2008 թվականին ես ունեի հնարավորություն այցելելու մի ԻՏ ընկերություն: Յուրաքանչյուր աշխատողի մեջ զգացվում էր որոշակի առողջական լարվածություն: Պատճառն պարզ էր. բջջային հեռախոսները՝ գործի սենյակի մուտքում, հետևում՝ տեսախցիկ, երկու մեծ լրացուցիչ «հսկող» տեսախցիկներ և վերահսկող ծրագրակազմ՝ քեյլոգերով: Այո, սա ոչ այն ընկերությունն էր, որը մշակել էր ՍՈՐՄ-ը կամ ինքնաթիռների հարաճուն համակարգերը, այլ պարզապես բիզնես ծրագրային ապահովման մշակող, որն արդեն կուլ է գնացել, crushed և այլևս գոյություն չունի (ինչպես պատահական է թվում): Եթե դուք հիմա ձգվում եք և կարծում եք, որ ձեր գրասենյակում հարավի հոգոցներով և M&M-ով զարդարված ամանում նման բան չկա, կարող եք մեծ սխալվել՝ պարզապես 11 տարվա ընթացքում վերահսկողությունը սովորել է լինել անվնաս և համապատասխան, առանց քննարկումների այցելված կայքերը և ներբեռնված ֆիլմերը:
Ուրեմն, հնարավո՞ր չէ այս ամենը առանց, իսկ ինչպես վստահությունն, բարեհաճությունը, հավատը մարդկանց հանդեպ? Չեք հավատա, բայց ընկերությունները, որոնք չունեն անվտանգության միջոցներ, մեղմ ասած, բազմաթիվ են: Բայց աշխատակիցները կարողանում են խնդիրներ ստեղծել և այնտեղ, և այնտեղ՝ պարզապես որովհետև մարդկային գործոնը կարող է փլուզել աշխարհներ, էլ ոչ թե ձեր ընկերությունը: Ուրեմն, որտեղ կարող են ձեր աշխատակիցները խառնաշփոթ անել?
Սա այնքան վերևեր թարգմանված գրառում չի, որի նպատակն է ուղղակի մի փոքր մեղմել աշխատանքային օրը և remind անել հիմնական բաները անվտանգության ոլորտում, որոնք հաճախ մոռացվում են: Ա, ևս մեկ անգամ remind անել - разве такой софт не грань безопасности? 🙂
Շարունակենք պատահական կարգով!
Գաղտնաբառեր, գաղտնաբառեր, գաղտնաբառեր…
Քո մասին ասում ես և ողողություն է գալիս դժգոհություն: Ինչպե՞ս կարող է լինել, վերջերս արդեն քանի անգամ կրկնել ենք աշխարհին, բայց հույս է, որ արդեն երեկոյան չկա! Բոլոր մակարդակների ընկերություններում, Անվտանգության առումով, սա շատ ցավոտ տեղ է: Иногда мне кажется, что если завтра построят реальную Звезду Смерти, в админке будет что-то типа admin/admin. Так чего же ждать от простых юзеров, для которых собственная страничка ВКонтакте гораздо дороже корпоративной учётки? Вот точки, которые нужно проверять:
- Գաղտնաբառերի գրանցում թղթի վրա, բանալիների շրջադարձի վրա, էկրանին, սեղանի տակ, բանալիի տակ, տակել բարձր, (ախասա!) - աշխատակիցները երբեք պետք է սա չանեն: Եվ ոչ միայն այն պատճառով, որ այնտեղ կտրվում է սարսափելի արգելապողը և ճաշի ժամանակ ներբեռնում է ամբողջ 1С-ը ֆլեշ կրիչի մեջ, այլ որովհետև գրասենյակում կարող է լինել նեղացած Սաշա, որը գնալու է և վերջնական հասկացում կամ տեղեկատվություն վերցնել: Ինչու սա չանել ևս մեկ ճաշի ժամանակ:

Սա՞: Այս բանն ամբողջությամբ պահպանում է իմ գաղտնաբառերը
