Կորպորատիվ անապահովություն

2008 թվականին ես կարողացա այցելել ՏՏ ընկերություն: Յուրաքանչյուր աշխատակցի մեջ ինչ-որ անառողջ լարվածություն կար։ Պատճառը պարզ դարձավ. բջջային հեռախոսները գտնվում են գրասենյակի մուտքի տուփի մեջ, հետևի մասում կա տեսախցիկ, գրասենյակում 2 մեծ լրացուցիչ «նայող» տեսախցիկներ և keylogger-ով մոնիտորինգի ծրագրակազմ: Եվ այո, սա այն ընկերությունը չէ, որը մշակել է SORM կամ օդանավերի կյանքի աջակցության համակարգեր, այլ պարզապես բիզնես կիրառական ծրագրերի մշակող, որն այժմ կլանված, ջախջախված և այլևս գոյություն չունի (ինչը տրամաբանական է թվում): Եթե ​​հիմա ձգվում եք և մտածում, որ ձեր գրասենյակում՝ ցանցաճոճերով և ծաղկամաններում M&M-ով, դա հաստատ այդպես չէ, կարող եք շատ սխալվել, պարզապես 11 տարվա ընթացքում հսկողությունը սովորել է լինել անտեսանելի և ճիշտ՝ առանց բախումների: այցելել կայքեր և ներբեռնել ֆիլմեր:

Ուրեմն իսկապես անհնար է առանց այս ամենի, իսկ վստահությունը, հավատարմությունը, մարդկանց հանդեպ հավատը: Հավատում եք, թե ոչ, նույնքան ընկերություններ կան առանց անվտանգության միջոցների: Բայց աշխատակիցներին հաջողվում է խառնաշփոթ անել և՛ այստեղ, և՛ այնտեղ, պարզապես այն պատճառով, որ մարդկային գործոնը կարող է ոչնչացնել աշխարհներ, ոչ միայն ձեր ընկերությունը: Այսպիսով, որտե՞ղ կարող են ձեր աշխատակիցները դիմակայել չարությանը:

Կորպորատիվ անապահովություն

Սա այնքան էլ լուրջ գրառում չէ, որն ունի ուղիղ երկու գործառույթ՝ մի փոքր լուսավորել առօրյան և հիշեցնել անվտանգության տարրական բաների մասին, որոնք հաճախ մոռացվում են։ Օ, և ևս մեկ անգամ հիշեցնեմ ձեզ սառը և անվտանգ CRM համակարգ - Արդյո՞ք նման ծրագրաշարը անվտանգության եզրը չէ: 🙂

Եկեք գնանք պատահական ռեժիմով:

Գաղտնաբառեր, գաղտնաբառեր, գաղտնաբառեր...

Խոսում ես նրանց մասին, ու վրդովմունքի ալիք է գալիս. ո՞նց կարող է լինել, այսքան անգամ աշխարհին ասել են, բայց ամեն ինչ դեռ կա։ Բոլոր մակարդակների ընկերություններում՝ անհատ ձեռներեցներից մինչև բազմազգ կորպորացիաներ, սա շատ ցավոտ տեղ է: Մեկ-մեկ ինձ թվում է, որ եթե վաղը իսկական Death Star կառուցեն, ապա admin/admin-ի նման մի բան կլինի ադմինի պանելում։ Այսպիսով, ի՞նչ կարող ենք ակնկալել սովորական օգտատերերից, որոնց համար սեփական VKontakte էջը շատ ավելի թանկ է, քան կորպորատիվ հաշիվը: Ահա այն կետերը, որոնք պետք է ստուգել.

  • Թղթի կտորների վրա գաղտնաբառեր գրելը, ստեղնաշարի հետևի մասում, մոնիտորի վրա, ստեղնաշարի տակ գտնվող սեղանի վրա, մկնիկի ներքևի պիտակի վրա (խորամանկ) - աշխատակիցները երբեք չպետք է դա անեն: Եվ ոչ թե այն պատճառով, որ սարսափելի հաքեր կգա և 1C-ն ներբեռնելու է ամբողջ XNUMXC-ը ֆլեշ կրիչի վրա ճաշի ընթացքում, այլ որովհետև գրասենյակում կարող է լինել վիրավորված Սաշան, ով պատրաստվում է թողնել աշխատանքն ու ինչ-որ կեղտոտ բան անել կամ վերջին անգամ խլել տեղեկատվությունը: . Ինչու չանել դա ձեր հաջորդ ճաշի ժամանակ:

Կորպորատիվ անապահովություն
Սա ինչ է. Այս բանը պահում է իմ բոլոր գաղտնաբառերը

  • ԱՀ և աշխատանքային ծրագրեր մուտք գործելու համար պարզ գաղտնաբառերի կարգավորում: Ծննդյան ամսաթվերը, qwerty123-ը և նույնիսկ asdf-ը համակցություններ են, որոնք պատկանում են կատակներին և բաշորգին, և ոչ թե կորպորատիվ անվտանգության համակարգին: Սահմանեք գաղտնաբառերի և դրանց երկարության պահանջները և սահմանեք փոխարինման հաճախականությունը:

Կորպորատիվ անապահովություն
Գաղտնաբառը նման է ներքնազգեստի. հաճախակի փոխեք այն, մի կիսվեք այն ընկերների հետ, երկարը ավելի լավ է, եղեք առեղծվածային, մի ցրեք այն ամենուր:

  • Վաճառողի լռելյայն ծրագրի մուտքի գաղտնաբառերը թերի են, եթե միայն այն պատճառով, որ վաճառողի գրեթե բոլոր աշխատակիցները գիտեն դրանք, և եթե դուք գործ ունեք ամպի վրա վեբ վրա հիմնված համակարգի հետ, որևէ մեկի համար դժվար չի լինի ստանալ տվյալներ: Հատկապես, եթե դուք նաև ունեք ցանցային անվտանգություն «մի քաշեք լարը» մակարդակում:
  • Բացատրեք աշխատակիցներին, որ օպերացիոն համակարգում գաղտնաբառի հուշումը չպետք է նման լինի «իմ ծննդյան օրը», «դստեր անունը», «Gvoz-dika-78545-ap#1! Անգլերեն." կամ «կվարտեր և մեկ ու զրո»:    

Կորպորատիվ անապահովություն
Իմ կատուն ինձ հիանալի գաղտնաբառեր է տալիս: Նա քայլում է իմ ստեղնաշարով

Գործերի ֆիզիկական հասանելիություն

Ինչպե՞ս է ձեր ընկերությունը կազմակերպում հաշվապահական հաշվառման և անձնակազմի փաստաթղթերի հասանելիությունը (օրինակ՝ աշխատակիցների անձնական գործերը): Թույլ տվեք գուշակել. եթե դա փոքր բիզնես է, ապա հաշվապահական հաշվառման բաժնում կամ շեֆի գրասենյակում՝ դարակների թղթապանակներում կամ պահարանում, եթե դա մեծ բիզնես է, ապա դարակների կադրերի բաժնում: Բայց եթե այն շատ մեծ է, ապա, ամենայն հավանականությամբ, ամեն ինչ ճիշտ է. առանձին գրասենյակ կամ բլոկ մագնիսական բանալիով, որտեղ մուտք ունեն միայն որոշ աշխատակիցներ, և այնտեղ հասնելու համար անհրաժեշտ է զանգահարել նրանցից մեկին և մտնել այս հանգույցը նրանց ներկայությամբ: Դժվար բան չկա որևէ բիզնեսում նման պաշտպանություն ստեղծելու մեջ, կամ գոնե սովորել չգրել գրասենյակի սեյֆի գաղտնաբառը կավիճով դռան կամ պատին (ամեն ինչ հիմնված է իրական իրադարձությունների վրա, մի ծիծաղիր):

Ինչու է դա կարևոր: Նախ, աշխատողները պաթոլոգիական ցանկություն ունեն պարզելու միմյանց մասին ամենագաղտնի բաները՝ ամուսնական կարգավիճակ, աշխատավարձ, բժշկական ախտորոշումներ, կրթություն և այլն։ Սա նման փոխզիջում է գրասենյակային մրցակցության մեջ։ Եվ ձեզ բացարձակապես ոչ մի օգուտ չի տալիս այն գզվռտոցները, որոնք կծագեն, երբ դիզայներ Պետյան իմանա, որ 20 հազարով պակաս է վաստակում, քան դիզայներ Ալիսը։ Երկրորդ, այնտեղ աշխատակիցները կարող են մուտք գործել ընկերության ֆինանսական տեղեկատվություն (հաշվեկշիռներ, տարեկան հաշվետվություններ, պայմանագրեր): Երրորդ, ինչ-որ բան կարող է պարզապես կորցնել, վնասվել կամ գողանալ՝ սեփական աշխատանքային պատմության հետքերը թաքցնելու համար:

