Правила цифровой гигиены для сотрудников и руководства предприятий

Основные причины утечки данных несоблюдение сотрудниками правил цифровой безопасности и технические нарушения безопасности в системе или комплексе.

2 мин
Автор PINTA IT
Правила цифровой гигиены для сотрудников и руководства предприятий

Дистанционным сотрудникам нужно быть особенно внимательными. Нельзя использовать одинаковый логин и пароль для входа в разные корпоративные сервисы. Злоумышленники собирают данные с менее защищенных ресурсов. Потом им не нужно даже подбирать ключи к «учетке». Никогда нельзя переходить по ссылкам при получении электронных писем от неизвестных лиц и организаций. Лучше вообще эти письма не открывать, а сразу удалять. Также важно обращать внимание на оповещения безопасности от различных сервисов.

На своем домашнем компьютере и других устройствах следует установить только лицензионное ПО и приложения, подключать их только к проверенным сетям Wi-Fi. Нельзя передавать рабочие ноутбуки и доступ к корпоративным сервисам другим людям, даже членам семьи. Для работы должен быть отдельный аккаунт. При перерывах в работе нужно выходить из него и блокировать его паролем. Пароль должен быть сложный. И при переводе сотрудников на удаленку компании стоит сделать двухфакторную аутентификацию для доступа к рабочему аккаунту.

Чтобы не стать жертвой вирусов, нужно установить лицензионную антивирусную программу, регулярно обновлять все программы, необходимые для работы, делать резервные копии данных и избегать устаревших приложений. Они накапливают уязвимости.

  • Сотрудникам для работы нужно создать отдельный аккаунт и защитить его сложным паролем.
  • При перерыве в работе важно выходить из рабочего аккаунта.
  • Нельзя использовать одни и те же логин и пароль для разных аккаунтов, особенно если в их число входит рабочий.
  • Нельзя допускать к рабочему устройству посторонних.
  • На компьютер важно ставить только лицензионное ПО и выходить в интернет только через проверенные каналы связи, подключать устройство только к проверенным сетям Wi-Fi.
  • Необходимо установить надежную антивирусную программу.
  • Нужно регулярно обновлять все приложения, чтобы они не стали уязвимыми, и делать резервные копии данных.
  • Электронные письма, SMS и сообщения в соцсетях от незнакомых людей и неизвестных организаций лучше вообще не открывать. Если автор сообщения показался надежным, но в письме содержится ссылка, лучше не переходить по ней, а поискать информацию об указанном сайте в поисковиках.
  • Никогда нельзя поддаваться соблазну получить компенсацию или выигрыш.
  • Если друг в соцсетях просит одолжить денег или проголосовать за него, нужно ему перезвонить и узнать, правда ли он писал.
  • Всегда следует обращать внимание на оповещения безопасности от различных сервисов.
  • Руководству каждой компании необходимо регулярно проводить с сотрудниками занятия на тему цифровой безопасности.
  • Для доступа к рабочим аккаунтам сотрудников на удаленке рекомендуется сделать двухфакторную аутентификацию.
  • Когда персонал работает удаленно, необходимо подбирать для защиты данных максимально надежные программы.