• GEVALIDEERD
  • Document toolboxDocument toolbox


    Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

    IM_DW.17

    Implementatiemaatregel

    Mobiele apparaten zoals smartphones en tablets, bieden gemakkelijke toegang tot informatie en informatiesystemen, maar het gebruik van deze apparaten voor bedrijfswerkzaamheden moet worden gecontroleerd om de bescherming van bedrijfsinformatie te waarborgen. Gebruik van een mobiel apparaat dat niet door de organisatie wordt beheerd en het eigendom is van uzelf of het bedrijf waarvoor U werkt, is toegestaan voor bedrijfsdoeleinden, indien U voldoet aan de volgende regels:

    • Gebruik alleen mobiele apparaten om toegang te krijgen tot bedrijfsinformatie die voorkomen op de lijst van aanbevolen merken of die niet voorkomen op de lijst van niet-toegelaten merken.

    • Registreer uw mobiele apparaat bij ICT voordat u het gebruikt om toegang te krijgen tot bedrijfsinformatie. Voor bedrijfstoepassingen op het mobiele apparaat is een beheersoplossing (bijv. MDM of MAM) verplicht.

    • Door uw mobiele apparaat te registreren, gaat u ermee akkoord dat de organisatie het recht heeft, in overeenstemming met nationale en/of lokale wetten, om toegang te krijgen tot, te inspecteren en een kopie te maken van de informatie die erop staat, inclusief het identificeren en terughalen van bedrijfsinformatie indien nodig.

    • Probeer niet de beveiligingsconfiguratie van uw mobiele apparaat te wijzigen of de beveiligingscontroles die erop zijn ingesteld te omzeilen.

    • Gebruik voor bedrijfsdoeleinden van een toestel dat is geroot of jailbroken, is niet toegestaan.

    • Houd uw mobiele apparaat te allen tijde veilig, aangezien het gevoelige bedrijfsinformatie kan bevatten. U moet uw mobiele apparaat beschermen zoals u uw kredietkaarten of portefeuille zou beschermen.

    • Houd uw toegangscode strikt geheim en deel de informatie niet met anderen.

    • Onder bepaalde omstandigheden kan het nodig zijn om bedrijfsinformatie vanop afstand van uw mobiele apparaat te wissen om ongeautoriseerde openbaarmaking van deze informatie te voorkomen. Deze actie kan resulteren in het verwijderen van persoonlijke informatie op het apparaat, zoals contactlijsten, agenda-informatie, documenten en afbeeldingen. Probeer het wisproces niet te omzeilen.

    • Meld het verlies van uw mobiele apparaat (persoonlijk of in eigendom van het bedrijf) dat bedrijfsinformatie bevat aan uw leidinggevende en de ICT service desk zo snel mogelijk, maar niet later dan vierentwintig (24) uur na het ontdekken van het verlies.

    • Neem contact op met de ICT service desk en vraag om het apparaat te laten wissen voordat u uw mobiele apparaat (persoonlijk of in eigendom van het bedrijf) weggooit, verkoopt of overdraagt aan een nieuwe eigenaar, om ervoor te zorgen dat bedrijfsinformatie veilig wordt verwijderd.

    Onderwerp

    Aanvaardbaar gebruik van mobiele apparaten

    Informatieklasse

    1 2 3 4 5

    BIV

    BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID

    Type maatregel

    PREVENTIEF

    Cybersecurityconcept

    BESCHERMEN

    Beleidsdomein

    ISO 27001:2022

    Filter by label

    There are no items with the selected labels at this time.

    Dreigingen

     

    Dit is een document voor publiek gebruik.