Olet tässä:
Mobiilisovelluksen asetukset: Mobile PIN -vaatimus
Tämä suojausasetus vaatii paikallisen todennuksen toissijaisen kerroksen vaatimalla käyttäjiä syöttämään henkilökohtaisen henkilöllisyyden numero- tai biometrisen vastaavuuden ennen mobiilisovelluksen käyttöliittymän käyttämistä.
Ohjaimen nimi
Yhdistetyt sovellukset: Mobiilisovelluksen asetukset: Mobile PIN -vaatimus
Suositeltu kokoonpano
PIN-suojaus – Valitse.
Ohjauksen yleiskatsaus
Tämä suojausasetus vaatii paikallisen todennuksen toissijaisen kerroksen vaatimalla käyttäjiä syöttämään henkilökohtaisen henkilöllisyyden numero- tai biometrisen vastaavuuden ennen mobiilisovelluksen käyttöliittymän käyttämistä.
Tietoturvariski, jos ei määritetty
Yhdistettyjen mobiilisovellusten istuntojen PIN-suojausten poistaminen käytöstä johtaa haavoittuvuuteen, jossa paikalliset yritystiedot ja aktiiviset istuntovaltuudet eivät ole täysin suojattuja, jos fyysinen laite katoaa tai varastetaan.
Uhkien skenaariot
Valtuuttamaton yksityishenkilö saa fyysisen omistuksen lukitsemattomasta mobiililaitteesta ja avaa Salesforce-sovelluksen viedäkseen luottamuksellisia yhteyshenkilötietueita tai sisäisiä hintakirjoja, koska toissijaista paikallista haasteita ei tarvita.
Arvioitu CVSS-pistealue
Korkea (7.0–8,9).
Riskien vaikutuksissa huomioitavia asioita
Paikallisen PIN-koodin noudattamatta jättäminen helpottaa synkronoitujen offline-tietojen ja aktiivisten API-istuntojen välitöntä valtuuttamatonta käyttöä, mikä saattaa johtaa luottamuksellisuuden merkittävään rikkomukseen ja säännösten noudattamatta jättämiseen.
Korkeampi riski, kun
Kun mobiilisovellus on määritetty tallentamaan suuria määriä välimuistiin tallennettua dataa paikallisesti tai kun laitteella ei ole ylimääräistä järjestelmätason pääsykoodia.
Matalan riskin milloin
Jos yritys käyttää keskitettyä Mobile Device Management -ratkaisua käyttääkseen koko levyn salausta ja etäpoisto-ominaisuuksia kaikille yrityksen rekisteröimille laitteistoille.
Liiketoiminnassa ja integraatiossa huomioitavia asioita
Pakollisen PIN-suojauksen käyttöönotto parantaa datan säilytyksen tietoturvaa, mutta saattaa heikentää käyttäjien mukavuutta hieman lisäämällä vuorovaikutusvaiheen sovelluksen usein käytettäessä.
Suositeltu korjaus
Avaa yhdistetyn sovelluksen mobiilisovelluksen asetukset, valitse PIN Protect -valintaruutu ja määritä haluamasi pituus ja istunnon aikakatkaisun vaatimukset haasteelle.
Tietoturvan terveystarkastuksen ohjeet
Suojauksen terveystarkastus tunnistaa paikallisen PIN-vahvistuksen vahvasti suositeltavaksi standardiksi, joka suojaa liikkuvan alueen eheyttä ja varmistaa, että fyysisen laitteen vaarat eivät johda välittömään tietojen suodattamiseen.

