Conformité pour les appareils mobiles
NIST
De quoi s'agit-il ?
Le National Institute of Standards and Technology est une agence fédérale non réglementaire rattachée au département du Commerce des États-Unis. Les entreprises qui fournissent des produits et services au gouvernement fédéral doivent répondre à certains mandats de sécurité définis par le NIST.
Quel est son but ?
L'objectif énoncé dans le rapport du NIST est que les appareils mobiles doivent atteindre trois objectifs de sécurité principaux :
1. Confidentialité : toute donnée transmise ou stockée doit être protégée contre les tiers non autorisés
2. Intégrité : toute donnée transmise ou stockée doit être confirmée comme non altérée
3. Disponibilité : bien que les appareils doivent être protégés, ils doivent également être fonctionnels et permettre aux utilisateurs légitimes d'accéder aux ressources de l'entreprise
Recommandations du NIST pour renforcer la cybersécurité mobile :
- Mettre en place une politique de sécurité des appareils mobiles : plus cette politique est cohérente avec la politique de sécurité existante pour les systèmes non mobiles, mieux c'est
- Développer des modèles de menaces (Threat Models) pour les appareils mobiles : les appareils mobiles sont beaucoup plus exposés aux menaces en raison de leur portabilité. Le Wi-Fi public/non protégé, les applications tierces, les malwares et les adwares sont tous des moyens d'attaque potentiels. En développant un système de modèles de menaces, les vulnérabilités les plus probables peuvent être mises en évidence
- S'assurer que les appareils fournis par l'entreprise sont entièrement sécurisés