Chiffrement de contenu pour terminaux mobiles d'entreprise

Le chiffrement des données empêche les données d'appareils mobiles sensibles contre tout accès non entrer dans le mot de passe du propriétaire de l'appareil mobile ou clé secrète. Chiffrement se réfère au processus par lequel les données vitale est rendue inaccessible pour les utilisateurs qui ne connaissent pas une phrase ou un mot de passe secret. Par exemple, le mot de passe utilisé pour verrouiller le dispositif pourrait être utilisé comme un mot de passe pour chiffrer les données sur le périphérique.

Typiquement, les appareils sont utilisés dans le lieu de travail pour accéder à l'entreprise e-mail, parcourir des pages Web intranet, ou même accéder à des applications client-serveur comme Oracle ou SAP. En outre, les dispositifs peuvent également stocker les contacts, les messages SMS ou des fichiers liés au travail.

Du point de vue de la conformité, le cryptage de l'appareil devrait exiger un tel contenu peut être chiffré avant d'être admis dans le réseau de l'entreprise. Voici une liste des types de données qui doit être chiffré sur le périphérique, au minimum:

  • Email




  • Messages SMS

  • Contacts

  • Calendrier

  • SD contenu de la carte, qui peuvent inclure des fichiers de différents types

Le défi en exigeant le cryptage doit être activé sur les appareils mobiles est que tous les appareils prennent en charge le chiffrement matériel. Par exemple, les iPhones et iPads d'Apple en charge sur les appareils fonctionnant sous la version 4.0 ou plus tard, mais pas sur les versions antérieures. Appareils Android ne disposaient pas des capacités de chiffrement, au moment de l'écriture.

Les politiques spécifiques pour le cryptage des données varient pour différentes organisations, en fonction de la tolérance de chaque organisation pour le risque et l'importance de cette forme particulière de la sécurité.

A ce moment, vous devriez également décider d'appliquer votre politique de cryptage sur les deux appareils personnels et corporatifs. Idéalement, vous voulez le faire, garantissant ainsi que les politiques soient compatibles pour tous les appareils dans le réseau de l'entreprise.

Toutefois, parce que certains appareils (nous cherchons à vous, Android) ne prennent pas en charge le cryptage, vous devrez décider de laisser certains appareils dans votre réseau sans chiffrement, ou cryptage appliquer une politique à travers le réseau de l'appareil, privant ainsi l'accès à certains appareils Android populaires aujourd'hui.

Politiques de conformité pour Device Encryption
Dispositifs personnelsAppareils corporatifs
Peut être identiques aux politiques de l'entreprise-owneddevices.Encryption doit être activé pour tous les types de données suivants: e-mail, messages SMS, contacts, calendrier, et le contenu de la carte SD, y compris les vidéos et les photos.