נוהל: מדיניות מכשירים ניידים A6.2.1

מטרת הנוהל היא להבטיח כי אבטחת מידע תישמר בעת שימוש במכשירים ניידים בחברת איי.אמ.אס טכנולוגיות.

תחום יישום

הנוהל חל על כל העובדים בחברה המשתמשים במכשירים ניידים, לרבות מחשבים ניידים, טאבלטים וסמארטפונים.

הגדרות

  • מכשיר נייד: מכשיר אלקטרוני נייד שמאפשר גישה לאינטרנט, כגון מחשב נייד, טאבלט או סמארטפון.
  • אבטחת מידע: פעולות שנועדו להגן על נכסי מידע של הארגון, לרבות מידע רגיש.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות מכשירים ניידים בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות מכשירים ניידים בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות מכשירים ניידים בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות מכשירים ניידים בחברה.
    • אחראי על ניהול תהליך אבטחת מידע במכשירים ניידים בחברה.
  • עובדים:
    • אחראים על יישום מדיניות מכשירים ניידים בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. קביעת מדיניות מכשירים ניידים

הנהלת החברה תקבע מדיניות מכשירים ניידים. מדיניות זו תכלול את הנושאים הבאים:

  • מטרות אבטחת המידע במכשירים ניידים.
  • אמצעי אבטחת המידע שיינקטו במכשירים ניידים.
  • האחריות של העובדים בנושא אבטחת מידע במכשירים ניידים.

2. יישום מדיניות מכשירים ניידים

הממונה על אבטחת המידע יבצע את הפעולות הבאות ליישום מדיניות מכשירים ניידים:

  • יעדכן את העובדים במדיניות מכשירים ניידים.
  • יבצע בדיקות תקופתיות ליישום מדיניות מכשירים ניידים.
  • יפעל לתיקון כל ליקוי שנמצא בבדיקות.

3. בקרה ואבטחה על יישום מדיניות מכשירים ניידים

הנהלת החברה תבצע את הפעולות הבאות לבקרה ואבטחה על יישום מדיניות מכשירים ניידים:

  • תערוך בדיקות תקופתיות ליישום מדיניות מכשירים ניידים.
  • תנקוט בפעולות מתאימות במקרה של אי-יישום מדיניות מכשירים ניידים.

שינוי

נוהל זה יעודכן מעת לעת בהתאם לצורך.

מדיניות מכשירים ניידים

מטרה

מטרת מדיניות זו היא להבטיח כי אבטחת מידע תישמר בעת שימוש במכשירים ניידים בחברת איי.אמ.אס טכנולוגיות.

תחום יישום

מדיניות זו חלה על כל העובדים בחברה המשתמשים במכשירים ניידים, לרבות מחשבים ניידים, טאבלטים וסמארטפונים.

הגדרות

  • מכשיר נייד: מכשיר אלקטרוני נייד שמאפשר גישה לאינטרנט, כגון מחשב נייד, טאבלט או סמארטפון.
  • אבטחת מידע: פעולות שנועדו להגן על נכסי מידע של הארגון, לרבות מידע רגיש.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות מכשירים ניידים בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות מכשירים ניידים בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות מכשירים ניידים בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות מכשירים ניידים בחברה.
    • אחראי על ניהול תהליך אבטחת מידע במכשירים ניידים בחברה.
  • עובדים:
    • אחראים על יישום מדיניות מכשירים ניידים בחברה בהתאם להנחיות הממונה על אבטחת המידע.

אמצעי אבטחת מידע במכשירים ניידים

החברה תנקוט באמצעי אבטחת מידע במכשירים ניידים, כגון:

  • הגדרת הרשאות גישה לנתונים ורשת: העובדים יהיו רשאים לגשת רק לנתונים ולרשתות של החברה כפי שהוגדר על ידי הנהלת החברה.
  • שימוש באמצעי אבטחה פיזיים: העובדים יהיו אחראים על שמירת המכשירים הניידים שלהם באופן בטוח, כגון באמצעות שימוש במנעולים או בתוכנת תאימות פנים.
  • שימוש באמצעי אבטחה לוגיים: המכשירים הניידים של החברה יהיו מוגנים באמצעות תוכנות אנטי-וירוס, הצפנה וגיבוי.
  • הדרכת עובדים בנושא אבטחת מידע: העובדים יידרשו לעבור הדרכה בנושא אבטחת מידע במכשירים ניידים.

הרחבות

בנוסף לאמצעי האבטחה המפורטים לעיל, החברה תנקוט באמצעי נוספים לאבטחת מכשירים ניידים, כגון:

  • שימוש בתוכנה לניהול מכשירים ניידים: תוכנה זו תאפשר לחברה לפקח על המכשירים הניידים של העובדים, להתקין עדכונים אבטחה ולמחוק נתונים במקרה של אובדן או גניבת מכשיר נייד.
  • שימוש בשירותי ענן לאחסון נתונים: שירותי ענן מספקים רמה גבוהה של אבטחה לנתונים, ויכולים לסייע לחברה לחסוך בעלויות אחסון.

שינוי

מדיניות זו תעודכן מעת לעת בהתאם לצורך.