- Հեշտ գաղտնաբառերի գործի դրված կազմակերպություններում և պրոգրամների համար: Ծննդյան ամսաթվեր, qwerty123 և նույնիսկ asdf - սա հումորայինային պատմություններում և չէ բարձր մինչև ժամին, այլ ոչ թե կազմակերպության անվտանգության համակարգում: Հաստատեք գաղտնաբառերի և դրանց երկարության պահանջները, սահմանեք փոխարինման անպայմանությունը:

Պարենը նման է ներքնազգեստի. փոխեք այն հաճախ, չկիսվեք ձեր ընկերների հետ, երկար արևոտ, եղեք աղմուկային, թեև այս ամենը միտք է։
- Վենդորի մտցնելու կանխավճարային գաղտնաբառերը վառ են, որովհետև դրանք գրեթե բոլորին հայտնի են, և եթե աշխատում եք ամպային վեբ համակարգի հետ, տվյալները վերցնելը ոչ ոք դժվարություն չունի։ Особено, երբ сетевой անվտանգությունը գտնվում է «կ câble չի քաշել»-ի մակարդակում։
- Հստակեցրեք աշխատակիցներին, որ օպերացիոն համակարգի գաղտնաբառի հուշումը չի կարող լինել «իմ ծննդյան օրը», «հայտնի դուստրը», «Screw-driver-78545-ап#1! на англ.» կամ «кверти и единичка с ноликом»։

Իմ կատուն ինձ դնում հիանալի գաղտնաբառեր! Նա քայլում է իմ ստեղնաշարի միջոցով։
Ֆիզիկական մուտքեր
Ինչպես եք ձեր ընկերությունում կազմակերպել մուտքը հաշվետու և անձնակազմի փաստաթղթերին (օրինակ, աշխատակիցների անձնական գործերին)? Թույլ տվեք գուշակեմ. եթե փոքր ձեռնարկություն է, ապա մաթենագիտության գրասենյակում կամ ղեկավարի աշխատասենյակում թղթապանակներում ու պահարաններում, եթե մեծ է, ապա՝ անձնակազմի բաժնում պահարաններում։ Իսկ եթե շատ մեծ է, ապա հավանաբար ամեն ինչ ճիշտ է. առանձին աշխատասենյակ կամ մեղանիքի կյրջում, որի մուտքն ունեն միայն որոշ աշխատակիցներ, եւ դրա համար պետք է զանգահարեք նրանց մեկից և մտնեք այդ բաղնիք նրանց ներկայությամբ։ Ոչ թե դժվար է, որ նման պաշտպանություն առկա լինի ցանկացած բիզնեսում կամ գոնե սովորել չգրել գրասենյակի պահարանի գաղտնաբառը դուռի վրա կամ պատին (բոլորը հիմնված է իրական դեպքերի վրա, չհեռանաք)։
Ինչու է սա կարևոր? Նախ, աշխատակիցները ունեն պաթոլոգիական ցանկություն իմանալու միմյանց ամենախորխոր կամ գաղտնի տվյալները. ընտանիք սոցիալական վիճակը, արժույթի չափը, բժշկական ախտորոշումները, կրթությունը եւ այլն։ Սա նման է տարվող շրջանառիկ կետերում կոնկուրենտային պայքարում: Եվ ձեզ միանգամայն չի օգնի այն քաոսները, որոնք կվերընթերցեք, երբ դիզայներ Պետրոսը գիտի, որ նա ստանում է 20 հազար այցելուի համար ավելի քիչ, քան դիզայներ Ալիսան։ Երբեք ոչ միայն աշխատակիցները կարող են հասնել ընկերության ֆինանսական տեղեկատվությանը (բալանսներ, տարեկան հաշվետվություններ, պայմանագրեր): Ի վերջո, բաներ կարող են լինել կորած, վնասված կամ գողացված, որպեսզի գաղտնիքների ճանապարհից հեռանալ։
Պահեստ, որտեղ ում որ կորուստ ժամանակից կորցնում է, մեկ տարի — աստիճանաբար,
