A.8.1 Eindpuntapparaten van gebruikers
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Informatie die is opgeslagen op, verwerkt door of toegankelijk is via eindpuntapparaten van gebruikers dient te worden beschermd.
Instructie
Stel een beleid op met richtlijnen voor het gebruik van laptops, tablets en mobiele telefoons, en geef aan of medewerkers hun eigen apparaten (BYOD) mogen gebruiken om toegang te krijgen tot de informatiesystemen van de organisatie. Denk aan beveiligingsmaatregelen zoals schijfversleuteling, VPN, privacyschermen, sandboxing, uitschakelen van app stores, wissen op afstand en antivirus/malware.
Implementatie
Harborn hanteert een formeel Endpoint device-beleid dat van toepassing is op alle interne en externe medewerkers. Alle eindpuntapparaten (laptops, tablets, mobiele telefoons) worden beheerd door de eigen IT-afdeling. Beheerde apparaten zijn voorzien van volledige schijfversleuteling (BitLocker / FileVault), antivirussoftware (Microsoft Defender), en automatische updates. BYOD is toegestaan met beperkingen; privéapparaten mogen geen verbinding maken met interne systemen zonder goedkeuring. Gebruik van USB-sticks en externe opslagmedia voor vertrouwelijke informatie is verboden. Inloggen op publieke Wi-Fi vereist gebruik van een VPN of mobiele hotspot.
Gerelateerde documenten
- Endpoint device-beleid
- Informatiebeveiligingsbeleid
- Informatieclassificatiebeleid
- Cryptografiebeleid
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Kwartaal | Security Officer | Neem steekproeven van (BYOD-)apparaten en controleer of ze voldoen aan het endpoint device-beleid: versleuteld, gepatcht, firewall en anti-malware aanwezig? |