Liste de contrôle de sécurité pour les appareils Android ELO
Partager
durcissement des dispositifs
Activez le mode kiosque. Autorisez uniquement l'application de production et les services requis. Désactivez les ports inutilisés. Définissez des mots de passe d'administrateur robustes et changez-les régulièrement. Désactivez les options pour développeurs sur les unités de production.
Contrôles réseau
Placez les appareils sur un VLAN segmenté. Limitez le trafic sortant vers votre CMS, votre fournisseur d'identité et vos outils d'analyse. Utilisez le filtrage DNS. Privilégiez l'Ethernet pour les bornes fixes. Pour le Wi-Fi, utilisez l'authentification d'entreprise.
Politique de mise à jour
Déployez les mises à jour du micrologiciel et des applications selon un calendrier défini. Utilisez un déploiement progressif et des contrôles d'intégrité. Consignez les versions et les dates. Revenez rapidement à la version précédente en cas d'augmentation des erreurs.
Gestion des données
Évitez de stocker des données sensibles localement. Chiffrez le stockage où les données doivent être conservées. Videz régulièrement le cache. Pour les paiements, utilisez des lecteurs certifiés afin que les données de carte ne soient jamais transférées vers l'espace de traitement Android.
Surveillance et alertes
Utilisez ELOView ou votre solution MDM pour surveiller la disponibilité, la température, le stockage et l'activité des applications. Créez des alertes pour les appareils hors ligne et les plantages répétés. Consultez les journaux chaque semaine.
sécurité physique
Utilisez des vis inviolables, des boîtiers verrouillés et des chemins de câbles dissimulés. Inspectez les supports et les ports lors des visites trimestrielles. Remplacez immédiatement les câbles endommagés.
Intervention en cas d'incident
Établir une procédure précise. Trier les incidents. Isoler les personnes concernées. Rétablir l'état du problème. Consigner les informations. Rédiger un rapport d'incident détaillant la cause et les mesures préventives. Former les responsables de magasin aux deux premières étapes.
Réflexions finales
La sécurité est une habitude. Renforcez la sécurité de vos appareils. Segmentez votre réseau. Effectuez les mises à jour régulièrement. Surveillez et intervenez en conséquence. Grâce à ces mesures, vos bornes resteront stables et fiables.
Mots-clés : Sécurité, Mode kiosque, Segmentation du réseau, Gestion des périphériques
Auteur : Emilio Bourdages
Blog : Apprendre