Politica sui Social Media

Politica sui Social Media

Impara cosa non pubblicare sugli account aziendali.

Cos’è Politica sui Social Media?

Un singolo post imprudente può far trapelare un accordo, esporre un elenco di clienti o fornire a un utente malintenzionato la sua ricognizione. Esamini i post tratti da modelli di incidenti reali: un suggerimento su un accordo che si concluderà la prossima settimana, una foto dell'ufficio con un monitor inquadrato, uno sfogo pubblico che viola le linee guida sulla comunicazione. Per ognuno di essi si nomina il rischio specifico e si riscrive il contenuto in modo che il messaggio sopravviva e l'esposizione no. Quindi controlli il tuo profilo per i dettagli che fanno funzionare un phishing mirato.

Cosa imparerai in Politica sui Social Media

Politica sui Social Media — Fasi della formazione

  1. Benvenuti a Catalyst Innovations

    È un normale mercoledì mattina. Ti sei sistemato nel tuo ufficio a casa e stai per controllare i tuoi messaggi.

  2. Un messaggio da Marco

    Il telefono di Alice vibra per una notifica su Telegram del suo collega Mark Chen, uno sviluppatore senior del team.

  3. Post LinkedOut di Mark

    Curiosa di ciò che Mark ha condiviso, Alice apre LinkedOut sul suo desktop per trovare il suo post.

  4. Ciò che Mark ha condiviso

    Il post di Mark è entusiasta, ma dai un'occhiata più da vicino a quali informazioni ha rivelato pubblicamente.

  5. Un'e-mail da TechForge

    Sono passati cinque giorni. Alice riceve un'e-mail apparentemente da TechForge Solutions sulla collaborazione del progetto Helios.

  6. Facendo clic sul collegamento

    L'e-mail sembra legittima: fa riferimento al Progetto Helios, menziona Mark per nome e conosce la scadenza del secondo trimestre. Alice fa clic sul collegamento per accedere al portale partner.

  7. Accesso al portale

    Il portale partner chiede ad Alice di accedere con le sue credenziali di lavoro.

  8. Errore di autenticazione

    La pagina mostra un errore di autenticazione. È strano: Alice è sicura di aver digitato correttamente la password. Le si forma un nodo allo stomaco. Perché non funziona? Decide di aspettare e riprovare più tardi, ma la sensazione di disagio persiste.

  9. Qualcosa non va

    Due ore dopo, Alice riceve un'e-mail urgente dal Centro operativo di sicurezza di Catalyst Innovations.

  10. Il dominio del mittente

    Alice si rende conto di cosa è successo. Torniamo all'e-mail originale ed esaminiamo i segnali d'allarme che non ha notato. Primo: l'indirizzo email del mittente.

Copertura dei framework di sicurezza

CIS Controls

  • CIS 14.1 Establish and Maintain a Security Awareness Program
  • CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind