Уволим или простим? 🤔
Сотрудники – один из главных факторов риска для информационной безопасности. Но далеко не каждая ошибка означает, что человека нужно увольнять. Проверим на реальных ситуациях 👇🏻
1️⃣ Сотрудник загрузил рабочий договор в бесплатный ИИ, чтобы проверить ошибки.
УВОЛИМ?
Нет. Сначала выясним, какие данные он отправил и куда.
Вердикт: оставить + объяснить правила работы с ИИ.
2️⃣ Сотрудник увидел подозрительное письмо и просто удалил его.
УВОЛИМ?
Нет. Но нужно объяснить: удалить письмо не значит сообщить об атаке.
Вердикт: оставить + сообщить ИБ
3️⃣Сотрудник отправил рабочий файл на личную почту.
— Зачем?
— Дома доделать
УВОЛИМ? 🤨
Сначала выясним, что именно ушло наружу и почему сотрудник обошёл корпоративные правила.
Вердикт: зависит от данных и обстоятельств.
4️⃣Сотрудник специально отключил MFA, потому что мешает работать. ИБ включила обратно. Он отключил снова.
УВОЛИМ? Вот здесь уже не ошибка. Сотрудник сознательно обходит защиту.
Вердикт: увольнение вполне может быть оправдано.
5️⃣Сотрудник заметил утечку данных, но промолчал, потому что боялся наказания.
УВОЛИМ? Ошибка может случиться с каждым. Но намеренное сокрытие инцидента увеличивает ущерб и лишает компанию возможности вовремя отреагировать.
Вердикт: разбираться в обстоятельствах. Сокрытие серьёзного инцидента – отдельное нарушение.
Post #1750
2.24K
