Krüptokontseptsioon
- Teenuste miinimum: sidearvuti poolt pakutavad teenused peavad vastama
minimaalsete vajaduste rahuldamise põhimõttele: kõik, mis pole selgelt lubatud, on
keelatud. Teenused peavad olema piiratud sellise määrani, mis on vajalikud
kaugtöötaja ülesannete täitmiseks.
- Logimine: andmete ülekandmine sidearvutist, sidearvutisse ja sidearvuti vahendusel
tuleb logida koos kellaaja, kasutaja, aadressi ja teenusega.
Administraatorid või auditeerijad peavad saama kasutada tööriistu, et logiandmeid
analüüsida. Kõrvalekalletest teavitamine peab toimuma automaatselt.
- Automaatne arvutiviiruste kontroll: edastatud andmeid tuleb automaatselt viiruste
suhtes kontrollida.
- Krüpteering: andmed, mida hoitakse sidearvutis kaugtöötajate jaoks, tuleb vastava
kaitsevajaduse korral konfidentsiaalsuse tagamiseks (lähtuvalt organisatsiooniülesest
infoturbe poliitikast) krüpteerida