Ultima modifica: Marzo 19, 2025
Politica n. 4204 Procedura di comunicazione dei dispositivi wireless
Panoramica
Con l'esplosione di massa di smartphone e tablet, la connettività wireless pervasiva è quasi un dato di fatto in qualsiasi organizzazione. Le configurazioni wireless non protette possono rappresentare una facile porta aperta per i malintenzionati.
Scopo
Lo scopo di questa procedura è quello di proteggere e tutelare i beni di proprietà del PCSD. Il PCSD mette a disposizione dispositivi informatici, reti e altri sistemi informativi elettronici per soddisfare missioni, obiettivi e iniziative. Il PCSD concede l'accesso a queste risorse come privilegio e deve gestirle in modo responsabile per mantenere la riservatezza, l'integrità e la disponibilità di tutte le risorse.
Questa procedura specifica le condizioni che i dispositivi dell'infrastruttura wireless devono soddisfare per connettersi alla rete PCSD. Solo i dispositivi wireless che soddisfano gli standard specificati in questa procedura o che ricevono un'eccezione dal team InfoSec sono autorizzati a connettersi alla rete del PCSD.
Ambito di applicazione
Tutti i dipendenti, gli appaltatori, i consulenti, i lavoratori temporanei e altri lavoratori del PCSD, compreso tutto il personale affiliato a terzi che gestiscono un dispositivo wireless per conto del PCSD, devono attenersi a questa procedura. Questa procedura si applica a tutti i dispositivi wireless che si connettono a una rete PCSD o che risiedono in una sede PCSD.
Il seguente elenco include, ma non si limita a, dispositivi endpoint quali laptop, desktop, telefoni cellulari e tablet. Sono inclusi tutti i dispositivi di comunicazione wireless in grado di trasmettere dati a pacchetto.
Procedura
Requisiti generali
- Tutti i dispositivi wireless che risiedono in una sede del PCSD e che si connettono a una rete del PCSD, o che forniscono accesso a informazioni classificate come riservate o di livello superiore, devono rispettare gli standard specificati nel documento Procedura di comunicazione dell'infrastruttura wireless.
- Utilizzare protocolli e infrastrutture di autenticazione approvati dal PCSD.
- Utilizzare i protocolli di crittografia approvati dal PCSD.
- Mantenere un indirizzo hardware (indirizzo MAC) che possa essere registrato e tracciato.
Stato dell'ultimo aggiornamento:
Aggiornato a gennaio 2015
Politiche e procedure correlate
- 4204 Uso della tecnologia
- 4204 Uso accettabile
- 4204 Audit
- 4204 Scrivania pulita
- 4204 Piano di ripristino in caso di emergenza
- 4204 Email
- 4204 Formazione di sensibilizzazione sulla sicurezza dei dipendenti
- 4204 Crittografia
- 4204 Password
- 4204 Accesso remoto
- 4204 Sicurezza di router e switch
- 4204 Sicurezza per le postazioni di lavoro sensibili
- 4204 Piano di risposta alla sicurezza
- 4204 Sicurezza del server
- 4204 Installazione del software
- 4204 Sicurezza dei servizi del sito web
- 4204 Comunicazione con dispositivi wireless
- 4204 Comunicazione di infrastrutture wireless