Պահեստ, որտեղ ինչ-որ մեկը կորուստ է, մեկը՝ գանձ

Եթե ​​դու պահեստ ունես, համարիր, որ վաղ թե ուշ քեզ երաշխավորված է հանցագործների հետ հանդիպելը, պարզապես այսպես է գործում այն ​​մարդու հոգեբանությունը, ով տեսնում է մեծ քանակությամբ ապրանքներ և հաստատապես հավատում է, որ շատից քիչը թալան չէ, այլ. կիսվելով. Եվ այս կույտից ապրանքի միավորը կարող է արժենալ 200 հազար, կամ 300 հազար, կամ մի քանի միլիոն։ Ցավոք, ոչինչ չի կարող կանգնեցնել գողությունը, բացի մանկական և տոտալ վերահսկողությունից և հաշվառումից. տեսախցիկներ, շտրիխ կոդերի միջոցով ընդունում և դուրսգրում, պահեստի հաշվառման ավտոմատացում (օրինակ, մեր Regionsoft CRM Պահեստի հաշվառումը կազմակերպվում է այնպես, որ կառավարիչը և վերահսկիչը կարող են իրական ժամանակում տեսնել ապրանքների տեղաշարժը պահեստով):

Ուստի զինեք ձեր պահեստը մինչև ատամները, ապահովեք ֆիզիկական անվտանգություն արտաքին թշնամուց և ամբողջական անվտանգություն ներքինից։ Տրանսպորտի, լոգիստիկայի, պահեստների աշխատակիցները պետք է հստակ հասկանան, որ հսկողություն կա, աշխատում է, և իրենք իրենց համարյա կպատժեն։

*հեյ, ձեռքերդ մի խոթեք ենթակառուցվածքի մեջ

Եթե ​​սերվերի սենյակի և հավաքարարուհու մասին պատմությունն արդեն ինքն իրենից ավելի է ապրել և վաղուց տեղափոխվել է այլ ոլորտների պատմություններ (օրինակ, նույնը խոսեց նույն բաժանմունքում օդափոխիչի առեղծվածային անջատման մասին), ապա մնացածը մնում է իրականություն: . Փոքր և միջին բիզնեսի ցանցի և ՏՏ անվտանգությունը շատ ցանկալի բան է թողնում, և դա հաճախ կախված չէ նրանից, թե դուք ունեք ձեր սեփական համակարգի ադմինիստրատորը, թե հրավիրված: Վերջինս հաճախ ավելի լավ է հաղթահարում:

Այսպիսով, ինչի՞ են ընդունակ այստեղի աշխատակիցները:

  • Ամենահաճելի և ամենաանվնաս բանը սերվերի սենյակ գնալն է, լարերը քաշել, նայել, թեյ թափել, կեղտ քսել կամ փորձել ինչ-որ բան ինքնուրույն կարգավորել: Սա հատկապես ազդում է «վստահ և առաջադեմ օգտատերերի» վրա, ովքեր հերոսաբար սովորեցնում են իրենց գործընկերներին անջատել հակավիրուսը և շրջանցել պաշտպանությունը համակարգչի վրա և վստահ են, որ իրենք սերվերի սենյակի բնածին աստվածներն են: Ընդհանուր առմամբ, լիազորված սահմանափակ մուտքը ձեր ամեն ինչն է:
  • Սարքավորումների գողություն և բաղադրիչների փոխարինում: Դուք սիրում եք ձեր ընկերությունը և տեղադրե՞լ եք հզոր վիդեո քարտեր բոլորի համար, որպեսզի բիլինգային համակարգը, CRM-ը և մնացած ամեն ինչ կատարյալ աշխատեն։ Հիանալի Միայն խորամանկ տղաները (և երբեմն աղջիկները) հեշտությամբ կփոխարինեն դրանք տնային մոդելով, իսկ տանը նրանք խաղեր կանցկացնեն գրասենյակի նոր մոդելով, բայց աշխարհի կեսը չի իմանա: Դա նույն պատմությունն է ստեղնաշարերի, մկների, սառնարանների, UPS-ների և այն ամենի հետ, ինչը հնարավոր է ինչ-որ կերպ փոխարինել ապարատային կազմաձևում: Արդյունքում դուք կրում եք գույքին վնաս պատճառելու, դրա ամբողջական կորստի ռիսկը և միևնույն ժամանակ չեք ստանում տեղեկատվական համակարգերի և հավելվածների հետ աշխատանքի ցանկալի արագությունն ու որակը։ Խնայողությունը մոնիտորինգի համակարգն է (ITSM համակարգ)՝ կազմաձևված կոնֆիգուրացիայի հսկողությամբ), որը պետք է մատակարարվի ամբողջական անփույթ և սկզբունքային համակարգի ադմինիստրատորի հետ:

Կորպորատիվ անապահովություն
Միգուցե ցանկանում եք ավելի լավ անվտանգության համակարգ փնտրել: Ես վստահ չեմ, արդյոք այս նշանը բավարար է

  • Սեփական մոդեմների, մուտքի կետերի կամ ընդհանուր Wi-Fi-ի օգտագործումը ֆայլերի հասանելիությունն ավելի քիչ անվտանգ և գործնականում անվերահսկելի է դարձնում, ինչից կարող են օգտվել հարձակվողները (ներառյալ աշխատակիցների հետ դավաճանությունը): Դե, բացի այդ, հավանականությունը, որ «սեփական ինտերնետով» աշխատողը աշխատաժամերը կանցկացնի YouTube-ում, հումորային կայքերում և սոցիալական ցանցերում, շատ ավելի մեծ է։  
  • Կայքի ադմինիստրատորի տարածք մուտք գործելու համար միասնական գաղտնաբառերը և մուտքերը, CMS-ը, կիրառական ծրագրերը սարսափելի բաներ են, որոնք անգործունակ կամ չարամիտ աշխատողին վերածում են խուսափողական վրիժառուի: Եթե ​​դուք ունեք 5 հոգի նույն ենթացանցից՝ նույն մուտքի/գաղտնաբառով, որոնք ներս են մտնում՝ տեղադրելու պաստառ, ստուգելու գովազդային հղումներն ու չափումները, շտկելու դասավորությունը և վերբեռնելու թարմացում, դուք երբեք չեք կռահի, թե նրանցից ով է պատահաբար CSS-ը վերածել: դդում. Հետևաբար՝ տարբեր մուտքեր, տարբեր գաղտնաբառեր, գործողությունների գրանցում և մուտքի իրավունքի տարբերակում։
  • Ավելորդ է ասել չլիցենզավորված ծրագրաշարի մասին, որը աշխատակիցները քաշում են իրենց ԱՀ՝ աշխատանքային ժամերին մի քանի լուսանկար խմբագրելու կամ հոբբիի հետ կապված ինչ-որ բան ստեղծելու համար: Չե՞ք լսել Ներքին գործերի կենտրոնական վարչության «Կ» բաժնի ստուգումների մասին։ Հետո նա գալիս է քեզ մոտ:
  • Հակավիրուսը պետք է աշխատի: Այո, դրանցից ոմանք կարող են դանդաղեցնել ձեր համակարգիչը, նյարդայնացնել ձեզ և, ընդհանուր առմամբ, վախկոտության նշան թվալ, բայց ավելի լավ է կանխել դա, քան հետագայում վճարել անգործության կամ, ավելի վատ, գողացված տվյալների հետ:
  • Չի կարելի անտեսել օպերացիոն համակարգի նախազգուշացումները հավելվածի տեղադրման վտանգի մասին: Այսօր աշխատանքի համար ինչ-որ բան ներբեռնելը վայրկյանների և րոպեների խնդիր է։ Օրինակ, Direct.Commander կամ AdWords խմբագիր, որոշ SEO վերլուծիչ և այլն: Եթե ​​Yandex-ի և Google-ի արտադրանքներում ամեն ինչ քիչ թե շատ պարզ է, ապա մեկ այլ պիկրեայզեր, անվճար վիրուս մաքրող միջոց, երեք էֆեկտով վիդեո խմբագիր, սքրինշոթեր, Skype ձայնագրիչներ և այլ «փոքր ծրագրեր» կարող են վնասել ինչպես անհատական ​​համակարգչին, այնպես էլ ընկերության ողջ ցանցին: . Սովորեցրեք օգտատերերին կարդալ, թե ինչ է համակարգիչը պահանջում իրենցից, նախքան նրանք կկանչեն համակարգի ադմինիստրատորին և կասեն, որ «ամեն ինչ մեռած է»: Որոշ ընկերություններում խնդիրը լուծվում է պարզապես. ներբեռնված շատ օգտակար կոմունալ ծառայություններ պահվում են ցանցի բաժնետոմսում, և այնտեղ տեղադրված է նաև համապատասխան առցանց լուծումների ցանկը:
  • BYOD-ի քաղաքականությունը կամ, ընդհակառակը, աշխատասենյակից դուրս աշխատանքային սարքավորումների օգտագործումը թույլատրելու քաղաքականությունը անվտանգության շատ չար կողմ է: Այս դեպքում տեխնոլոգիան հասանելի է հարազատներին, ընկերներին, երեխաներին, հանրային անպաշտպան ցանցերին և այլն: Սա զուտ ռուսական ռուլետկա է. դուք կարող եք գնալ 5 տարի և հաղթահարել, բայց կարող եք կորցնել կամ վնասել ձեր բոլոր փաստաթղթերը և արժեքավոր ֆայլերը: Դե, բացի այդ, եթե աշխատողը չարամիտ մտադրություն ունի, դա նույնքան հեշտ է, որքան երկու բայթ ուղարկելը տվյալների արտահոսքի համար «քայլող» սարքավորումներով: Պետք է նաև հիշել, որ աշխատակիցները հաճախ ֆայլեր են փոխանցում իրենց անհատական ​​համակարգիչների միջև, ինչը կրկին կարող է անվտանգության բացեր ստեղծել:
  • Սարքերը կողպելը, երբ բացակայում եք, լավ սովորություն է ինչպես կորպորատիվ, այնպես էլ անձնական օգտագործման համար: Կրկին պաշտպանում է ձեզ հետաքրքրասեր գործընկերներից, ծանոթներից և հասարակական վայրերում ներխուժողներից: Դժվար է ընտելանալ դրան, բայց իմ աշխատանքի վայրերից մեկում ես հիանալի փորձ ունեցա. գործընկերները մոտեցան ապակողպված համակարգչին, և Paint-ը բացվեց ամբողջ պատուհանի վրա՝ «Կողպել համակարգիչը» մակագրությամբ: և աշխատանքում ինչ-որ բան փոխվեց, օրինակ, վերջին պոմպացված հավաքույթը քանդվեց կամ վերջին ներդրված սխալը հեռացվեց (սա փորձարկման խումբ էր): Դա դաժան է, բայց 1-2 անգամը բավական էր նույնիսկ ամենափայտեների համար։ Թեև, կասկածում եմ, որ ոչ ՏՏ մարդիկ կարող են չհասկանալ նման հումորը։
  • Բայց ամենավատ մեղքը, իհարկե, համակարգի ադմինիստրատորի և ղեկավարության վրա է, եթե նրանք կտրականապես չեն օգտագործում երթևեկության կառավարման համակարգեր, սարքավորումներ, լիցենզիաներ և այլն:

Սա, իհարկե, հիմք է, քանի որ ՏՏ ենթակառուցվածքը հենց այն վայրն է, որտեղ ինչքան դեպի անտառ, այնքան ավելի շատ վառելափայտ կա: Եվ բոլորը պետք է ունենան այս բազան, այլ ոչ թե փոխարինվեն «մենք բոլորս միմյանց վստահում ենք», «մենք ընտանիք ենք», «ում է դա պետք» բառերով, ավաղ, սա առայժմ։

Սա ինտերնետն է, փոքրիկս, նրանք կարող են շատ բան իմանալ քո մասին:

Ժամանակն է ներդնել ինտերնետի անվտանգ կառավարումը դպրոցում կյանքի անվտանգության դասընթացին, և դա ամենևին էլ այն միջոցների մասին չէ, որոնց մեջ մենք ընկղմված ենք դրսից: Խոսքը մասնավորապես հղումը հղումից տարբերելու, հասկանալու, թե որտեղ է ֆիշինգը, իսկ որտեղ՝ խաբեությունը, ոչ թե անծանոթ հասցեից «Հաշտեցման զեկույց» թեմայով կցորդները բացելու ունակության մասին է և այլն: Թեեւ, կարծես թե, դպրոցականներն արդեն յուրացրել են այս ամենին, իսկ աշխատակիցները՝ ոչ։ Կան բազմաթիվ հնարքներ և սխալներ, որոնք կարող են միանգամից վտանգի ենթարկել ամբողջ ընկերությունը:

  • Սոցիալական ցանցերը ինտերնետի այն հատվածն է, որն աշխատանքի տեղ չունի, սակայն 2019 թվականին ընկերության մակարդակով դրանց արգելափակումը ոչ հանրաճանաչ և ապամոտիվացնող միջոց է: Ուստի պետք է պարզապես գրել բոլոր աշխատակիցներին, թե ինչպես ստուգել հղումների անօրինականությունը, պատմել խարդախության տեսակների մասին և խնդրել աշխատել աշխատավայրում։

Կորպորատիվ անապահովություն

  • Փոստը ցավոտ տեղ է և, հավանաբար, տեղեկատվություն գողանալու, չարամիտ ծրագրեր տնկելու և համակարգիչը և ամբողջ ցանցը վարակելու ամենատարածված միջոցը: Ավաղ, շատ գործատուներ էլփոստի հաճախորդը համարում են ծախսերի խնայողություն և օգտագործում են անվճար ծառայություններ, որոնք ստանում են օրական 200 սպամ նամակներ, որոնք անցնում են զտիչների միջով և այլն: Իսկ որոշ անպատասխանատու մարդիկ բացում են նման նամակներ ու կցորդներ, հղումներ, նկարներ՝ ըստ երեւույթին հույս ունեն, որ սեւամորթ արքայազնն իրենց ժառանգություն է թողել։ Որից հետո ադմինը շատ, շատ գործ ունի։ Թե՞ այդպես էր նախատեսված։ Ի դեպ, ևս մեկ դաժան պատմություն՝ մի ընկերությունում համակարգի ադմինիստրատորին ուղղված յուրաքանչյուր սպամի դիմաց կրճատվել է KPI-ն։ Ընդհանրապես, մեկ ամիս անց սպամ չեղավ՝ պրակտիկան ընդունվել է մայր կազմակերպության կողմից, և դեռևս չկա սպամ։ Մենք նրբագեղ լուծեցինք այս հարցը. մենք մշակեցինք մեր էլփոստի հաճախորդը և այն կառուցեցինք մեր սեփականի մեջ Regionsoft CRM, այնպես որ մեր բոլոր հաճախորդները նույնպես ստանում են նման հարմար հնարավորություն։

Կորպորատիվ անապահովություն
Հաջորդ անգամ, երբ տարօրինակ նամակ ստանաք թղթի սեղմակի խորհրդանիշով, մի սեղմեք դրա վրա:

  • Մեսսենջերները նաև ամենատարբեր անապահով հղումների աղբյուր են, բայց դա շատ ավելի քիչ չարիք է, քան փոստը (չհաշված չաթերում շաղակրատելու ժամանակ վատնված ժամանակը):

Թվում է, թե այս ամենը մանրուք է։ Այնուամենայնիվ, այս փոքրիկ բաներից յուրաքանչյուրը կարող է աղետալի հետևանքներ ունենալ, հատկապես, եթե ձեր ընկերությունը մրցակցի հարձակման թիրախն է: Եվ դա կարող է պատահել բառացիորեն յուրաքանչյուրի հետ:

Կորպորատիվ անապահովություն

Շատախոս աշխատակիցներ

Սա հենց մարդկային գործոնն է, որից ձեզ համար դժվար կլինի ձերբազատվել։ Աշխատակիցները կարող են քննարկել աշխատանքը միջանցքում, սրճարանում, փողոցում, հաճախորդի տանը, բարձրաձայն խոսել մեկ այլ հաճախորդի մասին, խոսել աշխատանքային ձեռքբերումների և նախագծերի մասին տանը: Իհարկե, հավանականությունը, որ մրցակիցը կանգնած է ձեր հետևում, աննշան է (եթե դուք նույն բիզնես կենտրոնում չեք, դա տեղի է ունեցել), բայց հավանականությունը, որ տղան, ով հստակ նշում է իր բիզնես գործերը, նկարահանվի սմարթֆոնով և տեղադրվի: YouTube-ը, տարօրինակ կերպով, ավելի բարձր է: Բայց սա նույնպես հիմարություն է: Հիմարություն չէ, երբ ձեր աշխատակիցները պատրաստակամորեն տեղեկատվություն են ներկայացնում ապրանքի կամ ընկերության մասին դասընթացների, կոնֆերանսների, հանդիպումների, մասնագիտական ​​ֆորումների կամ նույնիսկ Habré-ում: Ավելին, մարդիկ հաճախ միտումնավոր իրենց հակառակորդներին կանչում են նման խոսակցությունների՝ մրցակցային հետախուզություն վարելու համար։

