Formålet med Aarhus Universitets politikker og regler for mobilt udstyr er:
Gælder AU udleverede mobilt udstyr såvel som privat mobilt udstyr, som tilgår AU informationer, data og systemer, der er underlagt adgangsstyring og ifølge dataklassifikation skal beskyttes.
Alt mobilt udstyr tilhørende AU skal registreres som informationsaktiver af den enhed, der udleverer udstyret.
Den primær bruger af mobilt udstyr er dataansvarlig. På mobilt udstyr uden en primær bruger er seneste bruger ansvarlig for at data fjernes fra udstyret efter brug. Brugere af universitetets mobile udstyr er ansvarlige for at beskytte udstyret og de data, der behandles på disse
Mobilt udstyr skal fjernes, låses inde, overvåges, eksempelvis medbringes i håndbagage på rejser eller på anden måde sikres mod tyveri eller misbrug i alle tilfælde, hvor en tilhørende risikovurdering tilsiger dette.
Fra centralt hold er der tilrettelagt og etableret en række tiltag for at dække ovenstående krav:
|
Der henvises til AU Patchpolitik samt Regler for informationssikkerhed.
Aarhus Universitet ønsker at sikre et minimum af beskyttelse af mobile enheder, der kan opnå adgang til AU it-infrastruktur og AU data. Dette som et led i den overordnede beskyttelse af AU’s ansatte mod ondsindede cyber- og informationssikkerhedshændelser som fx hackerangreb og tab af data.
Brug af MDM sikrer, at Aarhus Universitet imødekommer 2 ufravigelige tekniske minimumskrav defineret i den nationale cyber- og informationssikkerhedsstrategi for statslige myndigheder.
Alle ansatte, der ønsker adgang til AU’s Microsoft 365 og OneDrive løsning, skal efterleve AU’s krav om MDM. Dette sikres ved at installere AU’s MDM software på den mobile enhed, uanset om det er en AU enhed eller privat enhed.
AU MDM-løsninger skal håndhæve følgende minimumskrav:
*CVE er en index angivelse fra 0 til 10, for hvor kritisk en sårbarhed er for enheden. Index større end 8 betyder høj til kritisk og CVE er en forkortelse for Common Vulnerabilities and Exposures eller på dansk Almindelige sårbarheder og eksponeringer
Fra centralt hold er der tilrettelagt og etableret en række tiltag for at dække ovenstående krav:
|
Uanset om lagret data ejes af AU, enkeltpersoner, eller en tredjepart, kan AU frit disponere over eget udstyr. Dette indbefatter at AU i forbindelse med eksempelvis studieophør eller medarbejderfratrædelse kan nulstille og slette brugerindhold på eksempelvis mobiltelefoner, computere, netværksdrev samt diverse lagringsenheder og -medier uden forudgående brugersamtykke og uden ansvar for tab.
Fra centralt hold er der tilrettelagt og etableret en række tiltag for at dække ovenstående krav:
|
En mobil enhed er en lille håndholdt enhed, der har en skærm med berøringsinput og/eller et QWERTY-tastatur og kan give brugerne telefonifunktioner. Eksempler omfatter smartphones, tablets, etc.
Mobile Device Management (MDM) er software, der gør det muligt at benytte de mobilenheder med applikationer, som brugerne ønsker – samtidig med, at AU’s politikker omkring AU data kan håndhæves på enheden. Til dette formål benytter AU Intune.