CISAs Checkliste für die Cybersicherheit mobiler Geräte SOC 2 (Service Organization Control 2)

Was ist die CISA-Checkliste für die Cybersicherheit mobiler Geräte?

Die Cybersecurity and Infrastructure Security Agency (CISA) stellt eine Checkliste zur Verfügung, die Einzelpersonen und Organisationen dabei unterstützen soll, den Sicherheitsstatus ihrer Mobilgeräte zu verbessern. Die Checkliste umfasst Gerätekonfiguration, Netzwerkverbindungen, Software-Updates, App-Sicherheit, Datenschutz, Mobile Device Management (MDM), Phishing und Social Engineering.

Die CISA-Grundsätze gelten für den Schutz mobiler Geräteflotten

Gute App-Sicherheit

Unternehmen sollten kuratierte und offizielle App-Stores nutzen. Die Apps in diesen Stores sind sicherer als die in inoffiziellen Stores. Sie sollten Unternehmens-Apps von persönlichen Apps in einer separaten Umgebung isolieren. Dies empfiehlt sich besonders für private Geräte. Unternehmen sollten sicherstellen, dass eine App-Überprüfungsstrategie für unternehmensentwickelte Anwendungen vorhanden ist.

Sicherheitsorientierte Geräteverwaltung

Die Checkliste von CISA legt fest, dass Plattformen wie Betriebssysteme immer auf die neueste Version aktualisiert werden sollten. Ein Unternehmen sollte sicherstellen, dass alle mit den Unternehmensservern verbundenen Geräte vertrauenswürdig sind. Sie sollten auf die neueste Plattform-Patch-Stufe aktualisiert, entsprechend den Unternehmensstandards ordnungsgemäß konfiguriert, nicht gejailbreakt oder gerootet sein und kontinuierlich überwacht werden.

Geschützte Netzwerkkommunikation

Jede Netzwerkverbindung zu einem Gerät ist ein potenzieller Eintrittspunkt, der ausgenutzt werden kann, um Daten zu exfiltrieren, ein Gerät anzugreifen oder sogar heimlich die Kontrolle über das Gerät zu erlangen. Das Deaktivieren von Bluetooth, Wi-Fi, GPS, NFC usw. oder das Sichern dieser Verbindungen mit einem MTD ist eine bewährte Vorgehensweise. Verwenden Sie sichere Kommunikations-Apps und -Protokolle.

Geschützte Geräte

In der Checkliste von CISA wird empfohlen, Ihre Geräte mit einem Mobile Threat Defense (MTD)-System zu schützen, um deren Verhalten und Konfigurationen zu überwachen.

Lernen Sie die mobile Sicherheitscheckliste von CISA kennen

Einer der Kontrollpunkte der CISA ist der Schutz Ihrer Geräte mit einem MTD-System. Mobile Threat Defense von Pradeo ist erstklassig, schützt die mobile Flotte Ihres Unternehmens und gibt dem Administrator die Tools an die Hand, die er zur Überwachung der Sicherheit benötigt. Bei Geräten, die sowohl geschäftlich als auch privat verwendet werden, speichert ein MDM Apps mit Geschäftsinformationen in einer anderen Umgebung als die für den privaten Gebrauch. Anschließend können Sie Ihre Geschäftsumgebung mit einer MTD-Lösung vor Bedrohungen von außen schützen. Ein privater Shop ist die beste Lösung für ein zu 100 % privates Gerät, das manchmal für geschäftliche Zwecke verwendet wird. Es fasst Unternehmensanwendungen, Ressourcen und Daten in einer sicheren White-Label-App zusammen. Unternehmen, die eine eigene App entwickeln oder vermarkten, benötigen eine Lösung aus der App-Suite. Die CISA fordert Unternehmen auf, sicherzustellen, dass eine App-Überprüfungsstrategie für von Unternehmen entwickelte Anwendungen vorhanden ist. Die statischen Anwendungssicherheitstests von Pradeo sind eine benutzerfreundliche Lösung, um alle Ihre Apps an einem Ort zu überprüfen und zu sichern.