M
ogłoby się wydawać, że sytuacja w której obecnie się znajdujemy pozwala na mniejszą ostrożność.
Rzeczywistość wygląda nieco inaczej. Do Urzędu Ochrony Danych Osobowych nieprzerwanie wpływają skargi dotyczące przetwarzanie danych osobowych podczas pracy zdalnej. Jednym z najpopularniejszych w ostatnim czasie jest nieodpowiednie „środowisko dokumentów” w postaci elektronicznej, w którym znajdują się dane wrażliwe.
Musimy pamiętać, że to dobry czas dla cyberprzestępców, którzy doskonale zdają sobie sprawę z przejścia przedsiębiorstw w tryb Home Office, a co za tym idzie warunków jakie towarzyszą takiej pracy. W miejscach gdzie sfera prywatna łączy się z zawodową, należy szczególnie zatroszczyć się o to aby dane przemieszczały się w strefie kontrolowanej przez nas. Po pierwsze, starajmy się nie używać na jednym sprzęcie programów służbowych wraz z tymi, które wykorzystujemy w celach prywatnych.
Przede wszystkim PLAN, to element fundamentalny przy zmianie trybu pracy. Zespół zarządzający, managerowie przy konsultacji z Działem IT muszą dokładnie opracować procesy związane z zarządzaniem, komunikacją zespołu oraz dystrybucją sprzętu w przedsiębiorstwie. Należy zdawać sobie sprawę, że nie u wszystkich przejście na pracę zdalną będzie możliwe.
Pierwszym krokiem po stronie kierownictwa, który trzeba wykonać jest inwentaryzacja sprzętu oraz przygotowanie go do pracy zdalnej. Następnie zadbaj o dokumentację powierzenia mienia firmowego, oraz dostarcz do zapoznania się Instrukcję Zarządzania Systemem Informatycznym Politykę Bezpieczeństwa. Pracownicy powinni poświadczyć pisemnie fakt zapoznania się z procedurami.
Podczas pracy, pamiętaj o szyfrowaniu e-maili, blokadzie ekranu i nie udostępnianiu sprzętu członkom rodziny….a gdy już coś wydrukujesz, pod żadnym pozorem nie wyrzucaj dokumentów z danymi wrażliwymi do kosza (użyj niszczarki!).
Warto również zadbać o oprogramowanie antywirusowe, firewall, podniesienie bezpieczeństwa sieci domowej i stosowaniu bezpiecznego łącza VPN.
Jeśli pracownicy będą pracować na własnym sprzęcie staraj się zachować standardy bezpieczeństwa oraz kontroli. Wydziel specjalną przestrzeń dyskową do zasobów przedsiębiorstwa. Staraj się jak w największym stopniu unikać naruszeń RODO