امنیت شبکه و اطلاعات سازمان، یک مسئولیت تیمی است و یک غفلت کوچک میتواند کل سیستمها را با خطر جدی (مثل باجافزارها و پاک شدن اطلاعات) مواجه کند. لطفاً قوانین و مرزهای امنیتی زیر را به دقت مطالعه و رعایت کنید:
۱. قفل کردن سیستم هنگام ترک میز (قانون Win + L):
هر زمان که حتی برای چند دقیقه میز کار خود را ترک میکنید (برای نماز، ناهار یا گفتگو با همکاران)، حتماً سیستم خود را قفل کنید. برای این کار کافیست کلید Windows + L را روی کیبورد فشار دهید. باز ماندن سیستم شما، مسئولیت هرگونه سوءاستفاده از حساب کاربریتان را به عهده خودتان میگذارد.
۲. حد و مرز دسترسی کاربران (چرا ادمین نیستید؟): تمامی سیستمهای شرکت در قالب یک شبکه یکپارچه مدیریت میشوند. به عنوان کارمند سازمان، حساب کاربری شما از نوع استاندارد است. این یک مرزبندی امنیتی است تا:
نرمافزارهای غیرمجاز یا ویروسی به صورت مخفیانه روی سیستم شما نصب نشوند.
تنظیمات حساس شبکه (مثل IP یا DNS) تغییر نکنند. هرگونه نیاز به نصب نرمافزار کاری یا تغییر در تنظیمات سیستم را فقط باید از طریق تیکت به واحد IT بسپارید. تلاش برای دور زدن این محدودیتها مغایر با قوانین امنیت سازمان است.
۳. امنیت رمز عبور و اطلاعات کاربری:
هرگز رمز عبور خود را روی کاغذ ننویسید و روی مانیتور یا زیر کیبورد نچسبانید.
واحد IT یا هر شخص دیگری در شرکت، هرگز و تحت هیچ شرایطی (حتی تلفنی یا با ایمیل) رمز عبور شما را نمیپرسد. اگر کسی چنین درخواستی داشت، سریعاً به پشتیبانی اطلاع دهید.
۴. تشخیص ایمیلهای مخرب و فیشینگ: مهاجمان سایبری معمولاً تلاش میکنند با ارسال ایمیلهای فریبنده، شما را وادار به کلیک روی لینکها یا باز کردن فایلهای آلوده کنند.
همیشه قبل از باز کردن فایلهای پیوستی یا کلیک روی لینکها در ایمیل، این موارد را بررسی کنید:
آیا آدرس ایمیل فرستنده با نام او همخوانی دارد؟ (مثلاً ایمیلی با نام رئیس شرکت اما با آدرس شخصی جیمیل ارسال شده است).
آیا ایمیل لحن اضطراری دارد؟ (مثلا: "حساب شما تا ۲۴ ساعت آینده مسدود میشود، سریعاً وارد این لینک شوید").
در صورت مشکوک بودن، به هیچ وجه فایل را باز نکنید و موضوع را با واحد IT در میان بگذارید.