Akzeptable Nutzung von Internet und E-Mail

Akzeptable Nutzung von Internet und E-Mail

Halten Sie sich an die Internet- und E-Mail-Richtlinien Ihres Unternehmens.

Was ist Akzeptable Nutzung von Internet und E-Mail?

Eine Richtlinie zur akzeptablen Nutzung legt fest, was Sie mit Unternehmens-E-Mails, Internetzugang und Unternehmensgeräten tun können, und sie wird erst dann real, wenn Sie sie anwenden müssen. Sie müssen eine Reihe von Entscheidungen treffen: Sie leiten ein Arbeitsdokument an eine private E-Mail-Adresse weiter, besuchen eine bestimmte Website im Unternehmensnetzwerk, ein Kollege fordert Sie auf, vertrauliche Daten über eine nicht genehmigte App zu senden, und ein verdächtiger Link befindet sich in einer plausiblen geschäftlichen E-Mail. Jede Entscheidung ist auf eine bestimmte Bestimmung zurückzuführen, sodass Sie die Regel und den Grund gemeinsam lernen.

Was Sie lernen in Akzeptable Nutzung von Internet und E-Mail

Akzeptable Nutzung von Internet und E-Mail — Trainingsschritte

  1. Late Night bei Northgate Financial

    Es ist Mittwoch, 19 Uhr – Sie arbeiten bis spät in die Nacht, um die Kundenportfolioanalyse für das 3. Quartal fertigzustellen, die morgen früh fällig ist. Das Büro ist größtenteils leer.

  2. Ein hilfreicher Tipp

    Alices Telefon summt. Es ist eine Nachricht von Jake Torres – einem Freund und ehemaligen Kollegen, der jetzt bei einem Hedgefonds arbeitet.

  3. Zu Besuch bei CryptoPulse

    Alice öffnet CryptoPulse in ihrem Arbeitsbrowser. Die Website sieht professionell aus – Marktdiagramme, Analysetools, Portfolio-Tracking. Es sieht überhaupt nicht wie eine zwielichtige Krypto-Site aus. Aber Northgates Richtlinie zur akzeptablen Nutzung verbietet ausdrücklich Kryptowährungsplattformen in Unternehmensnetzwerken, unabhängig davon, wie professionell sie erscheinen.

  4. Das kostenlose Toolkit

    Ein Banner auf der Website bietet ein „Free Market Insight Toolkit“. Alice glaubt, es könnte bei ihrer Analyse hilfreich sein. Sie klickt ohne lange nachzudenken auf „Herunterladen“.

  5. Die Download-Warnung

    Der Endpunktschutz des Unternehmens markiert den Download. Eine Warnung erscheint – aber Alice ist in Eile und ignoriert sie. „Es ist nur ein falsches Positiv“, denkt sie. „Jake nutzt dieses Tool jeden Tag.“

  6. Die Abkürzung nach Hause

    Es wird spät. Alice beschließt, den Berichtsentwurf für das dritte Quartal per E-Mail an ihre persönliche E-Mail-Adresse zu senden, um sie zu Hause fertigzustellen. Sie sendet die vertrauliche Datei Q3_Client_Portfolio_Analysis.xlsx an alice.morgan.personal@gmail.com. „Es ist schneller als die sichere Dateiübertragung“, sagt sie sich. Der Bericht enthält vertrauliche Kundenportfoliowerte, Anlagestrategien und persönliche Finanzdaten.

  7. Ein produktiver Abend

    Alice beendet den Bericht zu Hause und kommt am nächsten Morgen mit dem Gefühl zurück, alles erledigt zu haben. Die Q3-Analyse ist abgeschlossen, die Frist ist eingehalten. Alles scheint in Ordnung zu sein.

  8. IT-Sicherheit an Ihrem Schreibtisch

    Als Alice bei der Arbeit ankommt, wartet bereits eine E-Mail von der IT-Sicherheit auf sie. Ihr Magen zieht sich zusammen.

  9. Das DLP-Dashboard

    Alice klickt auf den Link in der E-Mail und meldet sich beim Compliance-Portal an, um die DLP-Warnungen zu überprüfen.

  10. Was das System gefangen hat

    Das DLP-Alarm-Dashboard deckt drei verschiedene Verstöße der letzten Nacht auf. Jede Abkürzung, die Alice nahm, wurde protokolliert und markiert.

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 14.1 Establish and Maintain a Security Awareness Program

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind