Du er her:
Behandle mobilpolicyer for en tilkoblet app: Tidsavbrudd for Mobile PIN
Denne sikkerhetsinnstillingen definerer den maksimale varigheten av inaktivitet som er tillatt før mobilappen låser grensesnittet, og krever at brukeren godkjenner på nytt.
Navn på kontroll
Tilkoblede apper: Behandle mobilpolicyer for en tilkoblet app: Tidsavbrudd for Mobile PIN
Anbefalt konfigurasjon
Krev Fest etter - velg "5 minutes".
Oversikt over kontroll
Denne sikkerhetsinnstillingen definerer den maksimale varigheten av inaktivitet som tillates før mobilappen låser grensesnittet, og krever at brukeren godkjennes på nytt med et numerisk personlig identifikasjonsnummer eller biometrisk legitimasjon.
Sikkerhetsrisiko hvis ikke konfigurert
Overdrevne PIN-tidsavbruddsintervaller for økter i tilkoblede mobilapper fører til en sårbarhet der stjålne eller tapte enheter forblir ulåste og tilgjengelige for uautoriserte søkere i lengre perioder.
Trusselscenarier
En angriper får fysisk eierskap over en mobilenhet like etter at den legitime brukeren har sluttet å bruke den, og trekker ut sensitive kundedata fordi tidtakeren for inaktivitet ennå ikke har utløst en utfordring for godkjenning på nytt.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Mislykket håndheving av korte tidsavbruddsintervaller letter uautorisert bruk av aktive økttokener og utfiltrering av bufrede offline data, noe som potensielt fører til et betydelig brudd på organisasjonens datapersonvern.
Høyere risiko når
Når mobilappen distribueres på ikke-administrerte personlige enheter, eller når programmet gis fast tilgang til økonomiske og strategiske poster med høy verdi.
Lav risiko når
Hvis organisasjonen bruker en Mobile Device Management-løsning til å håndheve en overordnet skjermlås på systemnivå som er mer restriktiv enn det programspesifikke tidsavbruddet.
Viktige punkter om virksomheten og integrasjonen
Et 5-minutters tidsavbrudd er den anbefalte standarden for miljøer med høy følsomhet for å hindre fysiske datainnbrudd, mens lengre intervaller kan være egnet for feltoperasjoner med lav risiko for å redusere gjentagende godkjenningsfriksjoner for arbeidsstyrken.
Anbefalt rettelse
Gå til mobilappinnstillingene for den spesifikke tilkoblede appen, og sett Krev PIN-kode etter verdi til 5 minutter for å sikre rask øktlåsing ved inaktivitet.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer et 5-minutters PIN-tidsavbrudd som en sterkt anbefalt standard for mobilsikkerhet for å minimere vinduet for salgsmulighet for uautorisert tilgang etter fysisk tap av en enhet.

