peopleware: poslovni rizik -...

1
© 2016 Microsoft Corporation. All rights reserved. 8 savjeta za educiranje vaših zaposlenika o IT sigurnosti Tehnologija može pomoći da zaštitite svoje poslovanje, ali to nije dovoljno. Zlonamjerni zaposlenik može zaobići najbolju sigurnosnu zaštitu softvera i nikada nemojte podcijeniti sposobnost neupućenih ili nesposobnih ljudi da unište stvari. Drugim riječima, vaši ljudi mogu biti vaša najveća sigurnosna slabost. Evo nekoliko savjeta koji će ih pretvoriti u vašu najveću snagu. 1. Učinite je dijelom organizacijske socijalizacije novih djelatnika. Osmislite jednostavan tečaj za sve zaposlenike tvrtke kada počnu raditi za vas. Koris- tite ispit ili test kako biste bili sigurni da obraćaju pozornost. Ljudi su vrlo motivirani za učenje na početku svog zapošljavanja, tako da je ovo dobar trenutak da ih naučite o sigurnosti. 2. Redovito održavajte seminare. Dajte svima u tvrtki godišnje ažuriranje o sigurnosti. Podijelite najnovije sigurnosne vijesti i prijetnje i uvjerite se da su svi ažurirani. 3. Koristite priče i primjere. Jezik IT sigurnosti može biti suhoparan, stručan i prilično dosadan. Koristite priče i primjere iz stvarnog svijeta kako bi bio više osoban i neposredan. 4. Neka to bude prioritet glavnog direktora. Više rukovodstvo treba pokazati da ozbiljno pristupa sigurnosti. Na primjer, oni bi se trebali pridružiti drugom osoblju na godišnjem seminaru i uključiti sigurnosne vijesti u svojoj redovitoj komunikaciji s osobljem. 5. Ponudite oprost za nepouzdani IT. Zaposlenici koji postavljaju svoje vlastite IT sustave, kao što su bežične pristupne točke ili neovlaštene aplikacije na mreži, mogu stvoriti ozbiljne sigurnosne ranjivosti. Bolje je znati o njima i tako im povremeno ponuditi oprost i zatražiti od ljudi da s vremena na vrijeme prijave „nepouzdani IT“. 6. Razmijenite sigurnosni savjet tjedna. Pošaljite tjednu e-poštu svima sa kratkim IT sigurnosnim savjetom, kao što je primjer lažne, e-pošte za krađu identiteta ili sugestije o tome kako odabrati bolje lozinke. Neka e-pošta bude kratka, korisna i s poveznicom na mjerodavno web-mjesto za više informacija. 7. Promovirajte jake lozinke. Hakeri mogu koristiti softver za pogađanje jednostavnih lozinki, stoga je važno da svatko koristi jake lozinke, posebno za ključne sustave tvrtke. Uvjerite se da svatko razumije pravila za postavljanje lozinki tvrtke i pomozite ljudima da odaberu jake lozinke. 8. Učite iz svojih pogrešaka. Stvorite kulturu koja potiče ljude da prijave probleme, postavljajte pitanja i budite otvoreni o sigurnosnim pitanjima. To će omogućiti tvrtki da poboljša svoju sigurnost i razmijeni najbolja iskustva. Peopleware: poslovni rizik

Upload: doandang

Post on 04-Mar-2018

218 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Peopleware: poslovni rizik - download.microsoft.comdownload.microsoft.com/documents/ceehq/rethink-IT-security/... · Hakeri mogu koristiti softver za pogađanje jednostavnih lozinki,

© 2016 Microsoft Corporation. All rights reserved.

8 savjeta za educiranje vaših zaposlenika o IT sigurnosti Tehnologija može pomoći da zaštitite svoje poslovanje, ali to nije dovoljno. Zlonamjerni zaposlenik može zaobići najbolju sigurnosnu zaštitu softvera i nikada nemojte podcijeniti sposobnost neupućenih ili nesposobnih ljudi da unište stvari. Drugim riječima, vaši ljudi mogu biti vaša najveća sigurnosna slabost. Evo nekoliko savjeta koji će ih pretvoriti u vašu najveću snagu.

1. Učinite je dijelom organizacijske socijalizacije novih djelatnika.Osmislite jednostavan tečaj za sve zaposlenike tvrtke kada počnu raditi za vas. Koris-tite ispit ili test kako biste bili sigurni da obraćaju pozornost. Ljudi su vrlo motivirani za učenje na početku svog zapošljavanja, tako da je ovo dobar trenutak da ih naučite o sigurnosti.

2. Redovito održavajte seminare. Dajte svima u tvrtki godišnje ažuriranje o sigurnosti. Podijelite najnovije sigurnosne vijesti i prijetnje i uvjerite se da su svi ažurirani.

3. Koristite priče i primjere.Jezik IT sigurnosti može biti suhoparan, stručan i prilično dosadan. Koristite priče i primjere iz stvarnog svijeta kako bi bio više osoban i neposredan.

4. Neka to bude prioritet glavnog direktora.Više rukovodstvo treba pokazati da ozbiljno pristupa sigurnosti. Na primjer, oni bi se trebali pridružiti drugom osoblju na godišnjem seminaru i uključiti sigurnosne vijesti u svojoj redovitoj komunikaciji s osobljem.

5. Ponudite oprost za nepouzdani IT.Zaposlenici koji postavljaju svoje vlastite IT sustave, kao što su bežične pristupne točke ili neovlaštene aplikacije na mreži, mogu stvoriti ozbiljne sigurnosne ranjivosti. Bolje je znati o njima i tako im povremeno ponuditi oprost i zatražiti od ljudi da s vremena na vrijeme prijave „nepouzdani IT“.

6. Razmijenite sigurnosni savjet tjedna.Pošaljite tjednu e-poštu svima sa kratkim IT sigurnosnim savjetom, kao što je primjer lažne, e-pošte za krađu identiteta ili sugestije o tome kako odabrati bolje lozinke. Neka e-pošta bude kratka, korisna i s poveznicom na mjerodavno web-mjesto za više informacija.

7. Promovirajte jake lozinke. Hakeri mogu koristiti softver za pogađanje jednostavnih lozinki, stoga je važno da svatko koristi jake lozinke, posebno za ključne sustave tvrtke. Uvjerite se da svatko razumije pravila za postavljanje lozinki tvrtke i pomozite ljudima da odaberu jake lozinke.

8. Učite iz svojih pogrešaka. Stvorite kulturu koja potiče ljude da prijave probleme, postavljajte pitanja i budite otvoreni o sigurnosnim pitanjima. To će omogućiti tvrtki da poboljša svoju sigurnost i razmijeni najbolja iskustva.

Peopleware: poslovni rizik