Եթե դուք ունեք պահեստ, մտածեք, որ դուք մի քանի ժամանակ անպայման հանդիպելու եք իրավախախտներին — մարդ նորոգում է մարդ իր ձիու հետ անձնելիության մեջ, ինչը մտածում է, որ մեծ բեռների տեսքով բաժանիրանը — դա ոչ գողություն։ Իսկ այդ բաժանման միջակության վրա կարող է լինել և 200 հազար, 300 հազար, և մի քանի միլիոն։ Ցավոք, ոչինչ չի կարող կանգնեցնել գողությունները, եթե միայն պարզ և համապարփակ վերահսկողություն և հաշվառում: տեսախցիկներ, ստուգում և մաքրում ըստ բազմանիշ, ավտոմատացում պահեստի հաշվետվության (օրինակ, մեր...) Խաղացանկի պահեստային հաշվարկը կազմակերպվում է այնպես, որ ղեկավարն ու մենեջերը կարող են տեսնել ապրանքի շարժը պահեստում իրական ժամանակում։
Այսպիսով, զինեք ձեր պահեստը ՝ ապահովելով մարմնական անվտանգությունն արտաքին թշնամուց և լիարժեք անվտանգությունը ներքինից։ Տրանսպորտի, լոգիստիկայի և պահեստի աշխատակիցներն պետք է ժամանակին ըմբռնեն, որ հետազոտություն կա, այն աշխատում է, և եթե ինչ-որ բան պատահի, իրենք իրենց կպահանջեն։
* Խուսափեք, մի խառնեք ենթակառուցվածքը
Եթե սերվերների և մաքրող անձանց մասին պատմությունը արդեն անցյալ է անցել և վաղուց անցել է այլ ոլորտների տպավորություններին (օրինակ, նմանատիպ պատմություններ լինում են միևնույն հիվանդասենյակում գործընթացը հանկարծակի դադարեցնելու մասին), մյուսները դեռևս իրականություն են մնում։ Ընկերության ցանցային և տեղեկատվական անվտանգությունը փոքր և միջին բիզնեսում եղել է անբավարար, և այս հաճախ չի կախված նրանից, թե դուք ունեք ձեզ համար համակարգավար, թե հրավիրված։ Վերջինը հաճախ կառավարում է նույնիսկ ավելի լավ։
Ինչ կարող են այստեղ աշխատակիցները?
- Ավելի անզգայ ու անվնաս է գնալ սերվերային, քաշել ազդանշանները, նայել, թեյ քսել, տեխնիկական վնաս հասցնել կամ ինքնուրույն փորձել կարգավորել ինչ-որ բան։ Հատկապես այս բանով տառապում են "ուղղակի և առաջադեմ օգտագործողներ", որոնք հերոսաբար սովորեցնում են գործընկերներին անջատել հակավիրուսและ շրջանցել համակարգիչների պաշտպանությունը ու համոզված են, որ նրանք ծննդից ունեն սերվերային աստվածներ։ Հետեւաբար, թույլ տրված սահմանափակ մուտքը՝ ձեր ամենակարևոր բանն է։
- Սարքերի գողություն և մասերի փոխարինում։ Դուք սիրում եք ձեր ընկերությունը և բոլորին տված եք ուժեղ տեսանկարիչներ, որպեսզի լավ աշխատեն վճարումների համակարգը, CRM-ն և մնացածը։ Կարգին! Միայն խարդախ տղաները (երբեմն նաև աղջիկները) հեշտությամբ կհատկացնեն դրանք տնայինի, իսկ տնից կխաղան խաղեր նոր գրասենյակային մոդելով՝ աշխարհն այդպես չի իմանա։ Այդ նույն պատմությունը վերաբերում է ստեղնաշարերին, մկներին, սառեցնողներին, UPS-ներին և բոլորի հետ, որոնց կարող եք ինչ-որ կերպ փոխարինել նյութի կոնֆիգուրացիայի շրջանակներում։ Արդյունքում դուք ռիսկի եք ենթարկում գույքի վնասում, դրա ամբողջության կորստի և միաժամանակ չեք ստանում ցանկալի արագություն և որակ տեղեկատվական համակարգերի և հավելումների աշխատանքում։ Ձեռնարկը ապրանքների վերահսկման կարգավորող ITSM համակարգը կարող է փրկել, որը պետք է տրամադրվի անկեղծ և սկզբունքային համակարգավարի հետ միասին։

