關於企業行動裝置安全建議

來源:互聯網
上載者:User

標籤:wifi   建議   內網安全   行動裝置   

    此安全建議是針對企業內部購買使用的公用行動裝置建議,考慮到個人隱私和個人裝置所有權問題,不建議對在公司範圍內個人行動裝置使用。

  1. 使用密碼、手勢等解鎖方式的行動裝置在超過10分鐘處於非使用中(不使用),應自動鎖屏。

  2. 如果行動裝置中有關於加密的設定,應使用最高加密方式(最少128bit)。

  3. 在選擇不安全的WIFI和3G/4G/CDMA服務時,應該選擇蜂窩資料通訊網路(3G/4G/CDMA)。因為蜂窩資料通訊網路相較於不安全WIFI更加安全。特別注意,如果訪問敏感性資料的話,應該使用VPN,而不是WIFI。(不安全WIFI指的是使用不加密WIFI、WEP、WPA或者加密長度不夠的WIFI網路,個人看來安全的WIFI網路應該是至少通過RAIDUS認證的WIFI網路,如果有條件最好加入雙因素認證。總的來說,上述所說的不安全WIFI一般指的的個人、公用WIFI網路。不安全WIFI指的是公司內部特定WIFI網路)。

  4. 如果行動裝置支援VPN,一定使用。

  5. 登記或記錄行動裝置序號(電子序號)和其他識別資訊,方便進行恢複。

  6. 企業內部WIFI驗證方式使用RAIDUS認證的WIFI網路,如果有條件最好加入雙因素認證(雙因素認證指的是:你知道的和你擁有的。例如:當使用者需要登入企業內部WIFI的時候,需要在認證介面輸入帳號密碼,此為你知道的。驗證完成後,伺服器將再次發送一條簡訊驗證碼到對應賬戶的手機,再次進行驗證,此為你擁有的。)。

  7. 最好在登入內網的行動裝置上裝有遠程擦除軟體,以防止使用過程中的被盜或者遺失。

  8. 仔細選擇要安裝的應用程式在裝置上,考慮APP是否安全,或者電訊廠商是否經常通過APP手機使用者資料。

  9. 關閉工作中不使用的選項和應用程式。

  10. 如果裝置需要使用藍芽,則不允許被自動探索和設定複雜的安全密碼,以防止未授權訪問。

  11. 行動裝置最好隨身攜帶。

  12. 如果裝置支援,最好安裝防病毒、反惡意程式碼軟體。

  13. 定期對登記裝置進行備份,並且對備份進行加密。

  14. 關注裝置供應商和安裝的軟體的服務提供者的更新,及時修複漏洞,更新裝置功能。

  15. 限制裝置使用第三方軟體對資料進行保護、儲存,促進問責制對於裝置的濫用。

  16. 當裝置未使用GPS的時候,將其關閉。

  17. 嚴禁對裝置進行越獄。

  18. 如果裝置解鎖密碼錯誤10次(次數根據個公司的安全指標來定),將對裝置進行擦除。

  19. 如果可以裝置解鎖密碼必須使用強密碼(英文大小寫+數字+特殊字元),嚴禁使用手勢(防止他人對解鎖手勢進行窺視)。

  20. 對裝置內的公司檔案進行加密。

  21. 如果裝置不再被使用,將對其記憶體儲的資料進行合理的擦除和對裝置進行妥善的處理。

本文出自 “學海無涯” 部落格,請務必保留此出處http://7492110.blog.51cto.com/7482110/1669682

關於企業行動裝置安全建議

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.