Video: Mobilt Bedriftsnett - Integrert med bedriftens kalendersystem 2025
Omtrent alle mobile enheter har muligheten til å angi et passord som kreves for tilgang En hvilken som helst av enhetens funksjoner, dessverre er denne funksjonaliteten nesten alltid slått av som standard. Du må være helt sikker på at alle som får tilgang til bedriftens data med en smarttelefon, har et passord satt på enheten - forhåpentligvis en som oppfyller retningslinjene for bedriftens passordpolitikk.
Her er en oversikt over passordpolitikkinnstillinger:
-
Kreves passord: Dette er den første og mest åpenbare innstillingen.
-
Minimum passordlengde: Denne er enkel. Jo lenger passordet er, jo vanskeligere er det å sprekke. Beste praksis i bransjen anbefaler vanligvis minst passordlengde på 6-8 tegn.
-
Passordkompleksitet: I sin enkleste betyr dette at et passord må inneholde en blanding av flere forskjellige typer tegn. For eksempel kan en organisasjons passordpolicy diktere at et passord må inneholde en blanding av store og små bokstaver og minst ett tall, symbol eller tegnsettingstegn.
Jo flere av disse typer spesialtegnene du trenger, desto vanskeligere er passordet å sprekke, men du har også større risiko for at brukeren vil glemme passordet og bli låst eller skrive det ned der andre kan finne det.
-
Passord aldring: Passordspolicyen for mobilenhetene dine bør ha en komponent med eldre passord. Dette er lengden på tid mellom tvunget endring av brukerens passord.
-
Passordhistorikk: Denne innstillingen lar deg kontrollere antall nye passord som må brukes før en bruker kan begynne å gjenbruke tidligere passord. De fleste gode passordpolicyene krever minst fire unike passord før en sluttbruker kan gjenbruke et tidligere passord.
-
Idle timeout: Denne innstillingen lar deg spesifisere hvor lenge en enhet kan forbli tomgang, uten brukerinngang, før den er låst automatisk. En best practice anbefaling er å sette enheter til å låse etter 5 minutter eller færre av inaktivitet.
-
Maks antall feil passord: Hvis noen stjeler en mobil enhet som er låst, vil de sannsynligvis prøve å komme inn på den enheten ved hjelp av brute force-passordgitt. En god praksis for denne policyen er å angi maksimalt 10 feil passord før enheten slettes på fjernkontrollen.
Pass på at sluttbrukerne vet at hvis de skriver inn feil passord for mange ganger, blir dataene slettet.
Selvfølgelig er det også en god ide å sikre at du kontinuerlig sikkerhetskopierer data på enheten, bare i tilfelle at den blir slettet.
Utover innstillinger som du kan kontrollere via konfigurasjon på enhetene selv, har en god passordpolicy også en sluttbruker trening og utdanning komponent. Det samme må være troverdig for retningslinjene for mobilenhetens passord. Du bør trene sluttbrukerne dine for å følge disse retningslinjene:
-
Når du oppretter passord, må du aldri bruke ord som finnes i en ordbok eller vanlige ord .
For eksempel bør en sluttbruker aldri bruke sitt barns navn eller navnet på kjæledyret som sitt passord.
-
Skriv aldri passordet ditt - hvor som helst.
-
Fortell aldri passordet ditt.
Dette gjelder brukerens sjef, IT-administrator, venner, familie og så videre.
-
Snakk aldri om hvilken type passord du bruker eller passordformatet.
Kontroller at sluttbrukerne ikke gjør det enkelt for noen å slå passordreglene dine.
