Допустиме використання інтернету та електронної пошти

Допустиме використання інтернету та електронної пошти

Дотримуйтесь корпоративних політик інтернету та електронної пошти.

Що таке Допустиме використання інтернету та електронної пошти?

Політика прийнятного використання визначає, що ви можете робити з корпоративною електронною поштою, доступом до Інтернету та корпоративними пристроями, і це стає реальним лише тоді, коли вам потрібно її застосувати. Ви зробите серію суджень: перенаправлення робочого документа на особисту електронну адресу, відвідування певного сайту в корпоративній мережі, колега попросить вас надіслати конфіденційні дані через несхвалену програму та підозріле посилання в правдоподібному діловому електронному листі. Кожне рішення відповідає певному положенню, тож ви вивчаєте правило та причину разом.

Що ви дізнаєтесь у Допустиме використання інтернету та електронної пошти

Допустиме використання інтернету та електронної пошти — Кроки навчання

  1. Пізня ніч у Northgate Financial

    У середу 7 вечора — ви працюєте допізна, щоб завершити аналіз портфоліо клієнта за 3 квартал, який потрібно виконати завтра вранці. Офіс переважно порожній.

  2. Корисна порада

    У Аліси гуде телефон. Це повідомлення від Джейка Торреса — друга і колишнього колеги, який зараз працює в хедж-фонді.

  3. Відвідування CryptoPulse

    Аліса відкриває CryptoPulse у своєму робочому браузері. Сайт виглядає професійно — графіки ринку, інструменти аналізу, відстеження портфоліо. Це зовсім не схоже на тіньовий криптосайт. Але політика прийнятного використання Northgate прямо забороняє криптовалютні платформи в мережах компаній, незалежно від того, наскільки професійними вони здаються.

  4. Безкоштовний інструментарій

    Банер на сайті пропонує «Набір інструментів оцінки вільного ринку». Аліса вважає, що це може допомогти в її аналізі. Вона не замислюючись натискає «Завантажити».

  5. Попередження про завантаження

    Захист кінцевої точки компанії позначає завантаження. З’являється попередження, але Аліса поспішає й відхиляє його. «Це просто помилковий результат», — думає вона. «Джейк використовує цей інструмент щодня».

  6. Ярлик додому

    Вже пізно. Аліса вирішує надіслати чернетку звіту за 3 квартал на свою особисту електронну пошту, щоб закінчити вдома. Вона надсилає конфіденційний Q3_Client_Portfolio_Analysis.xlsx на адресу alice.morgan.personal@gmail.com. «Це швидше, ніж безпечна передача файлів», — каже вона собі. Звіт містить конфіденційну вартість портфеля клієнтів, інвестиційні стратегії та особисті фінансові дані.

  7. Продуктивний вечір

    Аліса закінчує доповідь вдома і приходить наступного ранку, відчуваючи себе виконаною. Аналіз Q3 виконано, термін дотримано. Здається, все добре.

  8. ІТ-безпека на вашому столі

    Аліса приходить на роботу та знаходить електронний лист від IT Security, який уже чекає. Її живіт опускається.

  9. Інформаційна панель DLP

    Аліса натискає посилання в електронному листі та входить на портал відповідності, щоб переглянути сповіщення DLP.

  10. Що зловила система

    Інформаційна панель сповіщень DLP виявляє три окремі порушення минулої ночі. Кожен ярлик, який використовувала Аліса, реєструвався та позначався.

Охоплення стандартів безпеки

CIS Controls

  • CIS 14.1 Establish and Maintain a Security Awareness Program

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind