Uso Accettabile di Internet e Email

Uso Accettabile di Internet e Email

Resta all'interno delle policy aziendali su internet e email.

Cos’è Uso Accettabile di Internet e Email?

Una policy di utilizzo accettabile definisce cosa puoi fare con la posta elettronica aziendale, l'accesso a Internet e i dispositivi aziendali e diventa reale solo quando devi applicarla. Farai una serie di chiamate di giudizio: inoltrando un documento di lavoro a un'e-mail personale, visitando un particolare sito della rete aziendale, un collega che ti chiederà di inviare dati sensibili tramite un'app non approvata e un collegamento sospetto all'interno di un'e-mail aziendale plausibile. Ogni decisione rimanda a una disposizione specifica, quindi impari insieme la regola e il motivo.

Cosa imparerai in Uso Accettabile di Internet e Email

Uso Accettabile di Internet e Email — Fasi della formazione

  1. A tarda notte al Northgate Financial

    Sono le 19:00 di mercoledì: lavori fino a tardi per completare l'analisi del portafoglio clienti del terzo trimestre, prevista per domani mattina. L'ufficio è quasi vuoto.

  2. Un suggerimento utile

    Il telefono di Alice vibra. È un messaggio di Jake Torres, un amico ed ex collega che ora lavora in un hedge fund.

  3. Visitando CryptoPulse

    Alice apre CryptoPulse nel suo browser di lavoro. Il sito ha un aspetto professionale: grafici di mercato, strumenti di analisi, monitoraggio del portafoglio. Non sembra affatto un sito crittografico losco. Ma la politica di utilizzo accettabile di Northgate vieta esplicitamente le piattaforme di criptovaluta sulle reti aziendali, indipendentemente da quanto appaiano professionali.

  4. Il kit di strumenti gratuiti

    Un banner sul sito offre un 'Toolkit di analisi del mercato gratuito'. Alice pensa che potrebbe aiutarla con la sua analisi. Fa clic su Scarica senza pensarci due volte.

  5. L'avviso di download

    La protezione endpoint dell'azienda segnala il download. Viene visualizzato un avviso, ma Alice ha fretta e lo respinge. 'È solo un falso positivo', pensa. 'Jake usa questo strumento ogni giorno.'

  6. La scorciatoia verso casa

    Si sta facendo tardi. Alice decide di inviare via email la bozza del rapporto Q3 alla sua email personale per finirla a casa. Invia il file confidenziale Q3_Client_Portfolio_Analysis.xlsx a alice.morgan.personal@gmail.com. 'È più veloce del trasferimento sicuro dei file', dice a se stessa. Il rapporto contiene valori riservati del portafoglio clienti, strategie di investimento e dettagli finanziari personali.

  7. Una serata produttiva

    Alice finisce il rapporto a casa e arriva la mattina dopo sentendosi realizzata. L'analisi del terzo trimestre è stata completata, la scadenza è stata rispettata. Sembra tutto a posto.

  8. Sicurezza IT alla tua scrivania

    Alice arriva al lavoro e trova già in attesa un'e-mail della sicurezza IT. Il suo stomaco crolla.

  9. Il dashboard DLP

    Alice fa clic sul collegamento nell'e-mail e accede al portale di conformità per esaminare gli avvisi DLP.

  10. Ciò che il sistema ha catturato

    La dashboard degli avvisi DLP rivela tre violazioni separate della notte scorsa. Ogni scorciatoia presa da Alice veniva registrata e contrassegnata.

Copertura dei framework di sicurezza

CIS Controls

  • CIS 14.1 Establish and Maintain a Security Awareness Program

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind