Ajuste de código de acceso en los dispositivos móviles de la empresa
Configuración de contraseñas en dispositivos móviles es el requisito básico de seguridad más para cualquier dispositivo móvil que se le permita a un ambiente de trabajo. Códigos de acceso requieren que el usuario introduzca una contraseña para desbloquear el dispositivo. Los dispositivos también se pueden configurar para que se bloquee automáticamente después de un período de tiempo de espera configurable. (Por lo general, cinco minutos es ideal.)
Desde una perspectiva de cumplimiento, eche un vistazo a las políticas de código que usted puede desear para hacer cumplir en los dispositivos:
El dispositivo necesita un código de acceso configurado.
El código de acceso tiene que ser de una cierta fuerza, la incorporación de al menos un dígito o carácter complejo.
El código de acceso debe expirar después de un cierto período de tiempo.
El dispositivo debe bloquear después de un cierto período de tiempo de inactividad.
Algún tipo de acción se debe tomar si se alcanza el umbral de intentos fallidos de introducir la contraseña correcta (como diez malas contraseñas consecutivos entraron).
Para diferentes organizaciones, los requisitos exactos de códigos de acceso pueden variar. Para muchos, podría ser suficiente para requerir simplemente un código de acceso para cada dispositivo móvil en la red corporativa. Para otros, puede ser que sea necesario para hacer cumplir las restricciones adicionales, tales como la fuerza clave de acceso y el período de tiempo de caducidad. Lo que usted especifique para requisitos de contraseña de su organización depende en gran medida de su tolerancia al riesgo y el cumplimiento de otras políticas o restricciones corporativas.
En este momento, también tiene que decidir si hacer cumplir el mismo conjunto de políticas de código en ambos dispositivos personales y dispositivos de propiedad de las empresas. Usted tiene la libertad para definir diferentes políticas de cumplimiento para los dispositivos de propiedad de los corporativos y personales y establecer distintas políticas de contraseñas para las dos categorías de dispositivos.
Dispositivos Personales | Dispositivos propiedad Corporativos |
---|---|
Dispositivos Android corriendo la versión 2.1 o posterior | BlackBerry (todos los modelos) |
Symbian 3 dispositivos | |
iPhone 3GS, iPhone 4 y iPad con iOS 4.0 o posterior | |
No hay dispositivos con jailbreak o de barbados |
Dispositivos Personales | Dispositivos propiedad Corporativos |
---|---|
¿Necesitas una clave de acceso | ¿Necesitas una clave de acceso |
Fortaleza clave de acceso (por ejemplo, debe ser al menos 8characters largo y debe incluir al menos un dígito) | Fortaleza clave de acceso (por ejemplo, debe ser al menos 8characters largo, y debe incluir al menos un dígito) |
Caducidad de contraseña | Caducidad de contraseña |
Tiempo antes de bloqueo automático | Tiempo antes de bloqueo automático |
Medidas adoptadas tras 10 intentos fallidos | Medidas adoptadas tras 10 intentos fallidos |