Trzymaj się zasady – Jeden pracownik jeden komputer.

Chyba, że praca na komputerze wymaga wielu osób. Nie trzeba również przestrzegać tej zasady tak rygorystycznie jeśli akurat to konkretne stanowisko pracy nie przetwarza wrażliwych danych, które mogą zagrozić bezpieczeństwu firmy, jej pracownikom lub klientom oraz nie ma możliwości wyrządzenia szkód technicznych za jego pomocą.

Admin czy zwykły użytkownik
Pracuj zawsze na koncie z ograniczonymi uprawnieniami. Konta administratora używaj jedynie do przeprowadzania aktualizacji, instalacji oprogramowania lub zmiany ustawień systemowych. Używanie konta ograniczonego zapobiega ponad 90%  ataków na systemy. Aby porządnie napsuć w systemie zazwyczaj konieczne jest posiadanie uprawnień administratora, który ma dostęp do wszystkiego. Jeżeli pracujesz na oprogramowaniu, które wymaga modyfikacji plików lub baz danych umieszczonych na partycji lub katalogach systemowych, to po prostu zainstaluj go na innej partycji (niesystemowej). Podniesienie uprawnień będzie wymagała jedynie aktualizacja programu.

Hasło do konta systemowego
Hasło do konta systemu musi być regularnie zmieniane. Dlaczego? Hacker może wykraść pliki, w których jest zapisane hasło (oczywiście jest to tekst niejawny) i próbować je odkodować. Jeżeli hasło jest odpowiednio skomplikowane zajmie to tak dużo czasu, że po jego przełamaniu w systemie będzie już obowiązywać inne hasło a stare będzie bezużyteczne.

Zmienione hasło musi się różnić od poprzedniego i zawierać nie mniej niż 12 znaków – małe i duże litery, cyfry, znaki specjalne.

Blokuj konto systemowe
Kiedy odchodzisz od komputera w firmie zawsze blokuj system. Wiem, że to uciążliwe ale zapewniam, że tylko na początku. Potem stanie się to nawykiem i uniemożliwi wścibskim osobom co masz na dysku lub zainstalowanie szkodliw