Povinné školení pro zaměstnance „DESATERO INFORMAČNÍ BEZPEČNOSTI“. 
Prezenční listina bude u vedoucích.

Obecné: 

Školení pravidel „desatera“ je povinné pro všechny zaměstnance firmy včetně zaměstnanců bez svěřené výpočetní techniky!!!

Proč školíme všechny zaměstnance i bez svěřené výpočetní techniky? Hlavní důvod je, že součástí kybernetické bezpečnosti je zabezpečení budovy a zároveň každý zaměstnanec může být uživatelem výpočetní techniky. Uživatelem výpočetní techniky se stáváte pouhým použitím fotoaparátu, USB disku, atd.... Z těchto důvodů je nutné školit všechny zaměstnance.

Dodržování pravidel bude kontrolováno!!! V případě porušování pravidel bude se zaměstnancem řešeno. 

Obsah školení „DESATERO INFORMAČNÍ BEZPEČNOSTI“:

Každý zaměstnanec firmy je povinen
  • Nevpouštět do prostor či budovy nepovolané osoby, platí i pro zóny uvnitř budovy.
  • Návštěva se nesmí pohybovat bez dozoru v prostorách firmy a musí být zapsána v knize návštěv.
  • Pro otevření zabezpečených dveří používat pouze svůj osobní čip nebo přidělené klíče.
  • Chránit svůj osobní čip nebo přidělené klíče proti zneužití.
  • Při nálezu neznámé výpočetní techniky (např. USB disk, mobil, ....) předat IT technikům bez zkoumání obsahu.
  • Ohlásit / zaznamenat svému nadřízenému jakoukoliv událost, která má nebo může mít vliv na zabezpečení informací.
Každý uživatel firemní výpočetní techniky je povinen
  • Používat pouze firemní zařízení (PC, USB disk, fotoaparát, ....).
  • Chránit firemní výpočetní techniku před poškozením, zneužitím, ztrátou a použitím nepovolanými osobami. Neprodleně nahlásit ztrátu zařízení.
  • Používat výpočetní techniku a internet pouze pro plnění pracovních úkolů - všechny činnosti jsou logovány - zaznamenávány.
  • Při odchodu vždy uzamknout zámek obrazovky PC (klávesová zkratka: WIN+L nápověda na konci článku). Mobil uzamnout v případě ukončení práce.   
  • Mít nastaven čas zámku obrazovky PC maximálně do 5 minut.
  • Po skončení výkonu práce vypnout PC, popř další zařízení v užívání.
  • Paměťová média nepatří do odpadu! Vždy předat  k likvidaci na IT.
  • Chránit svoje hesla před vyzrazením, v případě podezření neprodleně změnit.
  • Používat silné heslo proti zneužití identity.
  • Mít svěřené paměťové medium uložené na zabezpečeném místě, aby nedošlo k odcizení nebo zneužití.
Uživatel firemní výpočetní techniky nesmí
  • Pracovat pod cizí identitou (jiným uživatelským účtem).
  • Pracovat se soubory staženými z internetu.
  • Provádět instalace software bez povolení IT.
  • Provádět zásahy do systémového nastavení konfigurace zařízení – např. čtečky, PC. Uživatelské přizpůsobení je povoleno – např. změna pozadí, barvy, písma, motivy atd.
  • Opravovat výpočetní techniku vlastními silami.
  • Stěhovat výpočetní techniku na jiné pracoviště
  • Používat soukromá, neznámá zařízení (flash disk nebo jiná paměťová media).
  • Ponechat své zařízení bez dozoru mimo své pracoviště.
Bezpečné chování s e-mailem
  • Kontroluj e-mailovou adresu odesílatele včetně domény.
  • Zaměř se na obsah a gramatiku.
  • Neotvírej odkazy a přílohy z nevyžádáných e-mailů.
  • Před odesláním e-mailu vždy zkontroluj správnost zadaných příjemců.

Kde najdu desatero?  

Desatero je přílohou směrnice - odkaz:  PD-1/5-2 Všeobecná pravidla pro řízení bezpečnosti informací. 
Samostatná příloha desatero - odkaz: Příloha PD-01-5-2 Všeobecná pravidla ISMS-1
Směrnici naleznete na intranetu v sekci Dokumenty/QMS .

 

Nápověda pro použití klávesové zkratky WIN+L:

Příští článek bude školení – Núkib.