Kombinuje riadenie, bezpečnú konfiguráciu, autentifikáciu, kontroly aplikácií, šifrovanie, správa aktualizácií, monitorovanie, reakciu a obnovu pre zariadenia vlastnené organizáciou aj osobne vlastnené.
Mobilné zariadenia prechádzajú dôveryhodné aj nedôveryhodné lokality, používajú niekoľko rádiových rozhraní a miešajú prácu s osobnou aktivitou. Ochrana by mala odrážať vlastníctvo zariadenia, schopnosti platformy, citlivosť údajov, rolu používateľa, konektivitu, životnosť podpory a súkromné implikácie organizačného monitorovania.
Kľúčové body
Ustanoviť životný cyklusVyberať podporovateľné zariadenia, udržiavať inventár s pomenovanými vlastníkmi, registrovať ich bezpečne, uplatniť konfigurácie a aktualizácie, spracovať stratu alebo kompromitáciu, odstrániť organizačný prístup a overiť bezpečnú likvidáciu alebo znovupoužitie.
Chrániť prístup a údajePoužívať silnú autentifikáciu zariadenia a služieb, najmenšie oprávnenia, šifrovanie, schválené aplikácie a obchody, kontrolované zdieľanie, bezpečné komunikácie a oddelenie pracovných údajov tam, kde je vhodné.
Monitorovať úmerneHodnotiť stav správy a aktualizácií, rizikovú konfiguráciu, integritu aplikácií, abnormálny prístup a bezpečnostné udalosti pri zbere len telemetrie ospravedlnenej účelom a modelom vlastníctva.
Dôležité obmedzenieZariadenie zobrazené ako registrované, súladné, šifrované alebo bez upozornení nemusí byť nutne nekompromitované. Slepé miesta platformy, oneskorená telemetria, škodlivé aplikácie, ukradnuté relácie, sociálne inžinierstvo a nepodporované zariadenia môžu kontroly obísť alebo prežiť.