REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ile osób pamięta o bezpieczeństwie w trakcie pracy zdalnej?

Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu.
Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu.
ShutterStock

REKLAMA

REKLAMA

Blisko 8 mln Polaków pracowało zdalnie w czasie pandemii – wynika z badania „Finansowy Barometr ING”. Ilu jednak z tych 8 mln podczas pracy zdalnej pamiętało o bezpieczeństwie?

Cyberbezpieczeństwo pracy zdalnej

Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu. Takie komputery są odpowiednio konfigurowane przez pracowników działów IT, którzy dbają o to, aby znajdowały się na nich najnowsze aktualizacje oprogramowania, a systemy antywirusowe były w pełni aktywne i aktualne. Problem pojawił się w momencie przejścia na pracę zdalną, gdy pracownicy zostali zmuszeni do zabierania sprzętu do domów oraz wykonywania obowiązków ze swoich czterech kątów. Wskutek tego wiele organizacji utraciło realną kontrolę nad bezpieczeństwem służbowych komputerów.

REKLAMA

REKLAMA

Niestety, pracownicy często zapominają o rozgraniczeniu życia prywatnego od życia osobistego wykorzystując sprzęt służbowy do prywatnych celów. Nie powinno się przechowywać na firmowych urządzeniach rozmaitej zawartości, jak zdjęcia z wakacji czy gry. Musimy pamiętać, że pobierając wszelkie dokumenty, programy z niesprawdzonych źródeł w sieci, możemy zaimplementować również złośliwe oprogramowanie. W konsekwencji może to doprowadzić do kradzieży wrażliwych danych dla naszego przedsiębiorstwa. Warto wiedzieć, że jeżeli pobrane pliki pochodzą z nielegalnego źródła, naraża to pracodawcę na problemy prawne. Z tego powodu musimy pamiętać, żeby zachować szczególną ostrożność podczas pozyskiwania plików z Internetu oraz nie zapominajmy o ograniczeniu ilości przechowywanych prywatnych danych na komputerze służbowym – dla swojego dobra oraz pracodawcy.

Firmy powinny odpowiednio konfigurować sprzęt wydawany pracownikom, a więc zadbać o aktualne systemy antywirusowe, najlepiej z centralną konsolą do zarządzania i centralną aktualizacją, a także tak skonfigurować konto użytkownika, aby zablokować pobieranie i instalowanie nieautoryzowanego oprogramowania.

W jaki sposób lepiej chronić skrzynkę pocztową?

Kolejną istotną kwestią jest dostęp do systemów informacyjnych używanych przez organizacje. Problem nasila się w przypadku, kiedy dostęp do systemu nie jest ograniczony dla konkretnych adresów IP, ale został wystawiony do sieci publicznej i każdy z dowolnego miejsca może uzyskać do niego dostęp, mając jedynie połączenie z Internetem. Często takim systemem jest poczta, która jak potwierdza historia ministra Dworczyka, jeżeli nie jest odpowiednio zabezpieczona, okazuje się łatwym celem dla cyberprzestępców.

REKLAMA

Aby zapewnić minimalny poziom zabezpieczeń dla naszej poczty e-mail, zadbajmy przede wszystkim o ustawienie silnych haseł. Mówiąc o silnym haśle należy myśleć o min. 12 znakowym ciągu, zawierającym zarówno litery, cyfry, jak i znaki specjalne. Kolejną składową bezpiecznego systemu pocztowego jest włączona dwuetapowa weryfikacja. Jest to nic innego jak kolejny składnik logowania. Po podaniu hasła system poprosi nas po raz kolejny, abyśmy „udowodnili mu”, że jesteśmy osobą, która właśnie się loguje.

Dalszy ciąg materiału pod wideo

Do najpopularniejszej metody dwuskładnikowego systemu logowania należy kod, który przychodzi za pomocą wiadomości SMS. Jednak ta metoda ma swoje poważne wady – kod można przechwycić. Z tego powodu najbezpieczniejszą metodą dwuskładnikowego logowania jest używanie fizycznych kluczy zabezpieczeń (U2F). Jest to zabezpieczenie, które jak dotąd nie zostało przełamane. Oczywiście, zakup kluczy wiąże się z ponoszeniem dodatkowych kosztów, więc jeżeli będą one zbyt wysokie, warto rozważyć wdrożenie darmowej aplikacji służącej do podwójnej autentyfikacji (np. Google Authenticator).

Podsumowując – pamiętajmy, że to człowiek jest zawsze najsłabszym punktem systemu bezpieczeństwa. To właśnie dlatego przełożeni nigdy nie powinni lekceważyć roli szkoleń pracowniczych o ochronie danych, zarówno tych onboardingowych, ale także cyklicznych, aktualizujących wiedzę na temat aktualnych zagrożeń.

Arkadiusz Sadkowski, specjalista ds. bezpieczeństwa IT, ODO 24

Więcej informacji znajdziesz w serwisie MOJA FIRMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Będzie więcej kobiet w organach spółek publicznych - minimum 33%. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów

Będzie więcej kobiet w organach spółek publicznych - minimum 33%. To wynik opóźnionej implementacji przez Polskę unijnej dyrektywy Women on Boards. Nawet 500 tys. zł kary za nierespektowanie nowych przepisów. Na jakim etapie są prace legislacyjne?

UE wprowadza standardy równości płac. Pracodawców czekają zmiany

Po wejściu w życie przepisów unijnej dyrektywy pracodawcy będą musieli przyjrzeć się wzorom umów i zrezygnować z rozwiązań, które zabraniają pracownikom mówić o swoim wynagrodzeniu - powiedziała w środę ekspertka prawa pracy dr Monika Wieczorek.

Polskie firmy chcą inwestować w AI. Problemem są rosnące koszty oprogramowania

Firmy chcą przeznaczać środki na sztuczną inteligencję, ale znaczną część budżetów pochłania utrzymanie istniejących systemów. Rosnące koszty subskrypcji oprogramowania niepokoją już ponad połowę przedsiębiorstw, podczas gdy 52% planuje inwestycje w AI i rozwój własnych aplikacji.

33 procent kobiet w zarządach spółek – nowy obowiązek. Których firm dotyczy? Kary do pół mln zł

Rada Ministrów przyjęła 09.06.2026 r. projekt ustawy, który wprowadza obowiązek zapewnienia minimum 33% udziału kobiet w zarządach i radach nadzorczych spółek giełdowych. Nowe przepisy wdrażają unijną dyrektywę i oznaczają konkretne obowiązki dla firm: politykę równowagi płci, raporty oraz przejrzyste kryteria wyboru kandydatów. Za brak dostosowania grozi kara do 500 000 zł.

REKLAMA

Sprzedawcy elektroniki i AGD tylko do 31 lipca 2026 mają czas na wdrożenie systemu napraw - nowe obowiązki

Do końca lipca 2026 roku firmy z branży elektroniki i AGD muszą wdrożyć dyrektywę Right to Repair. Nowe przepisy oznaczają obowiązek naprawy sprzętu nawet po gwarancji, dostęp do części zamiennych i dokumentacji technicznej. Brak dostosowania to ryzyko sporów z klientami i sankcji prawnych. Sprawdź szczegóły, obowiązki sprzedawców i uprawnienia kupujących.

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad Women on Boards

Brak kobiet na najwyższych stanowiskach to nie naturalny efekt procesów rynkowych, a konsekwencja barier. Rada Ministrów pracuje nad rozwiązaniami z dyrektywy Women on Boards. Parytety - czy płeć zacznie liczyć się bardziej niż kompetencje? To błędne założenie, że dziś o awansach i nominacjach decydują wyłącznie kwalifikacje. Gdyby tak było, trudno byłoby wyjaśnić, dlaczego kobiety – stanowiące połowę społeczeństwa, coraz częściej lepiej wykształcone od mężczyzn i osiągają porównywalne wyniki biznesowe – pozostają tak słabo reprezentowane na najwyższych szczeblach zarządzania.

Inteligencja emocjonalna, pomnażanie majątku, kobiety liderki i AI w firmach rodzinnych - III edycja Family Business Future Summit tym inspirowała liderów firm rodzinnych

Ponad 160 uczestników, reprezentujących firmy rodzinne, spotkało się podczas III edycji Family Business Future Summit 2026, aby rozmawiać o sukcesji, odpowiedzialności, relacjach międzypokoleniowych i przyszłości polskiego biznesu rodzinnego. Tegoroczna edycja wydarzenia pokazała, że firmy rodzinne potrzebują dziś nie tylko eksperckiej wiedzy, ale także przestrzeni do szczerej rozmowy o wartościach, zmianie i ciągłości.

Ułatwień nie będzie. Rząd wstrzymuje prace nad wykazem zawodów deficytowych

Pracodawcy liczyli na ułatwienia przy uzyskiwaniu zezwoleń na pracę dla cudzoziemców. Rząd wstrzymał jednak prace nad wykazem zawodów deficytowych; powodem jest wzrost bezrobocia - napisał poniedziałkowy „Dziennik Gazeta Prawna” w materiale „Szybkiej ścieżki nie będzie”.

REKLAMA

Microsoft Scout, MAI-Thinking-1, chip kwantowy Majorana 2 – czyli co Microsoft zaprezentował na Build 2026? Sztuczna inteligencja w firmach

Microsoft zaprezentował na konferencji Build 2026 autonomicznego agenta Scout, który zarządza kalendarzem i przygotowuje spotkania w Teams i Outlook, oraz pierwszy autorski model AI: MAI-Thinking-1 do złożonych zadań biznesowych. Ogłoszono też nowy chip kwantowy Majorana 2 z czasem życia qubita do 60 sekund i platformę Microsoft Discovery dla naukowców. Sprawdź najważniejsze nowości z obszaru sztucznej inteligencji, narzędzi deweloperskich i technologii kwantowych.

20 tys. zł za każde niedopatrzenie. SENT nakłada bardzo wysokie mandaty. Przedsiębiorcy są zrozpaczeni

20 tys. zł za każde niedopatrzenie - nawet złe słowo. System SENT nakłada bardzo wysokie mandaty na przedsiębiorców - są zrozpaczeni. Zdarzają się kary w wysokości 60 tys. zł za kilka przewinień, które nie mają charakteru intencjonalnego.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA