalmazások, az ellopott munkamenetek, a szociális manipuláció és a nem támogatott eszközök megkerülhetik vagy túlélhetik a kontrollokat.

### Kapcsolódó kifejezések

[Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Mobileszköz-kezelés (MDM)](<https://yellowcube.eu/hu/glossary/mobile-device-management/>) · [Saját eszköz használata (BYOD)](<https://yellowcube.eu/hu/glossary/bring-your-own-device/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Mobilalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/mobile-application-security/>)

### Források

[NIST SP 800-124 Rev. 2, Guidelines for Managing the Security of Mobile Devices in the Enterprise](https://csrc.nist.gov/pubs/sp/800/124/r2/final) · [UK NCSC, Device Security Guidance](https://www.ncsc.gov.uk/collection/device-security-guidance) · [CISA, Mobile Device Cybersecurity Checklist for Organizations](https://www.cisa.gov/sites/default/files/publications/CEG_Mobile_Device_Cybersecurity_Checklist_for_Organizations_0.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

