Only permit organisation-approved plugins. For many organisations, necessary plugins will only be those that integrate email readers and browsers with e.g. CRM-systems and archiving systems. A plugin not needed for the organisation’s activities can represent a vulnerability and should therefore not be permitted (i.e. use allowlisting of application plugins).
Laitteissa voidaan käyttää vain organisaation hyväksymiä ohjelmistoja. Organisaation tulisi:
Organisaatiomme on määritellyt toimintatavat, joiden avulla estetään tai vähintään havaitaan luvattomien ohjelmien käyttö.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.