W dwóch moich poprzednich postach dotyczących bezpieczeństwa informacji zajęłam się listą tematów dotyczących ulepszania i wzmacniania swojego Informacje osobiste i pracować z ochrony domu. Ale teraz, gdy organizacje próbują sprowadzić swoich pracowników z powrotem do swoich biur, pracodawcy i pracownicy muszą stawić czoła nowym zagrożeniom dla bezpieczeństwa informacji i cyberbezpieczeństwa. Oczywiście możesz łatwo zastosować wszystkie te łatwe do wdrożenia wskazówki, aby poprawić bezpieczeństwo cybernetyczne w miejscu pracy i uczynić swoje biuro firmowe bezpieczniejszą przestrzenią.

Współdzielone miejsca pracy i przestrzenie robocze

Wielu pracowników skorzystało z możliwości pracy w domu. W związku z tym organizacje musiały zmienić swoje oczekiwania prowadzenia działalności wyłącznie w jednej kontrolowanej lokalizacji. Teraz, gdy ludzie wciąż wracają do biura, firmy muszą przyjąć nowe, hybrydowy model pracy. Wraz z tą zmianą w centrum uwagi znalazły się coraz większe obawy dotyczące bezpieczeństwa i prywatności. Jedną z największych obaw, na którą wskazują pracownicy korzystający z przestrzeni coworkingowych, jest prywatność. A ankieta dotycząca wyzwań coworkingowych stwierdza, że 48% pracowników uważa brak prywatności za problem, który wpływa na ich codzienne użytkowanie tych obszarów.

Polityka czystego biurka — klucz do poprawy bezpieczeństwa cybernetycznego w miejscu pracy

Najważniejszą rzeczą, aby zapewnić bezpieczeństwo wspólnego miejsca pracy lub miejsca pracy, jest utrzymanie go w czystości. Polityka czystego biurka jest wymogiem wdrożenia ISO 27001, wiodący międzynarodowy standard skoncentrowany na bezpieczeństwie informacji. Ponadto firmy muszą wdrożyć zasady czystego pulpitu, aby zachować zgodność z przepisami, takimi jak HIPAA, SEK, NISTlub CMMC.

Czym jest polityka czystego biurka

Wdrożenie polityki czystego biurka zapewnia, że ​​wszystkie ważne dokumenty, listy poufne, segregatory, książki itp. zostaną usunięte z biurka. Na przykład musisz zablokować takie przedmioty, jeśli nie są używane lub opuszczasz stanowisko pracy. Polityka czystego biurka jest jedną z najlepszych strategii, które należy stosować, próbując zmniejszyć ryzyko naruszeń bezpieczeństwa.

Mając czyste biurko, nie tylko eliminujesz bałagan, ale także pomagasz prevent prawdopodobieństwo, że ktokolwiek może uzyskać dostęp do informacji Twojej firmy lub informacji o Twoich klientach. Tak więc, nawet jeśli Twoja firma nie wdrożyła jeszcze polityki czystego biurka, gorąco prosimy o przestrzeganie podstawowych zasad czystego biurka.

Skuteczna polityka czystego biurka

Posiadanie narzędzi, których potrzebujesz, aby polityka działała, ma kluczowe znaczenie. Zamykany schowek do przechowywania przedmiotów jest niezbędny. Równie ważny jest niezawodny i rutynowy system tworzenia kopii zapasowych zapewniający bezpieczeństwo dokumentów elektronicznych, a wyznaczone, zamykane pojemniki na ścinki pomogą w przestrzeganiu zasad. To samo dotyczy pracy zdalnej i hybrydowej. Upewnij się, że masz w domu narzędzia do skutecznego zabezpieczania przedmiotów i dokumentów. Zasady polityki czystego pulpitu powinny zachęcać do schludnego, wolnego od bałaganu środowiska pracy. Np. oznacza to, że obszary robocze nie powinny zawierać:

  • Samoprzylepne karteczki
  • Informacje takie jak identyfikator użytkownika lub hasło
  • Numery kont
  • Dane osobowe (PII)
  • Informacja klientów
  • Wszelkiego rodzaju luźne papiery i dokumenty drukowane, które mogą zawierać poufne dane

Należy konsekwentnie odkładać zbędne przedmioty i dokumenty, gdy przewiduje się dłuższą nieobecność w miejscu pracy. Podobnie zabezpieczenie dokumentów i mediów elektronicznych na koniec dnia pracy pomoże również złagodzić niektóre zagrożenia związane z pozostawieniem informacji bez ochrony. Zawsze miej przy sobie karty dostępu i klucze i nie udostępniaj ich. W przypadku zgubienia lub kradzieży przedmiotu konieczne jest natychmiastowe powiadomienie odpowiedzialnej osoby lub działu.

Wdrażanie polityki czystego biurka

Jeśli chcesz wdrożyć politykę czystego biurka, ważne jest, aby zaangażować wszystkich w swojej firmie. Ponadto wszyscy, od dyrektora generalnego do najnowszego pracownika, powinni być zobowiązani do przestrzegania tej polityki. Każdy pracownik obsługuje informacje, które mogą zagrozić organizacji. Ważne jest, aby wszyscy Twoi pracownicy wiedzieli, jak postępować zgodnie z polityką i jej znaczeniem. Również konsekwencje zlekceważenia polityki powinny być jasne. W niektórych przypadkach polityka może wymagać dostosowania w celu uwzględnienia określonego języka na temat przestrzegania Polityki czystego biurka w domu.

Polityka czystego biurka powinna być dostępna jako formalny dokument pisemny. Jeśli Twoja firma ma taką politykę, zdecydowanie zaleca się jej dokładne przestudiowanie. Czasami będą przeprowadzane wyrywkowe kontrole, aby upewnić się, że polityka jest przestrzegana.

Dobrą praktyką poprawy cyberbezpieczeństwa w miejscu pracy jest stworzenie listy podstawowych elementów, które są dozwolone na stanowiskach pracy. Może to pomóc w łatwiejszym utrzymaniu czystego miejsca pracy. Wiedza o tym, jakie przedmioty są dozwolone na biurku, może pomóc w lepszym zrozumieniu zasad. Może również poprawić wydajność sprzątania na koniec dnia. Taka lista może zawierać elementy takie jak

  • Telefony
  • Urządzenia łączności sieciowej
  • PC / laptop
  • Skrzynka odbiorcza/nadawcza
  • Długopisy
  • Staples
  • Wyczyść foldery

Jak już wspomniano, zasady czystego biurka stanowią istotny wkład w bezpieczeństwo informacji i ochronę danych. Zwłaszcza podczas pracy we wspólnej przestrzeni roboczej lub miejscu pracy. Jeśli chcesz dowiedzieć się, co jest zapisane w takich zasadach, oto krótka lista przykładowych zasad czystego biurka.

Bądź uważny i dziel się swoimi obawami dotyczącymi bezpieczeństwa

Bądź jednym z tych spostrzegawczych pracowników, jednym z tych, którzy zawsze zauważają, kiedy coś się psuje. Bycie spostrzegawczym pomoże ci prevent niebezpieczeństwa, problemy i wiele innych rzeczy, które mogą się zdarzyć w Twoim miejscu pracy.

Pewne rzeczy mogą nie wydawać się niebezpieczne dla wszystkich, ale często mogą one zostać przeoczone i zapomniane. Jeśli zauważysz coś niebezpiecznego w swojej pracy, Twoim obowiązkiem jest zgłosić to swojemu przełożonemu.

Nie myśl, że robisz coś złego, zgłaszając coś znacznie niebezpiecznego, możesz w rzeczywistości ratować życie lub przyszłość swojej organizacji, robiąc to. Jest wiele rzeczy, które możesz uznać za niebezpieczne, rozmawianie o tych rzeczach i dzielenie się swoimi przemyśleniami prawdopodobnie pomoże znaleźć sposób na poprawę i znalezienie rozwiązania w krótkim czasie. Może jest inny pracownik, który ma takie same myśli jak Ty, razem możecie wymyślić świetne rozwiązania, a może nawet zachęcić innych do wypowiedzenia się.

Zasady i zasady lepszego cyberbezpieczeństwa w miejscu pracy

Twoja firma ma zasady i zasady z jakiegoś powodu, jeśli nigdy nie poświęciłeś czasu na ich przeczytanie i po prostu nie masz pojęcia, o co chodzi, przejdź do tego już teraz! Zasady są czymś, z czym wszyscy się zgadzają, jest to lista rzeczy, których należy przestrzegać, aby zapewnić bezpieczeństwo Tobie i Twoim współpracownikom przez cały czas.

Nigdy nie wiesz, czy nie robisz czegoś źle; możesz robić coś niezwykle niebezpiecznego i ryzykownego, nawet nie wiedząc, jak bardzo jest to niebezpieczne. Zasady bezpieczeństwa i zasady sprawią, że wszystko będzie dla Ciebie jasne i powinieneś ich przestrzegać bez względu na sytuację!