Enterprise appareils mobiles politiques de mot de passe

Juste au sujet de tous les appareils mobiles a la possibilité de définir un mot de passe qui est nécessaire pour accéder à l'une des caractéristiques de l'appareil, malheureusement cette fonctionnalité presque toujours est désactivé par défaut. Vous devez être absolument certain que tout le monde qui accède à vos données d'entreprise avec un smartphone dispose d'un mot de passe défini sur le périphérique - espérons-un qui répond à vos orientations de la politique de mot de passe d'entreprise.

Voici un aperçu des paramètres de stratégie de mot de passe:

  • Mot de passe requis: Ceci est la première et la plus évidente réglage.

  • La longueur minimale du mot: Celui-ci est simple. Le plus le mot de passe, plus il est difficile de se fissurer. Les meilleures pratiques de l'industrie recommandent généralement une longueur de mot de passe minimum de 6-8 caractères.

  • Mot de passe complexité: À son plus simple, cela signifie que tout mot de passe doit contenir un mélange de plusieurs types de caractères. Par exemple, la politique de mot de passe d'une organisation pourrait dicter un mot de passe doit contenir un mélange de lettres majuscules et minuscules et au moins un numéro, un symbole ou un signe de ponctuation.

    Le plus de ces types de caractères spéciaux dont vous avez besoin, le plus difficile est le mot de passe à craquer, mais vous courez également un risque plus élevé que l'utilisateur oublie le mot de passe et d'être verrouillé, ou écrivez-le là où d'autres peuvent le trouver.

  • Mot de passe vieillissement: Votre politique de mot de passe pour vos appareils mobiles devrait avoir une composante vieillissement de mot de passe. Ceci est la longueur de temps entre les changements forcés de mot de passe d'un utilisateur.




  • L'histoire de mot de passe: Ce réglage vous permet de contrôler le nombre de nouveaux mots de passe qui doivent être utilisés avant que l'utilisateur peut commencer à réutiliser des mots de passe antérieurs. La plupart des bonnes politiques de mot de passe nécessitent au moins quatre mots de passe uniques avant un utilisateur final peut réutiliser un mot de passe avant.

  • Délai d'inactivité: Ce réglage vous permet de spécifier la quantité de temps qu'un dispositif peut rester inactif, sans entrée utilisateur, avant qu'il se verrouille automatiquement. Une meilleure recommandation de la pratique est de mettre des dispositifs pour verrouiller après 5 minutes ou moins d'inactivité.

  • Le nombre maximum de mots de passe incorrects: Si quelqu'un vole un appareil mobile qui a été verrouillé, ils sont susceptibles d'essayer d'entrer dans ce dispositif en utilisant la force brute devine mot de passe. Une bonne pratique de cette politique est de mettre un maximum de 10 mots de passe incorrects avant que l'appareil est effacé à distance.

    Assurez-vous que vos utilisateurs finaux savent que si ils tapent le mot de passe erroné à plusieurs reprises, leurs données seront supprimées.

    Bien sûr, il est aussi une bonne idée de vous assurer que vous êtes continuellement sauvegardez des données sur le périphérique, juste au cas où il finit par se anéanti.

Au-delà des paramètres que vous pouvez contrôler via la configuration sur les appareils eux-mêmes, toute bonne politique de mot de passe a également une formation des utilisateurs finaux et des composants de l'éducation. La même chose doit être vrai pour votre politique de mot de passe de l'appareil mobile. Vous devez former vos utilisateurs finaux de suivre ces lignes directrices:

  • Lors de la création de mots de passe, ne jamais utiliser de mots trouvés dans un dictionnaire ou des mots couramment utilisés.

    Par exemple, un utilisateur final ne devrait jamais utiliser le nom de son enfant ou le nom de son animal de compagnie que son mot de passe.

  • Ne notez jamais votre mot de passe - n'importe où.

  • Ne divulguez jamais votre mot de passe.

    Cela est vrai du patron de l'utilisateur, l'administrateur informatique, amis, famille, et ainsi de suite.

  • Ne jamais parler du type de mot de passe que vous utilisez ou le format de mot de passe.

    Assurez-vous que vos utilisateurs finaux ne font pas, il est facile pour quelqu'un à battre vos politiques de mot de passe.