Защита данных в HR-департаментах
Когда работаешь в крупной компании, то этот вопрос на 90% отпадает (а может и на все 100, но таких еще не встречала). Почему? Потому что в крупняках есть ЦИБ. Они не допускают использования систем, приложений вне внутренней корпоративной сети компании, которая находится под защитой (насколько качественно защищена — это уже другой вопрос). Но! Несмотря на это, сотрудники HR-отдела должны иметь базовые навыки безопасности в сети: ➡️ защитить личные и рабочие аккаунты двухфакторной аутентификацией; ➡️ использовать для входа в разные системы разные пароли из самых разнообразных комбинаций не на русском языке: строчные, прописные буквы, цифры, символы. Минимум 6-8 знаков.Чем хаотичнее, тем лучше; ➡️ не переходить по подозрительным ссылкам от незнакомых людей; ➡️ если пришло странное письмо/сообщение, не отвечать и сообщить в ответственный департамент и т.д. Кибергигиена, здравствуйте! Очень приятно! Почему это важно? HR-департаменты хранят в себе конфиденциальную информацию о сотрудниках: 🔹ФИО; 🔹адреса; 🔹образование; 🔹уровни зарплат; 🔹номера банковских карт и т.д. Думаю, не нужно говорить, для чего хацкерам нужна эта информация. Мы же всё понимаем, да? Но вот момент. Когда это стартап или маленькая компания, то вопрос информационной безопасности откладывается — а зачем это нам? Это усложнит работу сотрудникам. Господа, когда утекут, убегут, улетят данные ваших сотрудников, штрафы платить будете вы. Пожалуйста, не откладывайте защиту информации HR-департаментов в дальний ящик. Будьте аккуратны и обучайте своих сотрудников кибергигиене. Поправляйте, если я где-то неправа. Порадуюсь опытным коллегам)
· 06.02.2025
Цены вопросов
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён