Dlaczego taka instrukcja powinna zostać wdrożona w firmie? Bo w firmie, która zatrudnia wielu pracowników, każdy z nich może inaczej interpretować kluczowe dla bezpieczeństwa firmy pojęcia dotyczące korzystania z komputera. I tak, niektórzy będą pobierać torrenty, inni instalować dodatkowe oprogramowanie z niewiadomego źródła, jeszcze inni przeniosą część domowych rzeczy na firmowy dysk komputera.

A więc, na co zwracać uwagę i dlaczego.

Polecenia z zewnątrz

Pracownik powinien zostać pouczony aby nigdy nie przyjmować poleceń od osób innych niż personel działu technicznego. Jeżeli z pracownikiem skontaktuje się osoba podająca się za pracownika firmy, wówczas taka informacja powinna zostać zweryfikowana. Bardzo często cracker próbuje nakłonić jakiegoś łatwowiernego pracownika do wprowadzenia polecenia w swoim systemie operacyjnym, wejścia na stronę w poszukiwaniu informacji lub pobranie oprogramowania z internetu. Jego działania nie powiodą się o ile pracownik będzie odpowiednio przeszkolony i będzie wiedział jak zareagować.

Napastnik bardzo często wykorzystuje przewagę wyższego stanowiska próbując przekonać pracownika, że dzwoni do niego szef działu lub kierownik. Należy być czujnym i nie ulegać presji.

Nomenklatura wewnętrzna

Zabrania się ujawniania jakichkolwiek nazw i innych danych mogących ujawnić informacje o sprzęcie oraz oprogramowaniu wykorzystywanym przez firmę. W celu przeprowadzenia ataku hacker