4.12
IG3

فصل مساحات عمل المؤسسة على أجهزة المستخدم النهائي المحمولة

نوع الأصل: الأجهزة
وظيفة الأمان: حماية

الوصف

ضمان وجود فصل على مستوى المؤسسة بين مساحات عمل المؤسسة وتطبيقاتها ومساحات عمل المستخدم الشخصية وتطبيقاته على أجهزة المستخدم النهائي المحمولة.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

اختراق تطبيق شخصي يكشف بيانات المؤسسة

السرية

تصل البرمجيات الخبيثة أو الثغرات في التطبيقات الشخصية على جهاز محمول إلى بيانات المؤسسة لأنه لا يوجد فصل بين سياقات العمل الشخصية والتجارية.

تسريب بيانات المؤسسة عبر التطبيقات الشخصية

السرية

يشارك المستخدمون عن غير قصد بيانات المؤسسة عبر الرسائل الشخصية أو وسائل التواصل الاجتماعي أو التطبيقات السحابية لأن البيانات التجارية والشخصية مختلطة على نفس الجهاز دون فصل.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود فصل لمساحة عمل المؤسسة على الأجهزة المحمولة

بدون مساحات عمل مؤسسية منفصلة، تتشارك بيانات الأعمال والبيانات الشخصية نفس سياق الجهاز، مما يسمح للتطبيقات الشخصية بالوصول غير المقيد إلى معلومات المؤسسة.

عدم القدرة على مسح بيانات المؤسسة بشكل انتقائي

بدون فصل مساحة العمل، يتطلب إزالة بيانات المؤسسة من جهاز مسحاً كاملاً، مما يجعل من غير العملي إزالة بيانات الأعمال فقط عند مغادرة الموظف.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً