移动设备合规性
NIST
什么是 NIST?
美国国家标准与技术研究院 (National Institute of Standards and Technology) 是美国商务部下属的一个非监管联邦机构。向联邦政府提供产品和服务的公司需要满足 NIST 制定的一些安全要求。
它的目的是什么?
NIST 报告指出的目标是,移动设备需要实现三个主要的安全目标:
1. 机密性:必须保护所有传输或存储的数据免受未经授权的第三方访问
2. 完整性:必须确认所有传输或存储的数据未被损坏
3. 可用性:尽管设备必须受到保护,但它们也需要具备功能性,并允许合法用户访问公司资源
NIST 加强移动网络安全的建议:
- 实施移动设备安全策略:该策略与现有的非移动系统安全策略越一致越好
- 为移动设备开发系统威胁模型 (Threat Models):由于移动设备的便携性,它们更容易受到威胁。公共/未受保护的 Wi-Fi、第三方应用、恶意软件和广告软件都是潜在的攻击手段。通过开发威胁模型系统,可以重点突出最可能的威胁漏洞
- 确保公司配发的设备完全安全