Գուցե ցանկանում եք գտնել ավելի լավ անվտանգության համակարգ؟ Не уверен, что этого вот знака достаточно
- Անձնական մոդեմների, վալունների օգտագործումը, որևէ այլ համատեղ Wi-Fi-ը դարձնում է ֆայլերման մուտքը ավելի անպաշտպան ու գործնականում արդեն վերահսկվում չէ, ուստի կարող են օգտագործվել դիմադրող անձանց կողմից (այդ թվում աշխատակիցների հետ համատեղ). միևնույն ժամանակ, հաշվի առնելով, որ "իրենց ինտերնետի" հետ աշխատակցի աշխատանքային ժամանակում ютубի, ծիծաղելի կայքերի և սոցիալական ցանցերի մեջ ժամանակ կանցկացնող լինելու հավանականությունը շատ ավելի բարձր է։
- Երադարձային են միասնական օգտանուններն ու գաղտնաբառերը, որոնք թույլ են տալիս մուտք գործել կայքի ադմին, CMS, ծրագրային ապահովման մեջ՝ վտանգավոր իրադրություններ ստեղծելով: Եթե ձեր ենթանցում 5 մարդ մուտք է գործում նույն օգտանուն/գաղտնաբառով՝ ծխախոտ կպցնելու, գովազդային հղումները ստուգելու, չափումներն ու ձևակերպումները հանգստացնելու կամ թարմացում տեղադրելու համար, երբեք չեք կարող գուշակել, թե որ մեկն է պատահաբար CSS-ը կդարձրունք բուդել: Ուստի՝ տարբեր օգտանուններ, տարբեր գաղտնաբառեր, գործողությունների գրանցում և հասանելիության իրավունքների սահմանում:
- Ասելն է, թե լիցենզավորված չէ ծրագրային ապահովումը, որը աշխատակիցները բերում են իրենց համակարգիչներ՝ աշխատաժամանակ մի քանի լուսանկար խմբագրելու կամ ինչ-որ հոբբինային բան գրելու համար: Արդյո՞ք լսել եք «Կ» բաժնի ստուգման մասին: Այն արդեն գալիս է ձեզ մոտ:
- Անտի վիրուսը պետք է աշխատի: Այո, դրանց մի քանիսը կարող են դանդացված լինել համակարգչի աշխատանքում, ջղաձգող և ընդհանուր առմամբ համարվել պակասության նշան, բայց ավելի լավ է կասեցնել վտանգը, քան հետո վճարել անջատումներում կամ, Աստված մի արասցե, թալանված տվյալների պատճառով:
- Օպերացիոն համակարգի նախազգուշացումը՝ ծրագրային ապահովման տեղադրման վտանգների մասին, պետք է չ-ignore անվի: Քաղաքական գործերի համար ինչ-որ բան डाउनलोडելն այսօր ապրանքի ընթացքում լինելու է հարց, որը տևում է հաշված վայրկյաններ ու րոպեներ: Օրինակ, Direct.Comander կամ Adwords խմբագրիչ, ինչ-որ SEO-վար, և այլն: Եթե Յանդեքսի և Գուգլի արտադրանքների հետ ամեն ինչ ավելի-համեմատաբար պարզ է, ապա հերթական պիկռայզեր, անվճար վիրուս նորող, տեսանյութի խմբագիր երեք էֆեկտներով, էկրանագրման ծրագրեր, Skype ձայնագրելու ծրագրեր և այլ «փոքրամասն մոդելների» կարող են վնաս պատճառել как отдельному ПК, так и всей сети компании. Խրախուսեք օգտատերերին կարդալ, ինչն է պահանջում համակարգիչը, մինչև որ նրանք զանգեն համակարգիչների ադմինին և ասեն, որ «ամենը մեռած է»: Որոշ ընկերություններում հարցը պարզ է լուծվում՝ շատ արժեքավոր օգտակար ծրագրեր հայտնվում են ցանցային շարող, այնտեղ էլ պահվում է օգտակար առցանց լուծումների ցանկ:
- BYOD քաղաքականությունը կամ հակառակ՝ ընկերական տեխնիկայի օգտագործման քաղաքականությունը դուրս աշխատակիցների համար՝ անվտանգության շատ ռիսկային կողմն է: Այս դեպքում տեխնիկային մուտք են ունենում ընտանիքը, ընկերներն, երեխաները, հանրային մասնագիտական ժառանգական ցանցեր և այլն: Սա իրական «ռուսական ռուլետկա» է՝ կարելի է 5 տարի անցնել և չվնասվել, իսկ կարող է նաև կորստյան կամ վնասվել բոլոր փաստաթաթղթերը և արժեքավոր ֆայլերը: Եվ բացի այդ, եթե աշխատակիցը չարամիտ մտադրություններով ունե՞ դող է, «աչքավոր» սարքերով տվյալները արտահոսելը իրականում շատ հեշտ է: Պետք է հիշել նաև, որ աշխատակիցները հաճախ փոխանակում են ֆայլեր անձնական համակարգիչների միջև, ինչը նույնպես կարող է ստեղծել անվտանգության ճեղքեր:
- Սարքերի արգելումը բացակայության ժամանակ լավ սովորություն է թե՛ կորպորատիվ, թե՛ անձնական ոլորտում: Այլ կերպ ասած, դա պաշտպանում է մտքերից զերծ գործընկերներից, ծանոթներից և չարագործներից հանրային վայրերում: Դրան习惯ել դժվար է, բայց իմ աշխատանքներից մեկում եղել է հրաշալից փորձ. անլոք պես հիբորներ եկել են, և էկրանի ամբողջ ընդլայնումը նետվել է Paint-ով՝ «Լոք կոմп!» գրությամբ, և ինչ-որ բան փոխվում էր աշխատանքում, օրինակ, վերջին ներբեռնված հավաքվածությունը քանդվում էր կամ վերջին հասցրած չարություն տեղի էր ունենում (այսը եղել է թեստավորման խումբ): Երաժշտական, բայց 1-2 անգամ բավական էր նույնիսկ ամենալավագույնների համար: Չնայած, կասկածում եմ, որ ոչ-айթիշները կարող են չհասկանալ այդ հաջողությունն ըստ юмор.
- Բայց ամենասարսափելի մեղքը, իհարկե, գյուտ է համակարգչային ադմինիստրատորը և ղեկավարությանը՝ եթե նրանք կատեգորիկ չօգտագործեն երթևեկության, սարքավորումների, լիցենզիաների և այլն վերահսկման համակարգեր:
Սա, իհարկե, հիմքն է, որովհետև IT ենթակառուցությունը դա այն վայրն է, որտեղ որքան հեռու եք անտառում, այնքան ավելի շատ փայտեր կան: Եվ այս հիմքը պետք է լինեն բոլորի ձեռքում, ինչպես չպետք է փոխարինվեն «մեր մեջ բոլորը մեկը մյուսին վստահում են», «մենք ընտանիք ենք», «դա кому нужно է» արտահայտություններով: Ցավոք, դա տևելու ժամանակահատվածում է:
Սա ինտերնետ է, կվա՛, այստեղ շատ բան կարող են իմանալ ձեր մասին:
Անվտանգ ինտերնետ օգտագործումը պետք է ներառվի դպրոցում ОБЖ ընթացքում, և սա բոլորովին չի վերաբերում այն միջոցներին, որոնցում մեզ ներգործում են դրսից: Սա նույնիսկ հմտություն է տարբերելու հիփերվիդ մը, հասկանալու, թե որտեղ է ֆիշինգ, որտեղ՝ խաբեություն, բացելով «Կապակցման հայտարարություն» թեմայով էլփոստով նամակներն անհայտ հասցեից, չաճառոն ճշտելու մասին: Չնայած, երևում է, դպրոցականները փաստորեն արդեն դա освоили են, իսկ աշխատողները՝ ոչ: Կան շատ հնարքներ և սխալներ, որոնք կարող են ամբողջ ընկերության վտանգն առաջացնել:
- Սոցիալական ցանցերը ինտերնետի մի բաժին են, որն աշխատավայրում տեղ չունի, սակայն դրանք փակել ընկերության մակարդակում 2019 թվականի միջոցառում է, որը ոչ ճանաչելի ու նվազեցնող է: Ուստի պարզապես պետք է գրել բոլոր աշխատողներին, թե ինչպես ստուգել հղումների օրինականությունը, պատմել մոլորության տեսակների մասին և խնդրել աշխատել աշխատանքում:

- Փոստը խնդիրների աղբյուր է և, ամենայն հավանականությամբ, տեղեկատվությունը չար մուտքերի, վնասակար ծրագրակազմի ներշնչման, անձնական համակարգչի և ամբողջ ցանցի վարակման ամենատարածված ձևերից մեկը: Ցավոք, շատ աշխատատուներ համարյա եղանակով նկատում են փոստային հաճախորդը տնտեսելու իրողություն և օգտվում են անվճար ծառայություններից, որոնք ստանում են օրական 200 սպամ հաղորդագրություն, որոնք կտրուկ անցնում են Ֆիլտրերի միջով և այլն: Աบาง տուժած անհատներ բացում են այդ զրույցները և ներդիրները, հղումները, պատկերները՝ երևի թե հույսով, որ սևամորթ արքայազնը թողել է ժառանգություն հենց իրենց: Հետո վարչարկուշը ունենում է շատ աշխատանք: Կամ գուցե այդպես էլ նախատեսված էր: By the way, մեկ այլ դաժան պատմություն. մեկ ընկերությունում յուրաքանչյուր սպամի հաղորդագրության համար համակարգերը կնահանջեն KPI-ները: Սակայն մեկ ամսից սպամ չկա. այս պրակտիկան ընբռնում է գլխամասային կազմակերպությունը, և մինչ այժմ սպամ չկա: Մենք լուծեցինք այս հարցը հմուտ՝ մշակելով մեր սեփական փոստային հաճախորդը և կիրառում ենք այն մերենքով. , այդ պատճառով մեր բոլոր հաճախորդներն էլ ստանում են այդ հարմարավետ ֆունկցիան:

Հաջորդ անգամ, երբ ստանաք տարօրինակ հաղորդագրություն նկարի խորհրդանիշով, մի սեղմեք դրա վրա:
- Մեսենջերները նույնպես վտանգավոր հղումների աղբյուր են, բայց դա շատ ավելի փոքր չարիք է, քան փոստը (չնայած կորսված ժամանակիս համեմատ՝ շատ քիչ է):
Շատ ավելորդություն չի թվում: Սակայն այս ամենը կարող է ունենալ الكارոզային հետեւանքներ, հատկապես, եթե ձեր ընկերությունը հակառակորդի հարձակման նպատակներից մեկն է: Եվ դա կարող է պատահել ցանկացած պահի:

Բոլորախոս մարդիկ
Սա նույն մարդկային գործոնն է, որից դուք դժվարությամբ կարող եք խուսափել: Աշխատողները կարող են քննարկել գործերը միջանցքում, սրճարանում, փողոցում, հաճախորդի մոտ բարձրախոսով խոսել այլ հաճախորդի մասին, պատմել աշխատանքային ձեռքբերումների և նախագծերի մասին տանը: Այստեղ, հավանականությունը, որ հակառակորդը ձեր հետեւում կանգնած է, շատ փոքր է (եթե դուք մեկ բիզնես կենտրոնում չեք - դա տեղի է ունեցել), բայց այն, որ լավ բացատնող բիզնես հարցեր ունեցող երիտասարդը կարող է նկարահանվել սմարթֆոնով և տարածվել YouTube-ում, ինչպես խիստ ավելի մեծ է: Բայց դա էլ ցանկություն չի: Միայն ցանկություն չէ, երբ ձեր աշխատողները հեշտությամբ գրում են տեղեկություններ արտադրանքի կամ ընկերության մասին ձեռնարկություններից, կոնֆերանսներից, հանդիպումներից, մասնագիտացված ֆորումներից, նույնիսկ Հաբրից: Ավելին, քանի որ հաճախ է լինում, որ մարդիկ հատուկ հրավիրում են հակառակորդին այդպիսի խոսակցությունների համար, որպեսզի իրականացնել հակառակորդների հետաքննություն:
Ուսումնասիրական պատմություն: Դիտարկման մոլորակի ԻՏ կոնֆերանսում, շրջանակային խոսնակների մեկը ցույց տվեց մի սլայդով մեծ公司的 ԻՏ ինֆրակառուցվածքի ամբողջական սխեման (20 լավագույնից): Սխեման շատ տպավորիչ էր, պարզապես տիեզերական, և այն լուսանկարչեց تقریبական բոլորն ու արագ տարածվեց առցանց սոցիալական ցանցեր, լի ուրախ մեկնաբանություններով: Իսկ հետո խոսնակը գտնում է երկրաչափական կոպիտ տեղերը՝ ծանուցագրերով, տեսարաններով, սոցիալական ցանցերով և խնդրում է ջնջել, որովհետև նրան բավական արագ զանգեցին և ասացին ա-տա-տա: Բոլորը խոսացողը՝ ոշմերթխաները:
Միտքն ազատում է… պատժից
Կասկածում եմ, որ Kaspersky լաբորատորիայի 2017 թվականի գլոբալ զեկույցի համաձայն, սուր երեքը վերաբերել է անվտանգային միջադեպերին հանդիպած ընկերությունների 12 ամսվա ընթացքում, մեկը տասից (11%) ամենալուրջ միջադեպերի տեսակների ընդգրկում էր անզգույշ և իրազեկված կոմպլիկացված աշխատակիցներին։
Մի ասեք, որ աշխատակիցները ամեն ինչ գիտեն կորպորատիվ անվտանգության միջոցների մասին, իրենց նախազգուշացրեք, անցեք ուսուցում, կատարեք հետաքրքիր ժամանակավոր տեղեկացումներ անվտանգության խնդիրների մասին, կազմակերպեք պիցցայի հանդիպումներ և կրկին բացեք հարցերը։ Եվ այո, հիանալի լայֆհեք - նշեք բոլոր տպագրված և էլեկտրոնային տեղեկությունները գույնով, նշաններով, գրություններով: Տվյալներ գաղտնիություն, գաղտնի, ծառայողական օգտագործման համար, բաց հասանելիություն։ Սա իսկապես գործում է։
Այսօրվա աշխարհը ընկերություններին շատ դժվարին վիճակի մեջ է դրել. անհրաժեշտ է պահպանել հավասարակշռություն աշխատողի ներքին աշխատանքում ո՛չ միայն տանջելու, այլ նաև շրջանում/դասավորում ստանալու զվարճալի տեղեկების և կորպորատիվ անվտանգության խիստ կանոնների միջև: Եթե դուք գործարկեք հիպեր վերահսկողություն և տենչելի թվային ծրագրեր (այո, ճշմարիտ չէ - սա անվտանգություն չէ, սա պարանոյա է) և գործակալներ ձեր մեջ, ապա աշխատողների վստահությունը ընկերության նկատմամբ կնվազի, մինչդեռ վստահության պահպանման միջոցը նույնպես կորպորատիվ անվտանգության միջոց է։
Այսպես, իմանալու չափը, հարգեք աշխատակիցներին, կատարեք բեկապներ։ Եվ առավել կարևոր, կենտրոնացեք իրական անվտանգությանը, այլ ոչ թե անձնական պարանոյայի։
Եթե ձեզ անհրաժեշտ է և համադրեք նրանց հնարավորությունները ձեր նպատակների և խնդիրների հետ։ Կquestionsոշում և դժվարություններ լինեն - գրեք, զանգեք, մենք կկազմակերպենք ձեզ անհատական օնլայն ցուցադրում - առանց վարկանիշի և սպառողի չափերի։
ու մենք առանց գովազդի գրում ենք ոչ ամբողջական պաշտոնական բաներ CRM և բիզնեսի մասին։
Ընտանիք: habr.com
