Em dois dos meus posts anteriores sobre segurança da informação, abordei uma lista de tópicos sobre como melhorar e fortalecer seu Informações Pessoais e trabalhar de segurança em casa. Mas agora, com as organizações tentando trazer sua força de trabalho de volta para seus escritórios, empregadores e funcionários precisam enfrentar algumas novas ameaças à informação e à segurança cibernética. Obviamente, você pode aplicar facilmente todas essas dicas fáceis de implementar para melhorar a segurança cibernética no local de trabalho e tornar seu escritório corporativo um espaço mais seguro.

Locais de trabalho e espaços de trabalho compartilhados

Muitos funcionários aproveitaram a oportunidade para trabalhar em casa. Com isso, as organizações precisavam mudar suas expectativas de conduzir negócios apenas em um local controlado. Agora, com as pessoas continuando a retornar ao escritório, as empresas são confrontadas com a adoção de um novo, modelo de trabalho híbrido. Com essa mudança, as crescentes preocupações com segurança e privacidade foram colocadas no centro das atenções. Uma das maiores preocupações, apontada pelos colaboradores que utilizam espaços de coworking, é a privacidade. UMA pesquisa sobre desafios de coworking afirma que 48% dos trabalhadores consideram a falta de privacidade um problema que afeta seu uso diário dessas áreas.

Política de mesa limpa – a chave para melhorar a segurança cibernética no local de trabalho

A coisa mais importante para manter seu espaço de trabalho compartilhado ou local de trabalho seguro é mantendo-o limpo. Uma Política de Mesa Limpa é um requisito de implementação de ISO 27001, o principal padrão internacional focado em segurança da informação. Além disso, as empresas precisam implementar políticas de área de trabalho limpa para cumprir regulamentos como HIPAA, SEC, NISTou CMMC.

O que é uma política de mesa limpa

A implementação de uma Política de Mesa Limpa garante que todos os documentos importantes, cartas confidenciais, fichários, livros, etc., sejam removidos de uma mesa. Por exemplo, você precisa trancar esses itens se não forem usados ​​ou se você sair de sua estação de trabalho. Uma política de mesa limpa é uma das principais estratégias a serem utilizadas ao tentar reduzir o risco de violações de segurança.

Ao ter uma mesa limpa, você não apenas elimina a desordem, mas também ajudaevent a probabilidade de que qualquer pessoa possa ter acesso às informações de sua empresa ou às informações de seus clientes. Portanto, mesmo que sua empresa ainda não tenha implementado uma Política de Mesa Limpa, pedimos fortemente que você siga os princípios básicos de uma mesa limpa.

Fazendo uma política de mesa limpa funcionar

Ter as ferramentas necessárias para fazer a política funcionar é crucial. Um armazenamento com chave para armazenar itens é essencial. De igual importância é um sistema de backup confiável e rotineiro para manter os documentos eletrônicos seguros, e as lixeiras bloqueáveis ​​designadas ajudarão a seguir a política. O mesmo se aplica ao trabalho remoto e híbrido. Certifique-se de ter as ferramentas em casa para proteger efetivamente itens e documentos. As regras de uma Política de Área de Trabalho Limpa devem encorajar um ambiente de trabalho limpo e organizado. Por exemplo, isso significa que as áreas de trabalho não devem conter:

  • Post-its
  • Informações como IDs de usuário ou senha
  • Números de conta
  • Informações de identificação pessoal (PII)
  • Informação ao cliente
  • Todos os tipos de papéis soltos e documentos impressos que possam conter dados confidenciais

Você deve, consequentemente, guardar itens e documentos não essenciais, sempre que uma ausência prolongada do seu local de trabalho for prevista. Da mesma forma, proteger documentos e mídia eletrônica no final do dia de trabalho também ajudará a mitigar alguns dos riscos associados ao deixar as informações desprotegidas. Mantenha sempre seus cartões de acesso e chaves com você e não os compartilhe. Em caso de perda ou roubo de um item, é essencial que você notifique imediatamente a pessoa ou departamento responsável.

Implementando uma política de mesa limpa

Se você deseja implementar uma Política de Mesa Limpa, é importante envolver todos em sua empresa. Além disso, todos, desde o CEO até o mais novo contratado, devem ser obrigados a aderir à política. Todo funcionário lida com informações que podem comprometer a organização. É crucial que todos os seus funcionários saibam como seguir a política e sua importância. Além disso, as consequências de desrespeitar a política devem ser claras. Em algumas ocasiões, a política pode precisar ser ajustada para incluir linguagem específica sobre o cumprimento da Política de Mesa Limpa em casa.

Uma Política de Mesa Limpa deve estar disponível como um documento formal por escrito. Se sua empresa possui tal política, é altamente recomendável que você a estude de perto. Às vezes, verificações pontuais serão realizadas para garantir que a política esteja sendo seguida.

É uma boa prática melhorar a segurança cibernética no local de trabalho para criar uma lista de itens básicos que são permitidos nas estações de trabalho. Isso pode ajudar a manter um espaço de trabalho limpo com mais facilidade. Saber quais itens são permitidos na mesa pode ajudar a entender melhor a política. Também pode melhorar a eficiência nas limpezas no final do dia. Essa lista pode incluir itens como

  • Telefones
  • Dispositivos de conectividade de rede
  • PC / laptop
  • Caixa de entrada / caixa de saída
  • Canetas
  • Staples
  • Limpar pastas

Como foi observado, os princípios de uma mesa limpa são uma contribuição essencial para a segurança da informação e proteção de dados. Especialmente ao trabalhar em um espaço de trabalho ou local de trabalho compartilhado. Se você quiser ter algumas ideias sobre o que está escrito em tais políticas, aqui está uma pequena lista de exemplos de Políticas de Mesa Limpa.

Esteja atento e compartilhe suas preocupações de segurança

Seja um desses funcionários observadores, um daqueles que sempre percebe quando algo quebra. Ser observador irá ajudá-lo aevent perigo, problemas e muitas outras coisas que podem acontecer em seu local de trabalho.

Certas coisas podem não parecer inseguras para todos, mas essas coisas muitas vezes podem acabar ignoradas e esquecidas. Se você notar algo inseguro em seu trabalho, é sua responsabilidade reportar ao seu supervisor.

Não pense que está fazendo uma coisa ruim ao relatar algo significativamente perigoso, você pode estar salvando vidas ou o futuro de sua organização ao fazê-lo. Há muitas coisas que você pode achar inseguras, falar sobre essas coisas e compartilhar seus pensamentos sobre elas provavelmente ajudará a encontrar uma maneira de melhorar e encontrar uma solução rapidamente. Talvez haja outro funcionário que tenha os mesmos pensamentos que você, juntos vocês podem encontrar ótimas soluções e talvez até encorajar outros a se manifestarem.

Regras e políticas para uma melhor segurança cibernética no local de trabalho

Sua empresa tem regras e políticas por um motivo, se você nunca teve tempo para lê-las e simplesmente não tem ideia do que elas são, faça isso agora mesmo! As regras são algo que todos concordam, é uma lista de coisas que você precisa respeitar para manter você e seus colegas de trabalho seguros o tempo todo.

Você nunca pode saber se pode estar fazendo algo errado; você pode estar fazendo algo extremamente perigoso e arriscado, mesmo sem saber o quão perigoso é realmente. Regras de segurança e as políticas tornarão tudo mais claro para você e você deve segui-las, não importa a situação!