Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Smartphone / tablet

15 conseils classés par audience et sévérité.

Utilisateur 7 conseils

Pour l'utilisateur au quotidien.

CRITIQUE Sécurité

Verrouiller le terminal avec un code dès réception

Un terminal sans code de verrouillage donne accès à tous les documents, messages et applications en cas de vol ou de perte. Configurer un code PIN de 6 chiffres minimum ou une empreinte biométrique dès la première utilisation. Ne jamais utiliser une date de naissance ou une séquence simple comme code.

OBLIGATOIRE Réglementaire

Activer le chiffrement complet du terminal et le verrouillage par code

Le RGPD impose la protection des données personnelles stockées sur les terminaux mobiles professionnels. Sous iOS (iPhone/iPad) le chiffrement est actif dès que le code de déverrouillage est configuré. Sous Android, vérifier que le chiffrement complet est actif dans les paramètres de sécurité. Un code PIN de 6 chiffres minimum ou une phrase de passe est requis. En cas de perte d'un terminal non chiffré contenant des données clients ou salariés, la notification à la CNIL est obligatoire sous 72h.

OBLIGATOIRE Réglementaire

Appliquer une politique BYOD ou interdire les usages personnels

Mélanger données professionnelles et personnelles sur un même terminal crée des risques juridiques (droit à la vie privée du salarié vs. obligations RGPD de l'employeur) et des risques techniques (applications personnelles non contrôlées, partage de données). L'entreprise doit avoir une politique BYOD (Bring Your Own Device) formalisée et signée par les utilisateurs, ou fournir des terminaux dédiés avec séparation applicative via conteneur MDM. Sans politique formalisée, l'accès aux ressources pro depuis un terminal personnel est une prise de risque non encadrée.

OBLIGATOIRE Opérationnel

Signaler immédiatement la perte ou le vol du terminal à la DSI

En cas de perte ou de vol, contacter la direction informatique dans les plus brefs délais pour déclencher l'effacement à distance des données. Chaque heure de délai augmente le risque d'accès non autorisé aux données professionnelles. Ne pas attendre de retrouver le terminal avant de signaler.

Opérateur 1 conseil

Pour l'exploitant de l'équipement.

Technicien 2 conseils

Pour le technicien qui intervient.

CRITIQUE Sécurité

Inscrire tous les terminaux dans une solution MDM

Un terminal mobile professionnel perdu ou volé sans solution MDM (Mobile Device Management) ne peut pas être effacé à distance. Les solutions MDM (Microsoft Intune, Jamf, VMware Workspace ONE) permettent l'effacement à distance, la politique de mot de passe centralisée, la restriction des applications et la séparation données pro/perso. L'inscription MDM doit être réalisée avant la remise du terminal à l'utilisateur. Un terminal non inscrit en MDM ne doit pas accéder aux ressources internes (messagerie, VPN, SharePoint).

Responsable 5 conseils

Pour le responsable / gestionnaire.

CRITIQUE Sécurité

Inscrire tous les terminaux dans une solution MDM

Un terminal mobile professionnel perdu ou volé sans solution MDM (Mobile Device Management) ne peut pas être effacé à distance. Les solutions MDM (Microsoft Intune, Jamf, VMware Workspace ONE) permettent l'effacement à distance, la politique de mot de passe centralisée, la restriction des applications et la séparation données pro/perso. L'inscription MDM doit être réalisée avant la remise du terminal à l'utilisateur. Un terminal non inscrit en MDM ne doit pas accéder aux ressources internes (messagerie, VPN, SharePoint).

OBLIGATOIRE Réglementaire

Activer le chiffrement complet du terminal et le verrouillage par code

Le RGPD impose la protection des données personnelles stockées sur les terminaux mobiles professionnels. Sous iOS (iPhone/iPad) le chiffrement est actif dès que le code de déverrouillage est configuré. Sous Android, vérifier que le chiffrement complet est actif dans les paramètres de sécurité. Un code PIN de 6 chiffres minimum ou une phrase de passe est requis. En cas de perte d'un terminal non chiffré contenant des données clients ou salariés, la notification à la CNIL est obligatoire sous 72h.

OBLIGATOIRE Réglementaire

Appliquer une politique BYOD ou interdire les usages personnels

Mélanger données professionnelles et personnelles sur un même terminal crée des risques juridiques (droit à la vie privée du salarié vs. obligations RGPD de l'employeur) et des risques techniques (applications personnelles non contrôlées, partage de données). L'entreprise doit avoir une politique BYOD (Bring Your Own Device) formalisée et signée par les utilisateurs, ou fournir des terminaux dédiés avec séparation applicative via conteneur MDM. Sans politique formalisée, l'accès aux ressources pro depuis un terminal personnel est une prise de risque non encadrée.

OBLIGATOIRE Environnemental

Recycler les terminaux en fin de vie via les filières agréées

Les smartphones et tablettes contiennent des métaux rares (cobalt, lithium, tantale) et des substances dangereuses dont la mise en décharge est interdite par la directive DEEE. En France, les opérateurs et distributeurs ont l'obligation de reprendre les terminaux usagés gratuitement. Avant tout recyclage, effacer le terminal via la procédure d'effacement d'usine MDM et vérifier que l'effacement est complet. Conserver la preuve de recyclage pendant 3 ans. Les terminaux encore fonctionnels peuvent être reconditionnés et cédés à des associations.