Uso Accettabile di Internet e Email
Resta all'interno delle policy aziendali su internet e email.
Cos’è Uso Accettabile di Internet e Email?
Una policy di utilizzo accettabile definisce cosa puoi fare con la posta elettronica aziendale, l'accesso a Internet e i dispositivi aziendali e diventa reale solo quando devi applicarla. Farai una serie di chiamate di giudizio: inoltrando un documento di lavoro a un'e-mail personale, visitando un particolare sito della rete aziendale, un collega che ti chiederà di inviare dati sensibili tramite un'app non approvata e un collegamento sospetto all'interno di un'e-mail aziendale plausibile. Ogni decisione rimanda a una disposizione specifica, quindi impari insieme la regola e il motivo.
Cosa imparerai in Uso Accettabile di Internet e Email
- Applicare la Policy di Uso Accettabile della propria organizzazione a scenari email comuni, inclusi inoltro, uso personale e gestione di allegati da mittenti sconosciuti
- Valutare se specifiche attività internet sulla rete aziendale sono conformi alle restrizioni AUP su navigazione personale, streaming e archiviazione cloud
- Rifiutare richieste di trasmissione di dati sensibili attraverso canali di comunicazione non approvati come email personale, app di messaggistica consumer o servizi di condivisione file non verificati
- Riconoscere le conseguenze crescenti delle violazioni AUP, dagli avvertimenti informali fino alle azioni disciplinari formali e al potenziale licenziamento
- Distinguere tra uso accettabile e proibito dei dispositivi aziendali per attività personali in base alle specifiche disposizioni della propria AUP
Uso Accettabile di Internet e Email — Fasi della formazione
-
A tarda notte al Northgate Financial
Sono le 19:00 di mercoledì: lavori fino a tardi per completare l'analisi del portafoglio clienti del terzo trimestre, prevista per domani mattina. L'ufficio è quasi vuoto.
-
Un suggerimento utile
Il telefono di Alice vibra. È un messaggio di Jake Torres, un amico ed ex collega che ora lavora in un hedge fund.
-
Visitando CryptoPulse
Alice apre CryptoPulse nel suo browser di lavoro. Il sito ha un aspetto professionale: grafici di mercato, strumenti di analisi, monitoraggio del portafoglio. Non sembra affatto un sito crittografico losco. Ma la politica di utilizzo accettabile di Northgate vieta esplicitamente le piattaforme di criptovaluta sulle reti aziendali, indipendentemente da quanto appaiano professionali.
-
Il kit di strumenti gratuiti
Un banner sul sito offre un 'Toolkit di analisi del mercato gratuito'. Alice pensa che potrebbe aiutarla con la sua analisi. Fa clic su Scarica senza pensarci due volte.
-
L'avviso di download
La protezione endpoint dell'azienda segnala il download. Viene visualizzato un avviso, ma Alice ha fretta e lo respinge. 'È solo un falso positivo', pensa. 'Jake usa questo strumento ogni giorno.'
-
La scorciatoia verso casa
Si sta facendo tardi. Alice decide di inviare via email la bozza del rapporto Q3 alla sua email personale per finirla a casa. Invia il file confidenziale Q3_Client_Portfolio_Analysis.xlsx a alice.morgan.personal@gmail.com. 'È più veloce del trasferimento sicuro dei file', dice a se stessa. Il rapporto contiene valori riservati del portafoglio clienti, strategie di investimento e dettagli finanziari personali.
-
Una serata produttiva
Alice finisce il rapporto a casa e arriva la mattina dopo sentendosi realizzata. L'analisi del terzo trimestre è stata completata, la scadenza è stata rispettata. Sembra tutto a posto.
-
Sicurezza IT alla tua scrivania
Alice arriva al lavoro e trova già in attesa un'e-mail della sicurezza IT. Il suo stomaco crolla.
-
Il dashboard DLP
Alice fa clic sul collegamento nell'e-mail e accede al portale di conformità per esaminare gli avvisi DLP.
-
Ciò che il sistema ha catturato
La dashboard degli avvisi DLP rivela tre violazioni separate della notte scorsa. Ogni scorciatoia presa da Alice veniva registrata e contrassegnata.
Copertura dei framework di sicurezza
CIS Controls
- CIS 14.1 Establish and Maintain a Security Awareness Program
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind