Fiecare dispozitiv nou conectat la rețeaua organizației tale reprezintă un potențial punct de intrare pentru atacatori. Fie că este vorba de un laptop nou al unui angajat, un telefon personal conectat la Wi-Fi sau un dispozitiv IoT, există un set de verificări esențiale care trebuie efectuate înainte de conectare.
De ce contează managementul dispozitivelor?
Un singur laptop neactualizat, cu un antivirus expirat sau configurat necorespunzător, poate deveni poarta prin care ransomware-ul pătrunde în toată rețeaua organizației. Incidente reale din România au arătat că vectorul de intrare cel mai comun este tocmai un dispozitiv nou sau personal nemanagiat, conectat la rețeaua de producție.
Checklist – Laptopuri și Calculatoare de Lucru
- ☐ Sistemul de operare este actualizat la ultima versiune stabilă (Windows Update, macOS Software Update)
- ☐ Antivirus / EDR activ și actualizat — soluție corporativă gestionată central, nu free personal
- ☐ Disc criptat (BitLocker pe Windows, FileVault pe macOS) — obligatoriu pentru laptopuri
- ☐ Parola de cont este complexă și unică (nu „Parola2024!”)
- ☐ Contul de utilizator nu are drepturi de Administrator — utilizatorul standard nu poate instala software neautorizat
- ☐ Firewall local activat și configurat
- ☐ Ecranul se blochează automat după maxim 5 minute de inactivitate
- ☐ VPN configurat pentru accesul la resursele interne de la distanță
- ☐ Browserul este actualizat și are extensii de securitate activate (uBlock Origin, HTTPS Everywhere)
- ☐ Dispozitivul este înrolat în MDM (Mobile Device Management) — Microsoft Intune, Jamf sau similar
Checklist – Telefoane Mobile (BYOD și Corporate)
BYOD (Bring Your Own Device) prezintă riscuri suplimentare față de dispozitivele corporate gestionate. Minimul acceptabil pentru conectarea unui telefon personal la rețeaua firmei:
- ☐ Sistem de operare actualizat — iPhone cu iOS la zi, Android cu patch-uri de securitate recente (maxim 3 luni în urmă)
- ☐ PIN sau biometrie activă pentru deblocarea ecranului — nu slide sau fără blocare
- ☐ Criptarea dispozitivului activată (implicit pe iOS, activabilă pe Android)
- ☐ Nu are root/jailbreak — dispozitivele rootate bypass-uiesc mecanismele de securitate ale sistemului de operare
- ☐ Aplicații din surse oficiale (App Store, Google Play) — interzise sursele neoficiale (APK-uri de pe site-uri terțe)
- ☐ Profilul MDM instalat — permite ștergerea de la distanță în caz de pierdere/furt
Checklist – Dispozitive IoT (Camere, Imprimante, Termostate, etc.)
Dispozitivele IoT sunt adesea cel mai slab verigă din rețea — au firmware vechi, parole implicite și nu primesc actualizări regulate.
- ☐ Parola implicită schimbată — niciun dispozitiv nu trebuie conectat cu parola din fabrică (admin/admin, 1234, etc.)
- ☐ Firmware actualizat la ultima versiune disponibilă de la producător
- ☐ Segmentarea rețelei: IoT-urile trebuie în VLAN separat, fără acces direct la rețeaua de producție
- ☐ Funcționalități inutile dezactivate: UPnP, telnet, Bluetooth dacă nu sunt necesare
- ☐ Accesul remote restricționat — nu expuneți interfețele de management ale IoT direct pe internet
- ☐ Verificarea CVE-urilor: caută pe NVD (nvd.nist.gov) dacă modelul tău are vulnerabilități cunoscute
Procesul de onboarding pentru dispozitive noi
Recomandăm implementarea unui proces formal de onboarding pentru orice dispozitiv nou:
- Cerere formală de conectare aprobată de IT manager
- Inspecție tehnică și configurare conform politicii de securitate
- Înrolare în MDM/SIEM
- Alocare într-un segment de rețea corespunzător (angajat, guest, IoT)
- Documentarea dispozitivului în inventarul de active
Rețeaua pentru vizitatori – Wi-Fi Guest
Niciodată nu permiteți vizitatorilor sau dispozitivelor personale ale angajaților acces la rețeaua de producție. Creați o rețea Wi-Fi separată pentru guests, fără acces la resursele interne, cu lățime de bandă limitată și fără posibilitate de comunicare între dispozitivele conectate (client isolation activat).
Vrei să implementezi o politică de device management și NAC (Network Access Control) în organizația ta? Consultanții BlackByte te pot ajuta cu o soluție potrivită bugetului și dimensiunii organizației.
📌 Vrei să afli cum te putem ajuta concret pe acest subiect? Descoperă serviciul nostru de Securitatea Rețelei.



