Jak se budou školit pravidla na zaměstnance?
Důvody školení :
- Je to požadavek nového systému řízení bezpečnosti informací (dále ISMS).
- Zajistit seznámení všech zaměstnanců s pravidly a tím snížit rizika ze strany uživatelů systému ISMS.
Jak proběhne školení?
KONCEPT ŠKOLENÍ ISMS V TECHPLAST a.s. je formou samostudia a jsou připravena ve dvou úrovních.
- První typ školení jsou základní pravidla k zajištění ISMS, takzvané „desatero“ informační bezpečnosti. Školení je povinné pro všechny zaměstnance.
- Druhý typ školení je Núkib (Národní úřad pro kybernetickou a informační bezpečnost). Školení je povinné pro zaměstnance komunikujicí prostřednictvím svého firemního e-mailu mimo firmu, kde nástává zvýšené bezpečnostní riziko. Školení není vyžadováno po zaměstnancích, kteří nemají vlastní e-mail nebo používají obecný e-mail sdílený s kolegy. Školení bude rozšiřovat desatero o další znalosti a je ukončené certifikátem. Zaměstnanci, který nedoloží platný certifikát o absolvování školení bude v prvním kroku omezen přístup k internetu. Ostatní si školení mohou dobrovolně projít také a zvýšit svoje znalosti v oblasti možných kybernetických útoků. Bližší informace ke školení budou zveřejněny později.
Doporučení zaměstnancům:
- Bezpečnost informací se netýká pouze velkých firem, ale osvojení pravidel Vám pomůže zvýšit bezpečnost informací i v soukromém životě. Osvojte si zásady pro zajištění důvěrnosti a bezpečnosti informací nejen v práci, ale také doma.
- Dodržování těchto základních bodů doma Vás může ušetřit mnoha zbytečných starostí. Může to být ztráta nebo zneužití citlivých dat. V poslední době stále častěji slýcháme o krádežích zneužitím internetového bankovnictví či platbou kartou na internetu. Tyto základní pravidla Vám pomohou snížit riziko napadení a zneužití .
Příští článek školení pravidel – „desatero“ informační bezpečnosti.