Ga naar inhoud

Endpoint device-beleid

Versie: 1.0 Eigenaar: Security Officer Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks (of eerder bij significante wijzigingen of incidenten)


Doel

Dit beleid definieert regels en principes voor het gebruik van alle gebruikersapparaten (endpoints), zoals werkstations, laptops, tablets, mobiele telefoons en mobiele opslagmedia.

Scope

Dit beleid is van toepassing op alle interne en externe medewerkers.

Beleid

Thuiswerken en werken op locatie

  • Het is niet toegestaan apparaten onbeheerd achter te laten.
  • Geef geen gevoelige informatie weer tenzij u zeker weet dat niemand meekijkt.
  • Vermijd het gebruik van openbare wifi-hotspots. Als dit onvermijdelijk is, gebruik dan een VPN-client of de persoonlijke mobiele hotspot.

Bescherming

Voor apparaten die worden gebruikt voor de opslag of verwerking van informatie geclassificeerd als Vertrouwelijk of Gevoelig:

  • Volledige schijfversleuteling (BitLocker of FileVault) moet zijn ingeschakeld.
  • Het apparaat moet worden beveiligd met een wachtwoord, pincode en/of biometrie.

Reparaties

  • Gebruik alleen geautoriseerde servicecentra.
  • Ontgrendelingscodes of wachtwoorden mogen niet worden gedeeld.
  • Voordat een apparaat wordt ingestuurd, zorg dat het is gewist via het Secure Wiping-proces.

Anti-malware

  • Client-side webfiltering moet zijn ingeschakeld en waarschuwingen mogen niet worden genegeerd:
  • Google Chrome: Veilig browsen
  • Firefox: Phishing- en malwarebescherming
  • Microsoft Edge: SmartScreen
  • Opera: Fraude- of malwarewaarschuwing
  • Alle verbindingen moeten zijn beveiligd met een firewall (Windows Defender Firewall of macOS Firewall).
  • Voor Windows-apparaten moet antivirussoftware worden gebruikt (bijv. Microsoft Defender).

Software- en besturingssysteemupdates

  • Installeer beveiligingsupdates en patches direct na melding.
  • Automatische updates moeten waar mogelijk zijn ingeschakeld.

Acceptabel gebruik van software en tools

  • Het gebruik of misbruik van tools die beveiligingscontroles kunnen omzeilen, is verboden.
  • Voor alle software (componenten) en mediabestanden (afbeeldingen, audio- en videoclips) die worden gedownload, moet de copyright-/licentieovereenkomst worden gecontroleerd:
  • Bent u gemachtigd het te gebruiken?
  • Bent u gemachtigd het te distribueren?
  • Gebruik altijd betrouwbare bronnen voor downloads.
  • Gebruik een systeem dat is opgenomen in de classificatie voor het delen van Vertrouwelijke of Gevoelige informatie.

Uitzonderingen

Uitzonderingen op dit beleid dienen te worden goedgekeurd door de Security Officer en de directie, en worden gedocumenteerd in het wijzigingsregister.

Gerelateerde controls

Control Toepasselijkheid
A.8.1 Eindgebruikerapparaten Regels voor gebruik en bescherming van apparaten.
A.6.7 Thuiswerken Maatregelen voor werken op afstand.
A.8.7 Bescherming tegen malware Anti-malwarevereisten voor endpoints.
A.8.9 Configuratiebeheer Standaardconfiguraties voor apparaten.
A.8.19 Installatie van software Beheer van software-installaties.

Gerelateerde procedures

  • Secure Wiping-procedure
  • Apparaat-onboarding
  • Softwarelicentie-controle