Det er ikke så enkelt som et ja eller nei -svar. Her er grunnen:
* "Regjeringsgodkjente smarttelefoner" er et bredt begrep: Det er ingen enkelt, universell standard for hva som utgjør en "regjering godkjent" smarttelefon. Ulike offentlige etater, avdelinger og til og med filialer kan ha sine egne spesifikke krav og godkjenningsprosesser.
* kryptering og CAC -tilgang er separate, men ofte koblet:
* Kryptering: De fleste offentlige etater krever sterk kryptering av enheter som håndterer sensitive data. Dette kan implementeres på operativsystemnivå (f.eks. Kryptering av full-disk) eller gjennom spesifikke applikasjoner.
* CAC -tilgang (vanlig tilgangskort): Dette er et smartkort som brukes til autentisering og autorisasjon i regjeringsnettverk. CAC -tilgang krever ofte en spesifikk type smarttelefon- eller mobilenhetsadministrasjon (MDM) -programvare som kan støtte kortleseren og tilhørende programvare.
Her er et mer nyansert sammenbrudd:
* Regjeringsutstedte smarttelefoner: Smarttelefoner levert av et myndighetsorgan vil sannsynligvis ha både sterk kryptering aktivert og CAC -tilgangskrav. Dette sikrer at dataene på telefonen er sikre og at brukerne er autentiseres riktig.
* Personlige enheter: Hvis du bruker din egen personlige smarttelefon for myndighetsarbeid, vil de spesifikke kravene avhenge av byråets policy. Noen byråer kan kreve kryptering og CAC -tilgang, mens andre kan ha mindre strenge regler.
Viktige punkter:
* Byråspesifikke retningslinjer: Den mest nøyaktige informasjonen om kryptering og CAC -tilgangskrav for et spesifikt myndighetsorgan vil bli funnet i det byråets IT -sikkerhetspolitikk.
* Regjeringsregler: Det er føderale forskrifter som styrer håndteringen av sensitiv informasjon, for eksempel Federal Information Security Management Act (FISMA) og National Institute of Standards and Technology (NIST) Cybersecurity Framework. Denne forskriften kan indirekte ha innvirkning på sikkerhetskravene for myndigheters smarttelefoner.
Sammendrag:
Selv om det er vanlig at myndigheters godkjente smarttelefoner har kryptering og CAC -tilgang, vil de spesifikke kravene variere avhengig av myndighetsorganet og dets politikk.