Utilisation acceptable d'Internet et du courrier électronique

Utilisation acceptable d'Internet et du courrier électronique

Respectez les politiques Internet et de messagerie de l'entreprise.

Qu'est-ce que Utilisation acceptable d'Internet et du courrier électronique?

Une politique d'utilisation acceptable définit ce que vous pouvez faire avec la messagerie électronique, l'accès Internet et les appareils de l'entreprise, et elle ne devient réelle que lorsque vous devez l'appliquer. Vous ferez une série de décisions : transférer un document de travail vers une messagerie personnelle, visiter un site particulier sur le réseau d'entreprise, un collègue vous demandant d'envoyer des données sensibles via une application non approuvée et un lien suspect dans un e-mail professionnel plausible. Chaque décision renvoie à une disposition spécifique, vous apprenez donc la règle et la raison ensemble.

Ce que vous apprendrez dans Utilisation acceptable d'Internet et du courrier électronique

Utilisation acceptable d'Internet et du courrier électronique — Étapes de la formation

  1. Tard dans la nuit à Northgate Financial

    Il est 19 heures un mercredi : vous travaillez tard pour terminer l'analyse du portefeuille client du troisième trimestre, à rendre demain matin à la première heure. Le bureau est pour la plupart vide.

  2. Un conseil utile

    Le téléphone d'Alice sonne. C'est un message de Jake Torres, un ami et ancien collègue qui travaille maintenant dans un fonds spéculatif.

  3. Visiter CryptoPulse

    Alice ouvre CryptoPulse dans son navigateur professionnel. Le site a l'air professionnel : graphiques de marché, outils d'analyse, suivi de portefeuille. Cela ne ressemble pas du tout à un site de cryptographie louche. Mais la politique d'utilisation acceptable de Northgate interdit explicitement les plateformes de crypto-monnaie sur les réseaux d'entreprise, quel que soit leur professionnalisme.

  4. La boîte à outils gratuite

    Une bannière sur le site propose une « boîte à outils gratuite d'analyse du marché ». Alice pense que cela pourrait l'aider dans son analyse. Elle clique sur télécharger sans réfléchir à deux fois.

  5. L'avertissement de téléchargement

    La protection des points finaux de l’entreprise signale le téléchargement. Un avertissement apparaît, mais Alice est pressée et l'ignore. 'C'est juste un faux positif', pense-t-elle. 'Jake utilise cet outil tous les jours.'

  6. Le raccourci Accueil

    Il se fait tard. Alice décide d'envoyer par courrier électronique le brouillon du rapport du troisième trimestre à son adresse électronique personnelle pour le terminer à la maison. Elle envoie le fichier confidentiel Q3_Client_Portfolio_Analysis.xlsx à alice.morgan.personal@gmail.com. 'C'est plus rapide que le transfert sécurisé de fichiers', se dit-elle. Le rapport contient les valeurs confidentielles du portefeuille client, les stratégies d'investissement et les détails financiers personnels.

  7. Une soirée productive

    Alice termine le rapport à la maison et revient le lendemain matin avec le sentiment d'être accomplie. L'analyse du troisième trimestre est effectuée, le délai est respecté. Tout semble bien.

  8. La sécurité informatique à votre bureau

    Alice arrive au travail et trouve déjà un e-mail de la sécurité informatique en attente. Son estomac tombe.

  9. Le tableau de bord DLP

    Alice clique sur le lien contenu dans l'e-mail et se connecte au portail de conformité pour consulter les alertes DLP.

  10. Ce que le système a attrapé

    Le tableau de bord d'alerte DLP révèle trois violations distinctes de la nuit dernière. Chaque raccourci pris par Alice était enregistré et signalé.

Couverture des référentiels de sécurité

CIS Controls

  • CIS 14.1 Establish and Maintain a Security Awareness Program

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind