Защита данных в HR-департаментах

Когда работаешь в крупной компании, то этот вопрос на 90% отпадает (а может и на все 100, но таких еще не встречала).  Почему?  Потому что в крупняках есть ЦИБ.  Они не допускают использования систем, приложений вне внутренней корпоративной сети компании, которая находится под защитой (насколько качественно защищена — это уже другой вопрос).    Но!  Несмотря на это, сотрудники HR-отдела должны иметь базовые навыки безопасности в сети:  ➡️ защитить личные и рабочие аккаунты двухфакторной аутентификацией;  ➡️ использовать для входа в разные системы разные пароли из самых разнообразных комбинаций не на русском языке: строчные, прописные буквы, цифры, символы. Минимум 6-8 знаков.Чем хаотичнее, тем лучше;  ➡️ не переходить по подозрительным ссылкам от незнакомых людей;  ➡️ если пришло странное письмо/сообщение, не отвечать и сообщить в ответственный департамент и т.д.    Кибергигиена, здравствуйте! Очень приятно!    Почему это важно?  HR-департаменты хранят в себе конфиденциальную информацию о сотрудниках:  🔹ФИО;  🔹адреса;  🔹образование;  🔹уровни зарплат;  🔹номера банковских карт и т.д.  Думаю, не нужно говорить, для чего хацкерам нужна эта информация. Мы же всё понимаем, да?    Но вот момент.  Когда это стартап или маленькая компания, то вопрос информационной безопасности откладывается — а зачем это нам? Это усложнит работу сотрудникам.  Господа, когда утекут, убегут, улетят данные ваших сотрудников, штрафы платить будете вы.    Пожалуйста, не откладывайте защиту информации HR-департаментов в дальний ящик. Будьте аккуратны и обучайте своих сотрудников кибергигиене.    Поправляйте, если я где-то неправа.  Порадуюсь опытным коллегам)