Vaše heslo do 3 minut
Už jste se někdy zajímali o to, jakým způsobem je u vás ve firmě zajištěna bezpečnost? Většina příspěvků na toto téma zmiňuje tři zásady:
- Aktualizovaný operační systém a aplikace
- Aktualizovaný antivirus
- Funkční zálohování
Zastavme se třeba u zálohování. Jestliže zálohujete, tak jak často? Zálohují se i dokumenty z lokálních počítačů? Jak dlouho jsou data uchovávána a kde jsou uložena? Když bude jedna ze záloh poškozena, umíte provést obnovu? Je nutné obnovovat vše, nebo si je možné vybrat jaká data se obnoví a z jakého období? A mohli bychom pokračovat s otázkami ještě dlouho.
Bezpečnost není jednoduchá disciplína a netýká se zdaleka jen souborů. Bezpečnost v sobě zahrnuje i bezpečnost hardwaru, jestli a jak je zabezpečeno napájení, vícenásobné připojení do internetu, v kolika replikách se data uchovávají na discích, zda máte záložní hardware v případě výpadku primárního, jestli je zajištěna klimatizace, kdo všechno má přístup k HW, jak dlouho bude trvat sehnat libovolný náhradní díl apod.
Stejně tak lze mluvit i o softwaru. Jak je zajištěna jeho dostupnost v případě výpadku hardwaru, kdo všechno má práva jej instalovat, nastavovat, jak je prováděn audit, kdo které licence má a co ke své práci využívá, jak je nastaveno auditování, šifrování, správa hesel a přístupů, automatické vyhodnocování chování uživatelů, co se stane, když od nějaký zaměstnanec nebo externista odejde atd.
V neposlední řadě je bezpečnost o chování uživatelů, o jejich zvycích, způsobech práce a bezpečném chování. Zamyslete se, jak u vás v organizaci řešíte, že některá data ani omylem nesmí opustit firmu, nebo ji opustit mohou ale pouze zašifrovaná, jak máte zajištěno sledování přístupů a modifikací citlivých dat. A co třeba GDPR? Dokážete najít všechna data, tak jak je vám ukládáno? Používáte pro přihlášení jméno a heslo nebo více prvků? Jak bezpečná jsou používaná hesla? Přitom různé formy útoků jsou na denním pořádku. K tomu je potřeba ještě počítat s možnými chybami uživatelů.
Celý týden jsme se věnovali tomu, jak online prostředí zjednodušuje práci v oblasti bezpečnosti:
- Zjistili jsme, že je možné simulovat různé formy útoků, a ukázali si, jak je vyhodnotit a poučit se z nich.
- Podívali jsme se, jak změřit úroveň nastavení a jak nám cloud prostředí pomáhá naši bezpečnost zlepšovat a monitorovat.
- Ukázali jsme si způsob nastavení pravidel pro zacházení s daty a online aplikacemi, takže už nebude možné omylem odeslat nebo sdílet chráněná data.
- Vyzkoušeli jsme, jak nám cloud prostředí pomůže s dodržováním GDPR, vyhledáváním a blokováním dat.
- A nakonec jsme se podívali na bezpečnost zařízení a chování uživatelů.
Pokud vám utekly předchozí podcasty, můžete se na ně podívat zde:
Začněte používat to, co si už platíte
Jak sdílet potřebné, ale nevyzradit tajemství
Jak neudělat faux paux na online meetingu
Konec trapných příloh v e-mailu
Naskočte na vlnu automatizace (své) administrativy
Naskočte na vlnu automatizace (své) práce
Jak nezapomenout na splnění pracovních úkolů
Jak se nenechat pohltit pracovními e-maily
Krátký textový popis a stručné instruktážní video ke každému tipu můžete dostávat do e-mailu. Aby vám příště nic neuteklo, stačí se přihlásit k odběru zde nebo nás můžete sledovat na:
Blog: kmits.cz/produktivita365
LinkedIn: kmits.cz/365li
Youtube: kmits.cz/365yt
Tým Konica Minolta IT Solutions Czech