Informační bezpečnost

Řízení bezpečnosti

3 kroky k úspěšné Security Awareness kampani

Cílem vzdělávací kampaně vedoucí ke zvýšení povědomí o bezpečnosti informací (zaměřené na kybernetické hrozby) je zajistit, aby zaměstnanci a příslušné zainteresované strany byli informováni o tom, co je třeba udělat pro ochranu informací společnosti. V důsledku nedávného nárůstu kybernetických hrozeb v důsledku pandemie COVID-19 se společnosti musí zaměřit primárně na práci na dálku.

Cílem vzdělávací kampaně vedoucí ke zvýšení povědomí o bezpečnosti informací (zaměřené na kybernetické hrozby) je zajistit, aby zaměstnanci a příslušné zainteresované strany byli informováni o tom, co je třeba udělat pro ochranu informací společnosti. V důsledku nedávného nárůstu kybernetických hrozeb v důsledku pandemie COVID-19 se společnosti musí zaměřit primárně na práci na dálku.

1. Identifikujte nezabezpečené vstupní body

Uživatelé pracující z prostředí mimo kancelář představují pro hackery snadný způsob, jak získat přístup k informacím organizace díky použití nezabezpečených zařízení nebo sítí, které se nacházejí mimo firemní IT prostředí.

Prvním krokem k řízení informační bezpečnosti společnosti je tedy identifikovat, které vstupní body nejsou bezpečné. Níže je uvedeno několik příkladů vstupních bodů použitých pro přístup k informacím a datům, které musí zůstat bezpečné za všech okolností:

  • Webové stránky,
  • Počítače a servery,
  • Mobilní zařízení zaměstnanců,
  • Nezabezpečená WiFi síť,
  • E-mail.

2. Stanovte strategii zvyšování povědomí

Strategie zvyšování povědomí o bezpečnosti informací by měla zahrnovat podrobné kroky, které zaměstnancům a koncovým uživatelům vysvětlí:

  • Jak zajistit, aby bylo vaše zařízení zabezpečené,
  • Jak identifikovat rizikové e-maily,
  • Jaký bezpečnostní software musí být nainstalován pro zabezpečení vašeho zařízení a sítě,
  • Jak často se budou spouštět kontroly k detekci hrozeb,
  • Jak reagovat na identifikovanou hrozbu,
  • Jak dodržovat běžné Podmínky ochrany osobních údajů.
  • a také stanoví, jak často mají být bezpečnostní pravidla uživatelům připomínaná.

Průzkumy a hodnocení připravenosti jsou rychlým způsobem, jak získat informace, které potřebujete k pochopení úrovně znalostí zaměstnanců.

Připravte si proto snadno implementovatelné hodnocení připravenosti uživatelů, které vám umožní zjistit, jak jsou vaši zaměstnanci připraveni na práci na dálku a jak jsou informováni pravidlech pro ochranu informací. Formou těchto hodnocení mohou být falešné phishingové emaily nebo cílené kampaně, kdy necháte v kanceláři položenou USB flashku a popiskem „mzdy“.

3. Povědomí o bezpečnosti informací pro zaměstnance

Při vzdělávání zaměstnanců o kritických aspektech informační bezpečnosti je účinná komunikace klíčová pro předání sdělení. Výborným způsobem, jak sdělit cenné informace způsobem, který si zaměstnanci zapamatují, je například infografika nebo krátké vzdělávací video.

Je také nezbytné nastavit platformu pro bezpečné a efektivní sdílení informací s vašimi zaměstnanci. Níže je uveden seznam platforem, které lze použít k šíření zprávy:

Platformy pro zasílání video zpráv a webinářů, jako je:

  • Zoom,
  • Microsoft Teams,
  • Prezentace,
  • Informační bulletiny,
  • e-maily.

Rychlým způsobem, jak získat informace, které byste mohli potřebovat, pokud jde o pochopení úrovně znalostí zaměstnanců a jejich vnímání bezpečnostních rizik jsou kvízy, které můžete vytvořit přes jednoduché nástroje, které jsou mnohdy dostupné zdarma a jsou typicky součástí vzdělávacích nástrojů.

Další články

Ochrana osobních údajů podle ISO 27701

Ochrana osobních údajů je díky (nejen) evropskému nařízení GDPR dnes povinnou součástí každé organizace, která sídlí v EU nebo zpracovává osobní údaje residentů EU. Jak je to ve skutečnosti s plněním požadavků? A může...

ISO 27001

Informační bezpečnost

Legislativa

CIA – svatá trojice bezpečnosti

V oblasti bezpečnosti informací řešíme na denní bázi přístup a pohled na informace, jejich zpracovávání a v neposlední řadě ukládání. Při každé operaci, která je s danou informací prováděna, se musíme zaměřit na její...

ISO 27001

Informační bezpečnost

Vytvoření kvalitní bezpečnostní strategie

Většina organizací se více zaměřuje na zabezpečení svých dat před kybernetickými útoky než na strategii a politiky zabezpečení informací. Pouhé vytvoření strategie a zásad však nestačí. Takové dokumenty, stejně jako bezpečnostní opatření, musí procházet...

Informační bezpečnost

Řízení bezpečnosti

Jak správně určit rozsah ISMS?

Jaký je účel rozsahu ISMS? Hlavním účelem nastavení rozsahu ISMS (systém řízení bezpečnosti informací) je definovat, které informace hodláte chránit. Nezáleží tedy na tom, zda jsou tyto informace uloženy v kancelářích vaší společnosti nebo...

ISO 27001

Informační bezpečnost

Řízení bezpečnosti

Proč je ochrana informací důležitá

Doby, kdy zloději kradli pouze notebooky a stolní počítače, jsou dávno pryč. V současné době zloději kradou kritická data a informace obsažené v nezabezpečeném hardwaru včetně mobilních telefonů. Těmto aktivitám se říká kybernetická kriminalita....

ISO 27001

Informační bezpečnost

Kontaktujte nás