REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ile osób pamięta o bezpieczeństwie w trakcie pracy zdalnej?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu.
Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu.
ShutterStock

REKLAMA

REKLAMA

Blisko 8 mln Polaków pracowało zdalnie w czasie pandemii – wynika z badania „Finansowy Barometr ING”. Ilu jednak z tych 8 mln podczas pracy zdalnej pamiętało o bezpieczeństwie?

Cyberbezpieczeństwo pracy zdalnej

Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu. Takie komputery są odpowiednio konfigurowane przez pracowników działów IT, którzy dbają o to, aby znajdowały się na nich najnowsze aktualizacje oprogramowania, a systemy antywirusowe były w pełni aktywne i aktualne. Problem pojawił się w momencie przejścia na pracę zdalną, gdy pracownicy zostali zmuszeni do zabierania sprzętu do domów oraz wykonywania obowiązków ze swoich czterech kątów. Wskutek tego wiele organizacji utraciło realną kontrolę nad bezpieczeństwem służbowych komputerów.

REKLAMA

REKLAMA

Niestety, pracownicy często zapominają o rozgraniczeniu życia prywatnego od życia osobistego wykorzystując sprzęt służbowy do prywatnych celów. Nie powinno się przechowywać na firmowych urządzeniach rozmaitej zawartości, jak zdjęcia z wakacji czy gry. Musimy pamiętać, że pobierając wszelkie dokumenty, programy z niesprawdzonych źródeł w sieci, możemy zaimplementować również złośliwe oprogramowanie. W konsekwencji może to doprowadzić do kradzieży wrażliwych danych dla naszego przedsiębiorstwa. Warto wiedzieć, że jeżeli pobrane pliki pochodzą z nielegalnego źródła, naraża to pracodawcę na problemy prawne. Z tego powodu musimy pamiętać, żeby zachować szczególną ostrożność podczas pozyskiwania plików z Internetu oraz nie zapominajmy o ograniczeniu ilości przechowywanych prywatnych danych na komputerze służbowym – dla swojego dobra oraz pracodawcy.

Firmy powinny odpowiednio konfigurować sprzęt wydawany pracownikom, a więc zadbać o aktualne systemy antywirusowe, najlepiej z centralną konsolą do zarządzania i centralną aktualizacją, a także tak skonfigurować konto użytkownika, aby zablokować pobieranie i instalowanie nieautoryzowanego oprogramowania.

W jaki sposób lepiej chronić skrzynkę pocztową?

Kolejną istotną kwestią jest dostęp do systemów informacyjnych używanych przez organizacje. Problem nasila się w przypadku, kiedy dostęp do systemu nie jest ograniczony dla konkretnych adresów IP, ale został wystawiony do sieci publicznej i każdy z dowolnego miejsca może uzyskać do niego dostęp, mając jedynie połączenie z Internetem. Często takim systemem jest poczta, która jak potwierdza historia ministra Dworczyka, jeżeli nie jest odpowiednio zabezpieczona, okazuje się łatwym celem dla cyberprzestępców.

REKLAMA

Aby zapewnić minimalny poziom zabezpieczeń dla naszej poczty e-mail, zadbajmy przede wszystkim o ustawienie silnych haseł. Mówiąc o silnym haśle należy myśleć o min. 12 znakowym ciągu, zawierającym zarówno litery, cyfry, jak i znaki specjalne. Kolejną składową bezpiecznego systemu pocztowego jest włączona dwuetapowa weryfikacja. Jest to nic innego jak kolejny składnik logowania. Po podaniu hasła system poprosi nas po raz kolejny, abyśmy „udowodnili mu”, że jesteśmy osobą, która właśnie się loguje.

Dalszy ciąg materiału pod wideo

Do najpopularniejszej metody dwuskładnikowego systemu logowania należy kod, który przychodzi za pomocą wiadomości SMS. Jednak ta metoda ma swoje poważne wady – kod można przechwycić. Z tego powodu najbezpieczniejszą metodą dwuskładnikowego logowania jest używanie fizycznych kluczy zabezpieczeń (U2F). Jest to zabezpieczenie, które jak dotąd nie zostało przełamane. Oczywiście, zakup kluczy wiąże się z ponoszeniem dodatkowych kosztów, więc jeżeli będą one zbyt wysokie, warto rozważyć wdrożenie darmowej aplikacji służącej do podwójnej autentyfikacji (np. Google Authenticator).

Podsumowując – pamiętajmy, że to człowiek jest zawsze najsłabszym punktem systemu bezpieczeństwa. To właśnie dlatego przełożeni nigdy nie powinni lekceważyć roli szkoleń pracowniczych o ochronie danych, zarówno tych onboardingowych, ale także cyklicznych, aktualizujących wiedzę na temat aktualnych zagrożeń.

Arkadiusz Sadkowski, specjalista ds. bezpieczeństwa IT, ODO 24

Więcej informacji znajdziesz w serwisie MOJA FIRMA

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Brak aktualizacji tej informacji w rejestrze oznacza poważne straty - utrata ulg, zwroty dotacji, jeżeli nie dopełnisz tego obowiązku w terminie

Od 1 stycznia 2025 roku obowiązuje już zmiana, która dotyka każdego przedsiębiorcy w Polsce. Nowa edycja Polskiej Klasyfikacji Działalności (PKD) to nie tylko zwykła aktualizacja – to rewolucja w sposobie opisywania polskiego biznesu. Czy wiesz, że wybór niewłaściwego kodu może zamknąć Ci drogę do dotacji lub ulgi podatkowej?

