Internet en e-mail aanvaardbaar gebruik
Blijf binnen het zakelijke internet- en e-mailbeleid.
Wat is Internet en e-mail aanvaardbaar gebruik?
Een Beleid voor Acceptabel Gebruik definieert wat u kunt doen met zakelijke e-mail, internettoegang en bedrijfsapparaten, en wordt pas werkelijkheid als u het moet toepassen. U maakt een reeks beslissingen: een werkdocument doorsturen naar uw persoonlijke e-mail, een bepaalde site op het bedrijfsnetwerk bezoeken, een collega die u vraagt gevoelige gegevens via een niet-goedgekeurde app te verzenden, en een verdachte link in een plausibele zakelijke e-mail. Elke beslissing verwijst naar een specifieke bepaling, zodat u samen de regel en de reden leert.
Wat je leert in Internet en e-mail aanvaardbaar gebruik
- Het acceptabel-gebruiksbeleid van uw organisatie toepassen op veelvoorkomende e-mailscenario's, waaronder doorsturen, persoonlijk gebruik en het omgaan met bijlagen van onbekende afzenders
- Beoordelen of specifieke internetactiviteiten op het bedrijfsnetwerk voldoen aan AUP-beperkingen voor persoonlijk browsen, streaming en cloudopslag
- Verzoeken weigeren om gevoelige gegevens te verzenden via niet-goedgekeurde communicatiekanalen zoals persoonlijke e-mail, consumentenberichtenapps of ongecontroleerde bestandsdeelservices
- De oplopende consequenties van AUP-schendingen herkennen, van informele waarschuwingen via formele disciplinaire maatregelen tot mogelijk ontslag
- Onderscheid maken tussen acceptabel en verboden gebruik van bedrijfsapparaten voor persoonlijke activiteiten op basis van uw specifieke AUP-bepalingen
Internet en e-mail aanvaardbaar gebruik — Trainingsstappen
-
Late avond bij Northgate Financial
Het is woensdag 19.00 uur. Je werkt tot laat om de klantportfolioanalyse van het derde kwartaal af te ronden, die morgenochtend als eerste klaar moet zijn. Het kantoor is grotendeels leeg.
-
Een nuttige tip
Alice's telefoon trilt. Het is een bericht van Jake Torres – een vriend en voormalig collega die nu bij een hedgefonds werkt.
-
CryptoPulse bezoeken
Alice opent CryptoPulse in haar werkbrowser. De site ziet er professioneel uit: marktgrafieken, analysetools, portefeuilletracking. Het ziet er helemaal niet uit als een louche cryptosite. Maar het beleid voor acceptabel gebruik van Northgate verbiedt expliciet cryptocurrency-platforms op bedrijfsnetwerken, ongeacht hoe professioneel ze ook lijken.
-
De gratis gereedschapskist
Een banner op de site biedt een 'Free Market Insight Toolkit' aan. Alice denkt dat het kan helpen bij haar analyse. Ze klikt op downloaden zonder er twee keer over na te denken.
-
De downloadwaarschuwing
De eindpuntbeveiliging van het bedrijf markeert de download. Er verschijnt een waarschuwing, maar Alice heeft haast en negeert deze. 'Het is gewoon een vals-positief resultaat', denkt ze. 'Jake gebruikt dit hulpmiddel elke dag.'
-
De snelkoppeling naar huis
Het wordt laat. Alice besluit het concept van het derde kwartaalrapport naar haar persoonlijke e-mailadres te e-mailen, zodat ze het thuis kan afwerken. Ze stuurt de vertrouwelijke Q3_Client_Portfolio_Analysis.xlsx naar alice.morgan.personal@gmail.com. 'Het is sneller dan de beveiligde bestandsoverdracht', zegt ze tegen zichzelf. Het rapport bevat vertrouwelijke klantportfoliowaarden, beleggingsstrategieën en persoonlijke financiële details.
-
Een productieve avond
Alice maakt het rapport thuis af en komt de volgende ochtend met een voldaan gevoel binnen. De Q3-analyse is gedaan, de deadline is gehaald. Alles lijkt in orde.
-
IT-beveiliging aan uw bureau
Alice arriveert op haar werk en ziet dat er al een e-mail van IT-beveiliging wacht. Haar maag zakt.
-
Het DLP-dashboard
Alice klikt op de link in de e-mail en logt in op de Compliance Portal om de DLP-waarschuwingen te bekijken.
-
Wat het systeem heeft opgevangen
Het DLP Alert Dashboard onthult drie afzonderlijke overtredingen van gisteravond. Elke snelkoppeling die Alice maakte, werd geregistreerd en gemarkeerd.
Dekking van beveiligingsframeworks
CIS Controls
- CIS 14.1 Establish and Maintain a Security Awareness Program
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind