Políticas de contraseñas de dispositivos móviles de la empresa

Video: Seguridad en Android ¿Basta una contraseña para proteger tu dispositivo?

Casi todos los dispositivos móviles tiene la capacidad de establecer una contraseña necesaria para acceder a cualquiera de las funciones que tiene, por desgracia, esta funcionalidad casi siempre está desactivado por defecto. Usted debe estar absolutamente seguro de que todo el mundo que tenga acceso a sus datos corporativos con un teléfono inteligente tiene una contraseña en el dispositivo - con suerte uno que cumpla con las directrices de su política de contraseñas corporativa.

He aquí un resumen de la configuración de la directiva de contraseñas:

  • Se requiere contraseña: Esta es la primera y más obvia ajuste.

  • longitud mínima de contraseña: Éste es simple. Cuanto más larga sea la contraseña, más difícil es de roer. mejores prácticas de la industria suelen recomendar una longitud mínima de la contraseña de 6-8 caracteres.

  • Complejidad de la contraseña: En su forma más simple, esto significa que cualquier contraseña debe contener una mezcla de diferentes tipos de caracteres. Por ejemplo, la política de contraseñas de una organización podría dictar que una contraseña debe contener una mezcla de letras mayúsculas y minúsculas y al menos un número, símbolo o marca de puntuacion.

    Cuantos más de estos tipos de caracteres especiales que se requieren, más difícil es la contraseña de roer, pero también corren un mayor riesgo de que el usuario olvida la contraseña y que se bloquee, o anótelo donde otros puedan encontrarlo.

  • El envejecimiento de contraseñas: Su política de contraseñas para sus dispositivos móviles debe tener un componente de la contraseña-envejecimiento. Este es el período de tiempo entre los cambios forzados de la contraseña de un usuario.

  • el historial de contraseñas: Esta configuración le permite controlar el número de nuevas contraseñas que se deben utilizar para que un usuario pueda empezar a volver a utilizar contraseñas anteriores. La mayoría de las políticas de contraseñas buenas requieren por lo menos cuatro contraseñas únicas antes de que un usuario final puede volver a utilizar una contraseña antes.

  • Tiempo de inactividad: Esta configuración permite especificar la cantidad de tiempo que un dispositivo puede permanecer inactivo, sin intervención del usuario, antes de que se bloquea automáticamente. Una mejor recomendación práctica es establecer mecanismos para el bloqueo después de 5 minutos o menos de inactividad.

  • número máximo de contraseñas incorrectas: Si alguien roba un dispositivo móvil que se ha bloqueado, es probable que se trate de entrar en ese dispositivo usando la contraseña de fuerza bruta de adivinanzas. Una buena práctica de esta política es establecer un máximo de 10 contraseñas incorrectas antes de que el dispositivo se limpia de forma remota.

    Asegúrese de que sus usuarios finales saben que si escribe la contraseña incorrecta demasiadas veces, se borrarán sus datos.

    Por supuesto, también es una buena idea para asegurarse de que está realizando una copia de seguridad de datos continuamente en el dispositivo, en caso de que termina siendo eliminado.

Más allá de los ajustes que se pueden controlar a través de la configuración de los dispositivos mismos, cualquier política de contraseñas también tiene una formación del usuario final y el componente de educación. Lo mismo debe ser cierto para su política de contraseñas dispositivo móvil. Usted debe entrenar a sus usuarios finales seguir estas pautas:

  • Para crear contraseñas, nunca use palabras encontradas en un diccionario o palabras de uso común.

    Video: EL ENGAÑO MÁS PENDEJO DE LAS EMPRESAS DE TELEFONÍA | @SoyHugoX

    Por ejemplo, un usuario final nunca debe utilizar el nombre de su niño o el nombre de su mascota como su contraseña.

  • Nunca escriba su contraseña - en cualquier sitio.

  • Nunca le diga a nadie su contraseña.

    Esto es cierto para el jefe de usuario, el administrador de TI, amigos, familia, y así sucesivamente.

  • Nunca hablar sobre el tipo de contraseña que utiliza el formato o la contraseña.

    Asegúrese de que sus usuarios finales no hacen que sea fácil para alguien para vencer a sus políticas de contraseñas.

Artículos Relacionados