⚡️ Сотрудники не из IT-отделов наиболее уязвимы для злоумышленников, поэтому важно постоянно информировать их по вопросам ИБ.
🔥 Опытом компании "Меридиан" поделился директор по информационным технологиям Петр Федосеев.
Сохраняйте алгоритм действий:
1 шаг: организовать обучение по распознаванию фишинговых писем и звонков. Совет спикера: "Если позволяет бюджет, эффективнее всего — интерактивный курс. Но можно начать и с документа в Google Docs с тестированием"
2 шаг: постоянно рассылать новости из сферы ИБ и оповещать коллег о средствах противодействия злоумышленникам
3 шаг: проводить регулярную актуализацию документов:
— пересматривать соглашения о конфиденциальности
— отслеживать движения персонала по штату, вовремя актуализировать пункты трудового договора по ИБ
4 шаг: всегда контролировать сотрудников и использовать для этого все возможные средства:
— анализ сообщений электронной почты
— анализ обращения в социальных сетях
— анализ передачи данных
— контроль записи на переносные устройства
— применение программных средств, контролирующих обмен информацией
Еще больше полезной информации в докладе спикера на YouTube, а если видеохостинг совсем отказывается работать, заходите в «Библиотеку безопасника» на сайте Код ИБ.
#опытэкспертов
Post #2873
1.24K

- 👍 8
- ❤ 3
- 🔥 2