منشور امنیت اطلاعات و حد و مرزهای دسترسی کاربران

وظایف امنیتی کارمندان در شبکه و مرزبندی‌های قانونی که هر کاربر باید بداند.

امنیت شبکه و اطلاعات سازمان، یک مسئولیت تیمی است و یک غفلت کوچک می‌تواند کل سیستم‌ها را با خطر جدی (مثل باج‌افزارها و پاک شدن اطلاعات) مواجه کند. لطفاً قوانین و مرزهای امنیتی زیر را به دقت مطالعه و رعایت کنید:

۱. قفل کردن سیستم هنگام ترک میز (قانون Win + L): هر زمان که حتی برای چند دقیقه میز کار خود را ترک می‌کنید (برای نماز، ناهار یا گفتگو با همکاران)، حتماً سیستم خود را قفل کنید. برای این کار کافیست کلید Windows + L را روی کیبورد فشار دهید. باز ماندن سیستم شما، مسئولیت هرگونه سوءاستفاده از حساب کاربری‌تان را به عهده خودتان می‌گذارد.

۲. حد و مرز دسترسی کاربران (چرا ادمین نیستید؟): تمامی سیستم‌های شرکت در قالب یک شبکه یکپارچه مدیریت می‌شوند. به عنوان کارمند سازمان، حساب کاربری شما از نوع استاندارد است. این یک مرزبندی امنیتی است تا:

  • نرم‌افزارهای غیرمجاز یا ویروسی به صورت مخفیانه روی سیستم شما نصب نشوند.

  • تنظیمات حساس شبکه (مثل IP یا DNS) تغییر نکنند. هرگونه نیاز به نصب نرم‌افزار کاری یا تغییر در تنظیمات سیستم را فقط باید از طریق تیکت به واحد IT بسپارید. تلاش برای دور زدن این محدودیت‌ها مغایر با قوانین امنیت سازمان است.

۳. امنیت رمز عبور و اطلاعات کاربری:

  • هرگز رمز عبور خود را روی کاغذ ننویسید و روی مانیتور یا زیر کیبورد نچسبانید.

  • واحد IT یا هر شخص دیگری در شرکت، هرگز و تحت هیچ شرایطی (حتی تلفنی یا با ایمیل) رمز عبور شما را نمی‌پرسد. اگر کسی چنین درخواستی داشت، سریعاً به پشتیبانی اطلاع دهید.

۴. تشخیص ایمیل‌های مخرب و فیشینگ: مهاجمان سایبری معمولاً تلاش می‌کنند با ارسال ایمیل‌های فریبنده، شما را وادار به کلیک روی لینک‌ها یا باز کردن فایل‌های آلوده کنند.

همیشه قبل از باز کردن فایل‌های پیوستی یا کلیک روی لینک‌ها در ایمیل، این موارد را بررسی کنید:

  • آیا آدرس ایمیل فرستنده با نام او همخوانی دارد؟ (مثلاً ایمیلی با نام رئیس شرکت اما با آدرس شخصی جیمیل ارسال شده است).

  • آیا ایمیل لحن اضطراری دارد؟ (مثلا: "حساب شما تا ۲۴ ساعت آینده مسدود می‌شود، سریعاً وارد این لینک شوید").

  • در صورت مشکوک بودن، به هیچ وجه فایل را باز نکنید و موضوع را با واحد IT در میان بگذارید.