YD/T 3640-2020
个人移动智能终端在企业应用中的安全策略
发布时间:2020-04-16 实施时间:2020-07-01


随着移动互联网的发展,个人移动智能终端已经成为人们日常生活和工作中不可或缺的一部分。在企业中,越来越多的员工使用个人移动智能终端进行工作,这给企业信息安全带来了新的挑战。为了保障企业信息安全,防范信息泄露、数据丢失等风险,需要制定相应的安全策略。[YD/T 3640-2020][个人移动智能终端在企业应用中的安全策略]就是为此而制定的标准。

该标准主要包括以下内容:

1. 安全管理要求:企业应建立完善的移动设备管理制度,包括设备管理、应用管理、数据管理、网络管理等方面。同时,应加强对员工的安全教育和培训,提高员工的安全意识和技能。

2. 设备安全要求:企业应对移动设备进行安全配置和管理,包括设备密码、设备锁定、设备远程擦除等方面。同时,应对设备进行定期检查和维护,确保设备的安全性和稳定性。

3. 应用安全要求:企业应对移动应用进行安全管理,包括应用的安装、升级、卸载等方面。同时,应对应用进行安全评估和审查,确保应用的安全性和可靠性。

4. 数据安全要求:企业应对移动设备中的数据进行安全管理,包括数据备份、数据加密、数据传输等方面。同时,应对数据进行分类管理和权限控制,确保数据的机密性和完整性。

5. 网络安全要求:企业应对移动设备的网络进行安全管理,包括网络接入、网络传输、网络访问等方面。同时,应对网络进行安全监控和防护,确保网络的安全性和稳定性。

该标准的实施可以有效提高企业信息安全水平,防范信息泄露、数据丢失等风险。同时,也可以提高员工的安全意识和技能,促进企业信息化建设和发展。

相关标准
GB/T 22239-2019 移动设备管理
GB/T 28448-2019 移动应用安全评估指南
GB/T 35273-2017 移动互联网应用安全评估指南
GB/T 35274-2017 移动互联网应用安全测试指南
GB/T 35275-2017 移动互联网应用安全漏洞挖掘指南