Paskutinį kartą pakeista: 19 kovo, 2025
Taisyklės Nr. 4204 Belaidžio ryšio su įrenginiais tvarka
Apžvalga
Dėl masinio išmaniųjų telefonų ir planšetinių kompiuterių paplitimo belaidis ryšys yra beveik savaime suprantamas dalykas bet kurioje organizacijoje. Neapsaugotos belaidžio ryšio konfigūracijos gali tapti lengvu atvėrimu piktavaliams grėsmių dalyviams.
Tikslas
Šios procedūros tikslas - užtikrinti ir apsaugoti PCSD priklausantį turtą. PCSD teikia kompiuterinius įrenginius, tinklus ir kitas elektronines informacines sistemas misijoms, tikslams ir iniciatyvoms vykdyti. PCSD suteikia prieigą prie šių išteklių kaip privilegiją ir privalo juos atsakingai valdyti, kad būtų išlaikytas viso turto konfidencialumas, vientisumas ir prieinamumas.
Šioje procedūroje nurodytos sąlygos, kurias turi atitikti belaidžio ryšio infrastruktūros įrenginiai, kad galėtų prisijungti prie PCSD tinklo. Tik tie belaidžiai įrenginiai, kurie atitinka šioje procedūroje nurodytus standartus arba kuriems InfoSec komanda padarė išimtį, gali būti prijungti prie PCSD tinklo.
Apimtis
Visi PCSD darbuotojai, rangovai, konsultantai, laikinieji ir kiti darbuotojai, įskaitant visą personalą, susijusį su trečiosiomis šalimis, kurios PCSD vardu prižiūri belaidį įrenginį, privalo laikytis šios procedūros. Ši procedūra taikoma visiems belaidžiams įrenginiams, kurie jungiasi prie PCSD tinklo arba yra PCSD vietoje.
Šiame sąraše pateikiami galiniai įrenginiai, pavyzdžiui, nešiojamieji ir staliniai kompiuteriai, mobilieji telefonai ir planšetiniai kompiuteriai, tačiau jais neapsiribojama. Tai apima bet kokios formos belaidžio ryšio įrenginius, galinčius perduoti paketinius duomenis.
Procedūra
Bendrieji reikalavimai
- Visi belaidžio ryšio įrenginiai, esantys PCSD vietoje ir prisijungiantys prie PCSD tinklo arba suteikiantys prieigą prie informacijos, pažymėtos slaptumo žyma "Konfidencialu" ar aukštesnio laipsnio slaptumo žyma, turi atitikti standartus, nurodytus Belaidės infrastruktūros ryšio procedūra.
- Naudokite PCSD patvirtintus autentiškumo nustatymo protokolus ir infrastruktūrą.
- Naudokite PCSD patvirtintus šifravimo protokolus.
- Turėkite aparatinės įrangos adresą (MAC adresą), kurį galima užregistruoti ir sekti.
Paskutinio atnaujinimo būsena:
Atnaujinta 2015 m. sausio mėn.
Susijusi politika ir procedūros
- 4204 Technologijų naudojimas
- 4204 Priimtinas naudojimas
- 4204 Auditas
- 4204 Švarus stalas
- 4204 Atkūrimo po nelaimės planas
- 4204 El. paštas
- 4204 Darbuotojų informuotumo apie saugumą mokymas
- 4204 Šifravimas
- 4204 Slaptažodis
- 4204 Nuotolinė prieiga
- 4204 Maršrutizatorių ir komutatorių saugumas
- 4204 Jautrių darbo vietų saugumas
- 4204 Saugumo reagavimo planas
- 4204 Serverio saugumas
- 4204 Programinės įrangos diegimas
- 4204 Interneto svetainių paslaugos Saugumas
- 4204 Belaidis įrenginio ryšys
- 4204 Belaidis infrastruktūros ryšys