Բացահայտող պատմություն. Գալակտիկական մասշտաբի ՏՏ կոնֆերանսում բաժնի խոսնակը սլայդի վրա ներկայացրեց խոշոր ընկերության ՏՏ ենթակառուցվածքի կազմակերպման ամբողջական դիագրամը (թոփ 20): Սխեման մեգա տպավորիչ էր, պարզապես տիեզերական, գրեթե բոլորը լուսանկարեցին այն, և այն ակնթարթորեն թռավ սոցիալական ցանցերով՝ հիացական ակնարկներով: Դե, հետո խոսնակը բռնեց նրանց՝ օգտագործելով գեոտեգեր, ստենդեր, սոցիալական ցանցեր: այն տեղադրողների ցանցերն ու աղաչում են, որ իրեն ջնջեն, քանի որ բավականին արագ զանգահարել են նրան ու ասել ախ-թա-թա: Շատախոսը աստվածային պարգև է լրտեսի համար:

Տգիտությունը... ազատում է քեզ պատժից

Համաձայն «Կասպերսկու լաբորատորիայի» 2017 թվականի համաշխարհային զեկույցի՝ 12 ամսվա ընթացքում կիբերանվտանգության հետ կապված միջադեպեր գրանցված ձեռնարկությունների մասին, ամենալուրջ միջադեպերի տեսակներից տասը (11%) մեկը վերաբերում է անզգույշ և անտեղյակ աշխատակիցներին:

Մի կարծեք, որ աշխատակիցները գիտեն ամեն ինչ կորպորատիվ անվտանգության միջոցների մասին, անպայման զգուշացրեք նրանց, անցկացրեք ուսուցում, պատրաստեք հետաքրքիր պարբերական տեղեկագրեր անվտանգության հարցերի վերաբերյալ, հանդիպումներ անցկացրեք պիցցայի շուրջ և նորից պարզաբանեք հարցերը: Եվ այո, թույն life hack - նշեք բոլոր տպագիր և էլեկտրոնային տեղեկատվությունը գույներով, նշաններով, մակագրություններով. առևտրային գաղտնիք, գաղտնիք, պաշտոնական օգտագործման համար, ընդհանուր մուտք: Սա իսկապես աշխատում է:

Ժամանակակից աշխարհը ընկերություններին դրել է շատ նուրբ դրության մեջ. անհրաժեշտ է հավասարակշռություն պահպանել աշխատակցի ցանկության՝ ոչ միայն աշխատավայրում քրտնաջան աշխատելու, այլ նաև հետին պլանում/ընդմիջումների ժամանակ ժամանցային բովանդակություն ստանալու և կորպորատիվ անվտանգության խիստ կանոնների միջև։ Եթե ​​դուք միացնեք հիպերվերահսկողության և հիմարական հետևելու ծրագրերը (այո, տառասխալ չէ. սա անվտանգություն չէ, սա պարանոյա է) և տեսախցիկները ձեր թիկունքում, ապա աշխատակիցների վստահությունը ընկերության նկատմամբ կնվազի, բայց վստահության պահպանումը նաև կորպորատիվ անվտանգության գործիք է:

Հետևաբար, իմացեք, թե երբ պետք է դադարեցնել, հարգեք ձեր աշխատակիցներին և կրկնօրինակումներ արեք: Եվ ամենակարևորը, առաջնահերթություն տվեք անվտանգությանը, այլ ոչ թե անձնական պարանոյային:

Եթե ​​պետք է CRM կամ ERP - ավելի ուշադիր նայեք մեր արտադրանքին և համեմատեք նրանց հնարավորությունները ձեր նպատակների և խնդիրների հետ: Եթե ​​ունեք հարցեր կամ դժվարություններ, գրեք կամ զանգահարեք, մենք ձեզ համար կկազմակերպենք անհատական ​​առցանց շնորհանդես՝ առանց վարկանիշների կամ զանգերի ու սուլիչների:

Կորպորատիվ անապահովություն Մեր ալիքը Telegram-ում, որում, առանց գովազդի, մենք գրում ենք ոչ ամբողջովին ֆորմալ բաներ CRM-ի և բիզնեսի մասին։

Source: www.habr.com

Добавить комментарий