Endpunkte in MDM eingebunden mit durchgesetzter Sicherheitsbaseline
Alle Geräte, die für den Zugriff auf Produktionssysteme oder die Verarbeitung von Kundendaten genutzt werden, sind in eine MDM-Plattform eingebunden, die Verschlüsselung, Bildschirmsperre, Patchstand und Remote-Wipe-Funktion erzwingt.
Unternehmenseigene Laptops und mobile Geräte müssen in Microsoft Intune registriert sein, bevor sie sich an Produktionssystemen authentifizieren können. Die MDM-Richtlinie erzwingt: vollständige Festplattenverschlüsselung, einen Mindeststand bei Betriebssystem-Patches, eine Bildschirmsperre nach 5 Minuten sowie die Installation eines EDR-Agenten. Nicht verwaltete Geräte werden durch Azure AD Conditional Access blockiert.