6件事您应该告诉新员工了解im体育安全
2018年7月17日
有许多重要的政策,程序和其他事情可以通知新员工。它通常可以令人生畏,因为这么多!不要忘记这6个关键的事情,你应该告诉新的工作人员 im体育安全.
- 清除书桌政策
明确的桌面政策是您应通知新成员的最重要im体育安全策略之一。
它应该阐述您对员工如何在不在周围留下桌面的期望,通常包括锁定计算机/笔记本电脑屏幕等积分,锁定包含个人im体育的任何音符和文件(甚至粘滞便笺!) ,并桌子。
缺乏意识,或根本没有遵循明确的办公室政策可能导致严重的数据违规行为,特别是在共享办公室和企业中心,其中个人或机密im体育可以展示。
您可以找到NHS的医疗保健行业的清算桌面政策 here.
- 移动工作政策
在某些情况下,可能需要特定的工作人员从正常办公室工作(见 电报的 “七个原因为什么家庭工作是未来” here),这被称为移动工作,包括从其他办事处或在家中工作。
保护在正常办公室位置外部的任何im体育或数据的必要条件是必不可少的,以便您在正常办公室位置的方式相同。这包括主动病毒保护,了解其他忽视的人,或窃取移动工作设备。如果新员工可能会在正常办公室以外的地方工作,让他们了解您的移动工作政策,以避免潜在的数据违规行为。
- im体育转让政策&处理第三方
与同事和第三方发送和接收im体育呈现风险。
您的im体育传输策略将说明在整个传输过程中如何加密im体育和数据的许多通信方法,包括电子邮件,电话,短信等。
在电话上处理个人im体育,而在其他人可以听到您的位置,或者在没有保护它的情况下将机密im体育附加到电子邮件,是关键错误,无论意外情况如何。
- 解释im体育的分类,包括您处理的任何个人数据
重要的是,新员工了解他们可能需要作为工作的一部分处理的im体育类型。
通常,组织根据对业务的敏感性和关键性进行分类不同的数据类型。您可以使用这样的分类方案来确定您或您的员工如何处理某些数据。
确保在员工开始处理数据之前传达这一点。
- 如何报告疑似事件或违规行为
每个组织都应该有一个联系人,某人应该报告疑似事件或数据违约。
例如,您可能会向您的IT部门报告,或者您可能有im体育安全专家。
无论哪种方式,新员工都知道如何以及谁报告所谓的im体育安全事件。这样,专家可以解决问题。
- 谁去寻求进一步的帮助
是否有个人,部门,程序或政策,确保您的新员工了解如何获得im体育安全的进一步帮助。
客人博客书面 同意风险管理。