Ahoj.
Nyní, když už víme, co můžeme a co nemůžeme dělat v závislosti na klasifikaci informací, podívejme se, jak je bezpečně sdílet.
Každý den sdílíme informace s kolegy, zákazníky, dodavateli a dalšími spolupracovníky.
Bezpečné sdílení informací však také znamená zajistit, aby se dostaly pouze k oprávněným osobám.
Někdy není třeba kyberútok, aby došlo k úniku citlivých informací.
Sdílení dokumentu s nesprávnou osobou, udělení přístupu někomu, kdo jej nepotřebuje, použití neautorizovaného kanálu nebo nedodržení požadovaných bezpečnostních opatření mohou vést k tomu, že dojde k úniku informací, aniž bychom si toho všimli.
A jakmile se informace dostane mimo zamýšlené prostředí, není vždy možné ji získat zpět nebo omezit její šíření.
Než sdílíte jakýkoli dokument;
Zkontrolujte:
- kdo potřebuje mít přístup k informacím.
- jakou úroveň přístupu vyžaduje.
Vždy zkontrolujte:
- adresáti,
- přidělená oprávnění
- způsob, jakým ji sdílíš.
A nezapomeňte uplatnit ochranná opatření odpovídající jejich klasifikaci.
Pamatujte: Správné informace by se měly dostat pouze k těm, kteří je potřebují.
DŮLEŽITÉ UPOZORNĚNÍ:
Pokud se i přes dodržování všech těchto opatření setkáte se situacemi, které neodpovídají požadované úrovni bezpečnosti nebo interním zásadám, neváhejte je nahlásit svému přímému nadřízenému, bezpečnostnímu pracovníkovi, bezpečnostním pracovníkům a/nebo oddělení IT, v závislosti na typu podezření.
Pokud se vám to stane v osobní rovině, nahlaste to přímo policejním orgánům, aby vám mohly poskytnout příslušné rady a provést vyšetřování.
