CISAs Checkliste für die Cybersicherheit mobiler Geräte SOC 2 (Service Organization Control 2)

Was ist die CISA-Checkliste für die Cybersicherheit mobiler Geräte?

Die Cybersecurity and Infrastructure Security Agency (CISA) stellt eine Checkliste zur Verfügung, die Einzelpersonen und Organisationen dabei unterstützen soll, den Sicherheitsstatus ihrer Mobilgeräte zu verbessern. Die Checkliste umfasst Gerätekonfiguration, Netzwerkverbindungen, Software-Updates, App-Sicherheit, Datenschutz, Mobile Device Management (MDM), Phishing und Social Engineering.

Die CISA-Grundsätze gelten für den Schutz mobiler Geräteflotten

Gute App-Sicherheit

Unternehmen sollten kuratierte und offizielle App-Stores nutzen. Die Apps in diesen Stores sind sicherer als die in inoffiziellen Stores. Sie sollten Unternehmens-Apps von persönlichen Apps in einer separaten Umgebung isolieren. Dies empfiehlt sich besonders für private Geräte. Unternehmen sollten sicherstellen, dass eine App-Überprüfungsstrategie für unternehmensentwickelte Anwendungen vorhanden ist.

Sicherheitsorientierte Geräteverwaltung

Die Checkliste von CISA legt fest, dass Plattformen wie Betriebssysteme immer auf die neueste Version aktualisiert werden sollten. Ein Unternehmen sollte sicherstellen, dass alle mit den Unternehmensservern verbundenen Geräte vertrauenswürdig sind. Sie sollten auf die neueste Plattform-Patch-Stufe aktualisiert, entsprechend den Unternehmensstandards ordnungsgemäß konfiguriert, nicht gejailbreakt oder gerootet sein und kontinuierlich überwacht werden.

Geschützte Netzwerkkommunikation

Jede Netzwerkverbindung zu einem Gerät ist ein potenzieller Eintrittspunkt, der ausgenutzt werden kann, um Daten zu exfiltrieren, ein Gerät anzugreifen oder sogar heimlich die Kontrolle über das Gerät zu erlangen. Das Deaktivieren von Bluetooth, Wi-Fi, GPS, NFC usw. oder das Sichern dieser Verbindungen mit einem MTD ist eine bewährte Vorgehensweise. Verwenden Sie sichere Kommunikations-Apps und -Protokolle.

Geschützte Geräte

In der Checkliste von CISA wird empfohlen, Ihre Geräte mit einem Mobile Threat Defense (MTD)-System zu schützen, um deren Verhalten und Konfigurationen zu überwachen.

Lernen Sie die mobile Sicherheitscheckliste von CISA kennen

Einer der Kontrollpunkte von CISA ist der Schutz Ihrer Geräte mit einem MTD-System. Pradeos Mobile Threat Defense ist erstklassig, es schützt die mobile Flotte Ihres Unternehmens und gibt dem Administrator die nötigen Tools, um die Sicherheit zu überwachen. Bei Geräten, die sowohl geschäftlich als auch privat genutzt werden, speichert ein MDM Apps mit geschäftlichen Informationen in einer anderen Umgebung als die für den privaten Gebrauch. Sie können Ihre Geschäftsumgebung dann mit einer MTD-Lösung vor externen Bedrohungen schützen. Ein privater Store ist die beste Lösung für ein zu 100 % privates Gerät, das manchmal geschäftlich genutzt wird. Er fasst Unternehmens-Apps, -Ressourcen und -Daten in einer sicheren White-Label-App zusammen. Unternehmen, die ihre eigene App entwickeln oder vermarkten, benötigen eine Lösung aus der App-Suite. CISA fordert Unternehmen auf, sicherzustellen, dass für unternehmensintern entwickelte Anwendungen eine App-Überprüfungsstrategie vorhanden ist. Pradeos Static Application Security Testing ist eine benutzerfreundliche Lösung, um alle Ihre Apps an einem Ort zu überprüfen und zu sichern.