Última modificação: março 19, 2025
Política nº 4204 Procedimento de comunicação com dispositivos sem fio
Visão geral
Com a explosão em massa de smartphones e tablets, a conectividade sem fio generalizada é quase um dado adquirido em qualquer organização. Configurações sem fio não seguras podem fornecer uma porta aberta fácil para agentes de ameaças mal-intencionados.
Finalidade
O objetivo deste procedimento é assegurar e proteger os ativos de propriedade da PCSD. A PCSD fornece dispositivos de computador, redes e outros sistemas de informações eletrônicas para cumprir missões, metas e iniciativas. A PCSD concede acesso a esses recursos como um privilégio e deve gerenciá-los com responsabilidade para manter a confidencialidade, a integridade e a disponibilidade de todos os ativos.
Este procedimento especifica as condições que os dispositivos de infraestrutura sem fio devem satisfazer para se conectarem à rede da PCSD. Somente os dispositivos sem fio que atendem aos padrões especificados neste procedimento ou que recebem uma exceção da equipe de InfoSec são aprovados para conectividade a uma rede PCSD.
Escopo
Todos os funcionários, prestadores de serviços, consultores, trabalhadores temporários e outros trabalhadores da PCSD, incluindo todo o pessoal afiliado a terceiros que mantêm um dispositivo sem fio em nome da PCSD, devem aderir a este procedimento. Este procedimento se aplica a todos os dispositivos sem fio que se conectam a uma rede da PCSD ou residem em um local da PCSD.
A lista a seguir inclui, mas não se limita a, dispositivos de endpoint, como laptops, desktops, telefones celulares e tablets. Isso inclui qualquer forma de dispositivo de comunicação sem fio capaz de transmitir pacotes de dados.
Procedimento
Requisitos gerais
- Todos os dispositivos sem fio que residem em um local do PCSD e se conectam a uma rede do PCSD, ou que fornecem acesso a informações classificadas como confidenciais ou superiores, devem obedecer aos padrões especificados na Procedimento de comunicação da infraestrutura sem fio.
- Use protocolos e infraestrutura de autenticação aprovados pelo PCSD.
- Use protocolos de criptografia aprovados pelo PCSD.
- Mantenha um endereço de hardware (endereço MAC) que possa ser registrado e rastreado.
Status da última atualização:
Atualizado em janeiro de 2015
Políticas e procedimentos relacionados
- 4204 Uso de tecnologia
- 4204 Uso aceitável
- 4204 Auditoria
- 4204 Mesa limpa
- 4204 Plano de recuperação de desastres
- 4204 E-mail
- 4204 Treinamento de conscientização de segurança para funcionários
- Criptografia 4204
- 4204 Senha
- 4204 Acesso remoto
- 4204 Segurança do roteador e do switch
- 4204 Segurança para estações de trabalho confidenciais
- 4204 Plano de resposta de segurança
- Segurança do servidor 4204
- Instalação do software 4204
- 4204 Segurança dos serviços do site
- 4204 Comunicação de dispositivos sem fio
- 4204 Comunicação de infraestrutura sem fio