Saltar a contenido

Cumplimiento para dispositivos móviles

NIST

¿En qué consiste?

El Instituto Nacional de Estándares y Tecnología (National Institute of Standards and Technology) es una agencia federal no reguladora del Departamento de Comercio de los EE. UU. Las empresas que proporcionan productos y servicios al gobierno federal deben cumplir con ciertos mandatos de seguridad establecidos por el NIST.

¿Cuál es su objetivo?

El objetivo declarado del informe del NIST es que los dispositivos móviles deben alcanzar tres objetivos de seguridad principales:

1. Confidencialidad: los datos transmitidos o almacenados deben estar protegidos contra terceros no autorizados.
2. Integridad: debe confirmarse que los datos transmitidos o almacenados no han sido corrompidos.
3. Disponibilidad: aunque los dispositivos deben estar protegidos, también deben ser funcionales y permitir que los usuarios legítimos accedan a los recursos de la empresa.

Recomendaciones del NIST para fortalecer la ciberseguridad móvil:

- Implementar una política de seguridad para dispositivos móviles: cuanto más coherente sea esta política con la política de seguridad existente para sistemas no móviles, mejor.
- Desarrollar Modelos de Amenazas (Threat Models) para dispositivos móviles: los dispositivos móviles están muy expuestos a amenazas debido a su portabilidad. El Wi-Fi público/no protegido, las aplicaciones de terceros, el malware y el adware son medios potenciales de ataques. Al desarrollar un sistema de modelos de amenazas, se pueden resaltar las vulnerabilidades más probables a las amenazas.
- Asegurarse de que los dispositivos proporcionados por la empresa sean completamente seguros.