Этика данных и прозрачность
Регулярно проводите тренинги по этике, обсуждайте реальные кейсы утечек данных и уровни ответственности.
Новый сотрудник, который работает на конкурента, пересылает конфиденциальные данные на свою личную почту. Как обнаружить?
Сотрудник сохраняет важные документы в облачное хранилище перед уходом из компании, потенциально угрожая безопасности информации.
Сотрудник, используя слабые пароли, позволяет посторонним доступ к внутренним ресурсам, что приводит к утечке данных. Кто виноват? Сотрудник или технические специалисты, которые не включили проверку сложности пароля.
Сотрудник использует свой личный ноутбук для работы, не имея необходимых защитных мер. Что приводит к заражению вирусом и компрометации корпоративных данных. Кроме того, после увольнения он заберет, все наработанные материалы с собой.
После увольнения администратора, не поменяли все пароли и незаметили, что появилась новая учетная запись несуществующего процесса. Или непонятная группа в группе Domain Admin.
Support Admin Regular User Help Desk Service Account Automation Bot IT_Support Backup Operator DataEntryUser System Monitor File Manager
Сотрудник по ошибке отправляет информацию о клиенте на неверный адрес электронной почты, что может привести к утечке конфиденциальной информации. Как такое можно было предотвратить?
Посторонний человек заходит в офис и фотографирует экран рабочего места, на котором отображаются важные рабочие документы. Примеры из социальной инженерии.
Спам-рассылка, в которой сотрудники получают фальшивое сообщение от «IT-отдела» с просьбой ввести свои учетные данные на поддельном сайте, что ставит под угрозу безопасность всей компании. "Для смены введите старый пароль" А хотите огромную скидку от партнера компании?
Администраторы забыли отключить учетную запись подрядчика, который использовал простой пароль и подключался по RDP:33890 VPN SSH.
Привлекайте сотрудников к формированию стандартов безопасности в организации. Таким образом, каждый сотрудник становится не только исполнителем, но и полноценным участником процесса, что значительно усиливает общую защиту данных и помогает избежать повторения подобных инцидентов в будущем.
· 23.10.2024
что имеем — не храним, потерявши — плачем
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён