Utilisation acceptable d'Internet et du courrier électronique
Respectez les politiques Internet et de messagerie de l'entreprise.
Qu'est-ce que Utilisation acceptable d'Internet et du courrier électronique?
Une politique d'utilisation acceptable définit ce que vous pouvez faire avec la messagerie électronique, l'accès Internet et les appareils de l'entreprise, et elle ne devient réelle que lorsque vous devez l'appliquer. Vous ferez une série de décisions : transférer un document de travail vers une messagerie personnelle, visiter un site particulier sur le réseau d'entreprise, un collègue vous demandant d'envoyer des données sensibles via une application non approuvée et un lien suspect dans un e-mail professionnel plausible. Chaque décision renvoie à une disposition spécifique, vous apprenez donc la règle et la raison ensemble.
Ce que vous apprendrez dans Utilisation acceptable d'Internet et du courrier électronique
- Appliquez la politique d'utilisation acceptable de votre organisation aux scénarios de courrier électronique courants, notamment le transfert, l'utilisation personnelle et la gestion des pièces jointes provenant d'expéditeurs inconnus.
- Évaluez si des activités Internet spécifiques sur le réseau d'entreprise sont conformes aux restrictions AUP sur la navigation personnelle, le streaming et le stockage dans le cloud.
- Refuser les demandes de transmission de données sensibles via des canaux de communication non approuvés tels que la messagerie personnelle, les applications de messagerie grand public ou les services de partage de fichiers non approuvés
- Reconnaître les conséquences croissantes des violations de l'AUP, depuis les avertissements informels jusqu'aux mesures disciplinaires formelles et au licenciement potentiel.
- Faites la distinction entre l'utilisation acceptable et interdite des appareils d'entreprise pour des activités personnelles en fonction de vos dispositions AUP spécifiques.
Utilisation acceptable d'Internet et du courrier électronique — Étapes de la formation
-
Tard dans la nuit à Northgate Financial
Il est 19 heures un mercredi : vous travaillez tard pour terminer l'analyse du portefeuille client du troisième trimestre, à rendre demain matin à la première heure. Le bureau est pour la plupart vide.
-
Un conseil utile
Le téléphone d'Alice sonne. C'est un message de Jake Torres, un ami et ancien collègue qui travaille maintenant dans un fonds spéculatif.
-
Visiter CryptoPulse
Alice ouvre CryptoPulse dans son navigateur professionnel. Le site a l'air professionnel : graphiques de marché, outils d'analyse, suivi de portefeuille. Cela ne ressemble pas du tout à un site de cryptographie louche. Mais la politique d'utilisation acceptable de Northgate interdit explicitement les plateformes de crypto-monnaie sur les réseaux d'entreprise, quel que soit leur professionnalisme.
-
La boîte à outils gratuite
Une bannière sur le site propose une « boîte à outils gratuite d'analyse du marché ». Alice pense que cela pourrait l'aider dans son analyse. Elle clique sur télécharger sans réfléchir à deux fois.
-
L'avertissement de téléchargement
La protection des points finaux de l’entreprise signale le téléchargement. Un avertissement apparaît, mais Alice est pressée et l'ignore. 'C'est juste un faux positif', pense-t-elle. 'Jake utilise cet outil tous les jours.'
-
Le raccourci Accueil
Il se fait tard. Alice décide d'envoyer par courrier électronique le brouillon du rapport du troisième trimestre à son adresse électronique personnelle pour le terminer à la maison. Elle envoie le fichier confidentiel Q3_Client_Portfolio_Analysis.xlsx à alice.morgan.personal@gmail.com. 'C'est plus rapide que le transfert sécurisé de fichiers', se dit-elle. Le rapport contient les valeurs confidentielles du portefeuille client, les stratégies d'investissement et les détails financiers personnels.
-
Une soirée productive
Alice termine le rapport à la maison et revient le lendemain matin avec le sentiment d'être accomplie. L'analyse du troisième trimestre est effectuée, le délai est respecté. Tout semble bien.
-
La sécurité informatique à votre bureau
Alice arrive au travail et trouve déjà un e-mail de la sécurité informatique en attente. Son estomac tombe.
-
Le tableau de bord DLP
Alice clique sur le lien contenu dans l'e-mail et se connecte au portail de conformité pour consulter les alertes DLP.
-
Ce que le système a attrapé
Le tableau de bord d'alerte DLP révèle trois violations distinctes de la nuit dernière. Chaque raccourci pris par Alice était enregistré et signalé.
Couverture des référentiels de sécurité
CIS Controls
- CIS 14.1 Establish and Maintain a Security Awareness Program
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind