Ga naar inhoud

A.8.1 Eindpuntapparaten van gebruikers

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Informatie die is opgeslagen op, verwerkt door of toegankelijk is via eindpuntapparaten van gebruikers dient te worden beschermd.

Instructie

Stel een beleid op met richtlijnen voor het gebruik van laptops, tablets en mobiele telefoons, en geef aan of medewerkers hun eigen apparaten (BYOD) mogen gebruiken om toegang te krijgen tot de informatiesystemen van de organisatie. Denk aan beveiligingsmaatregelen zoals schijfversleuteling, VPN, privacyschermen, sandboxing, uitschakelen van app stores, wissen op afstand en antivirus/malware.

Implementatie

Harborn hanteert een formeel Endpoint device-beleid dat van toepassing is op alle interne en externe medewerkers. Alle eindpuntapparaten (laptops, tablets, mobiele telefoons) worden beheerd door de eigen IT-afdeling. Beheerde apparaten zijn voorzien van volledige schijfversleuteling (BitLocker / FileVault), antivirussoftware (Microsoft Defender), en automatische updates. BYOD is toegestaan met beperkingen; privéapparaten mogen geen verbinding maken met interne systemen zonder goedkeuring. Gebruik van USB-sticks en externe opslagmedia voor vertrouwelijke informatie is verboden. Inloggen op publieke Wi-Fi vereist gebruik van een VPN of mobiele hotspot.

Gerelateerde documenten

Monitoring

Frequentie Verantwoordelijke Instructie
Kwartaal Security Officer Neem steekproeven van (BYOD-)apparaten en controleer of ze voldoen aan het endpoint device-beleid: versleuteld, gepatcht, firewall en anti-malware aanwezig?