Ce trebuie protejat

Enumeră emailul, documentele, contabilitatea, datele clienților și dispozitivele. Atribuie responsabilul și impactul pierderii. Inventarul poate arăta un laptop uitat ori un cont comun.

Inventarul simplu al echipamentului

Acces după necesitate

  • Conturi individuale de lucru în locul parolei comune.
  • Confirmare suplimentară la autentificare unde este disponibilă.
  • Drepturi administrative separate și limitate.
  • Retragerea accesului la schimbarea rolului ori plecare.
Schemă: Acces după necesitate
1 — acces individual; 2 — protecția rețelei; 3 — dispozitive actualizate; 4 — copii verificate. Măsurile se completează fără garanție absolută.

Actualizări și copii

Verifică suportul versiunilor și planifică actualizările. Păstrează copia separat și testează restabilirea. Un dosar sincronizat nu înseamnă o copie independentă protejată.

Separă rețeaua de lucru de cea a oaspeților. Nu transmite accesul la server ori router în chatul comun. Cerințele privind datele personale se clarifică pentru procesele proprii.

Cine acționează la suspiciune

Angajatul trebuie să știe cui raportează un mesaj suspect sau un ecran neobișnuit. Stabilește contactul și canalul sigur. Raportarea rapidă ajută la limitarea consecințelor.

Măsurile reduc anumite riscuri, fără a garanta protecție absolută ori conformitate juridică completă. Ajutorul IT se stabilește separat.

Documentație și surse