Povinné školení pro zaměstnance „DESATERO INFORMAČNÍ BEZPEČNOSTI“.
Prezenční listina bude u vedoucích.
Obecné:
Školení pravidel „desatera“ je povinné pro všechny zaměstnance firmy včetně zaměstnanců bez svěřené výpočetní techniky!!!
Proč školíme všechny zaměstnance i bez svěřené výpočetní techniky? Hlavní důvod je, že součástí kybernetické bezpečnosti je zabezpečení budovy a zároveň každý zaměstnanec může být uživatelem výpočetní techniky. Uživatelem výpočetní techniky se stáváte pouhým použitím fotoaparátu, USB disku, atd.... Z těchto důvodů je nutné školit všechny zaměstnance.
Dodržování pravidel bude kontrolováno!!! V případě porušování pravidel bude se zaměstnancem řešeno.
Obsah školení „DESATERO INFORMAČNÍ BEZPEČNOSTI“:
Každý zaměstnanec firmy je povinen
- Nevpouštět do prostor či budovy nepovolané osoby, platí i pro zóny uvnitř budovy.
- Návštěva se nesmí pohybovat bez dozoru v prostorách firmy a musí být zapsána v knize návštěv.
- Pro otevření zabezpečených dveří používat pouze svůj osobní čip nebo přidělené klíče.
- Chránit svůj osobní čip nebo přidělené klíče proti zneužití.
- Při nálezu neznámé výpočetní techniky (např. USB disk, mobil, ....) předat IT technikům bez zkoumání obsahu.
- Ohlásit / zaznamenat svému nadřízenému jakoukoliv událost, která má nebo může mít vliv na zabezpečení informací.
Každý uživatel firemní výpočetní techniky je povinen
- Používat pouze firemní zařízení (PC, USB disk, fotoaparát, ....).
- Chránit firemní výpočetní techniku před poškozením, zneužitím, ztrátou a použitím nepovolanými osobami. Neprodleně nahlásit ztrátu zařízení.
- Používat výpočetní techniku a internet pouze pro plnění pracovních úkolů - všechny činnosti jsou logovány - zaznamenávány.
- Při odchodu vždy uzamknout zámek obrazovky PC (klávesová zkratka: WIN+L nápověda na konci článku). Mobil uzamnout v případě ukončení práce.
- Mít nastaven čas zámku obrazovky PC maximálně do 5 minut.
- Po skončení výkonu práce vypnout PC, popř další zařízení v užívání.
- Paměťová média nepatří do odpadu! Vždy předat k likvidaci na IT.
- Chránit svoje hesla před vyzrazením, v případě podezření neprodleně změnit.
- Používat silné heslo proti zneužití identity.
- Mít svěřené paměťové medium uložené na zabezpečeném místě, aby nedošlo k odcizení nebo zneužití.
Uživatel firemní výpočetní techniky nesmí
- Pracovat pod cizí identitou (jiným uživatelským účtem).
- Pracovat se soubory staženými z internetu.
- Provádět instalace software bez povolení IT.
- Provádět zásahy do systémového nastavení konfigurace zařízení – např. čtečky, PC. Uživatelské přizpůsobení je povoleno – např. změna pozadí, barvy, písma, motivy atd.
- Opravovat výpočetní techniku vlastními silami.
- Stěhovat výpočetní techniku na jiné pracoviště
- Používat soukromá, neznámá zařízení (flash disk nebo jiná paměťová media).
- Ponechat své zařízení bez dozoru mimo své pracoviště.
Bezpečné chování s e-mailem
- Kontroluj e-mailovou adresu odesílatele včetně domény.
- Zaměř se na obsah a gramatiku.
- Neotvírej odkazy a přílohy z nevyžádáných e-mailů.
- Před odesláním e-mailu vždy zkontroluj správnost zadaných příjemců.
Kde najdu desatero?
Desatero je přílohou směrnice - odkaz: PD-1/5-2 Všeobecná pravidla pro řízení bezpečnosti informací. Samostatná příloha desatero - odkaz:Příloha PD-01-5-2 Všeobecná pravidla ISMS-1
Nápověda pro použití klávesové zkratky WIN+L:
Příští článek bude školení – Núkib.