Jak stoper i koncentracja ratują nas przed światem dystraktorów?

Przez lata próbowałem różnych systemów zarządzania sobą w czasie. Aplikacje, kalendarze, kanbany, mapy myśli. Wszystko ładnie wyglądało na prezentacjach, ale w codziennym chaosie pracy menedżera czy konsultanta – niewiele z tego zostawało.

Odpowiedzialność prawna salonów beauty

Wraz z rozszerzającą się gamą ofert salonów świadczących usługi kosmetyczne, rośnie odpowiedzialność prawna osób wykonujących zabiegi za ich prawidłowe wykonanie. W wielu przypadkach zwrot pieniędzy za źle wykonaną usługę to najmniejsza dolegliwość z grożących konsekwencji.

Od 30 grudnia 2025 r. duże i średnie firmy będą musiały udowodnić, że nie przyczyniają się do wylesiania. Nowe przepisy i obowiązki z rozporządzenia EUDR

Dnia 30 grudnia 2025 r. wchodzi w życie rozporządzenie EUDR. Duże i średnie firmy będą musiały udowodnić, że nie przyczyniają się do wylesiania. Kogo dokładnie dotyczą nowe obowiązki?

REKLAMA

Śmierć wspólnika sp. z o.o. a udziały w spółce

Życie pisze różne scenariusze, a dalekosiężne plany nie zawsze udają się zrealizować. Czasem najlepszy biznesplan nie zdoła uwzględnić nieprzewidzianego. Trudno zakładać, że intensywny i odnoszący sukcesy biznesmen nagle zakończy swoją przygodę, a to wszystko przez śmierć. W takich smutnych sytuacjach spółka z o.o. nie przestaje istnieć. Powstaje pytanie – co dalej? Co dzieje się z udziałami zmarłego wspólnika?

Cesja umowy leasingu samochodu osobowego – ujęcie podatkowe po stronie "przejmującego" leasing

W praktyce gospodarczej często zdarza się, że leasingobiorca korzystający z samochodu osobowego na podstawie umowy leasingu operacyjnego decyduje się przenieść swoje prawa i obowiązki na inny podmiot. Taka transakcja nazywana jest cesją umowy leasingu.

Startupy, AI i biznes: Polska coraz mocniej w grze o rynek USA [Gość Infor.pl]

Współpraca polsko-amerykańska to temat, który od lat przyciąga uwagę — nie tylko polityków, ale też przedsiębiorców, naukowców i ludzi kultury. Fundacja Kościuszkowska, działająca już od stu lat, jest jednym z filarów tej relacji. W rozmowie z Szymonem Glonkiem w programie Gość Infor.pl, Wojciech Voytek Jackowski — powiernik Fundacji i prawnik pracujący w Nowym Jorku — opowiedział o tym, jak dziś wyglądają kontakty gospodarcze między Polską a Stanami Zjednoczonymi, jak rozwijają się polskie startupy za oceanem i jakie szanse przynosi era sztucznej inteligencji.

Coraz większe kłopoty polskich firm z terminowym płaceniem faktur. Niewypłacalnych firm przybywa w zastraszającym tempie

Kolejny rekord niewypłacalności i coraz większa świadomość polskich firm. Od stycznia do końca września 2025 roku aż 5215 polskich firm ogłosiło niewypłacalność. To o 17% więcej niż w tym samym okresie w 2024 roku i o 39% więcej niż po pierwszym półroczu 2025 roku.

REKLAMA

Gdy motywacja spada. Sprawdzone sposoby na odzyskanie chęci do działania

Zaangażowanie pracowników to nie tylko wskaźnik nastrojów w zespołach, lecz realny czynnik decydujący o efektywności i kondycji finansowej organizacji. Jak pokazuje raport Gallupa „State of the Global Workplace 2025”, firmy z wysokim poziomem zaangażowania osiągają o 23 proc. wyższą rentowność i o 18 proc. lepszą produktywność niż konkurencja. Jednocześnie dane z tego samego badania są alarmujące – globalny poziom zaangażowania spadł z 23 do 21 proc., co oznacza, że aż czterech na pięciu pracowników nie czuje silnej więzi z miejscem pracy. Jak odwrócić ten trend?

Niezwykli ludzie. Jak wzbogacać kulturę organizacji dzięki talentom osób z niepełnosprawnością?

Najważniejszym kapitałem każdej organizacji są ludzie – to oni kształtują kulturę, rozwój i pozycję firmy na rynku. Dobrze dobrany zespół udźwignie ogromne wymagania, często przewyższając pokładane w nich oczekiwania, natomiast niewłaściwie dobrany lub źle zarządzany – może osłabić firmę i jej relacje z klientami. Integralnym elementem dojrzałej kultury organizacyjnej staje się dziś świadome włączanie różnorodności, w tym także osób z niepełnosprawnością.

REKLAMA