Читаем Управление рисками полностью

Общепринятые подходы, которые не работают

НАИБОЛЕЕ РАСПРОСТРАНЕННЫЕ меры кибербезопасности гораздо эффективнее работают против внешних угроз, чем против инсайдеров.

Контроль доступа

Правила, которые запрещают использовать корпоративные устройства в личных целях, не удержат сотрудников от кражи активов.

Управление уязвимостями

Своевременные обновления системы безопасности и проверки на вирусы не позволят ни предотвратить, ни даже «засечь» доступ злоумышленников из числа авторизованных сотрудников или третьих лиц, использующих украденные учетные данные.

Надежная защита границ

Хранение наиболее важных активов внутри защищенного периметра не предотвратит кражу, если у вора есть доступ к защищенным системам.

Установка паролей

Использование сложных или часто меняющихся паролей приводит к тому, что их часто записывают на стикерах, которые легко могут увидеть те, у кого есть физический доступ в помещение.

Информационно-разъяснительные программы

От простого требования – ежегодно перечитывать правила информационной безопасности компании – в сотрудниках волшебным образом не зародятся навыки информационной безопасности. Кроме того, это никак не помешает им предпринимать сознательные вредоносные действия.

Повысить бдительность

Откровенно говорите о возможных угрозах, чтобы сотрудники могли их распознать и оставаться настороже – кто бы ни попытался заручиться их помощью для нападения на компанию. Выстраивайте обучение с учетом того, с какими типами атак могут столкнуться работники при выполнении той или иной операции. К самым распространенным способам проникновения в компьютерную систему организации относится фишинг: посредством фальшивых электронных писем мошенники обманом вынуждают сотрудников делиться личными данными, кодами доступа или переходить по ссылке, которая загружает вредоносные программы (многие не понимают, что поле «От» в электронном письме легко подделать). Проверить уязвимость ваших сотрудников к подобным угрозам можно как самостоятельно, так и с помощью привлечения внешней службы безопасности.

Что вы можете предпринять?

ВОТ СПИСОК НАИБОЛЕЕ ВАЖНЫХ

мероприятий, которые должны обсудить с IT-отделами руководители, непосредственно не занимающиеся технологиями:

● мониторинг всего исходящего трафика как через интернет, так и через мобильное оборудование, и оперативное информирование о любых нестандартных или нарушающих установленные правила действиях;

● отслеживание передового опыта в области кибербезопасности для разработки стратегии и правил, действующих в компании;

● последовательное внедрение процедур и протоколов защиты сети с учетом текущих приоритетов бизнеса;

● систематическое обновление учетных записей сотрудников, гарантирующее, что никто из них не имеет более широкого доступа к конфиденциальным компьютерным системам, чем необходимо;

● регулярная оценка угроз и информирование о них руководителей компании.

Перейти на страницу:

Все книги серии Harvard Business Review: 10 лучших статей

Стратегический маркетинг
Стратегический маркетинг

Harvard Business Review – главный деловой журнал в мире. Представляем новый выпуск серии «HBR: 10 лучших статей», посвященный проблемам стратегического маркетинга.Если вы недовольны результатами работы вашего маркетингового отдела и хотите улучшить показатели продаж компании, эта книга для вас. Из сотен статей журнала, посвященных стратегическому маркетингу, редакторы HBR отобрали самые полезные и актуальные на сегодняшний день. Из них вы узнаете, каковы преимущества клиентоориентированной стратегии, как с максимальной эффективностью использовать привязанность покупателей к бренду на протяжении всей их жизни, почему так важно учитывать специфику женской психологии и, самое главное: как выстроить правильную стратегию бренда и перестать выбрасывать деньги на ветер.

Harvard Business Review (HBR)

Деловая литература
Управление бизнесом
Управление бизнесом

Harvard Business Review – главный деловой журнал в мире. Если вы не читали других книг из серии «HBR: 10 лучших статей», то прочтите эту, в определенном смысле саму важную. Для нее из сотен статей журнала редакторы HBR отобрали те, в которых влиятельные бизнес-эксперты рассказывают о том, как следует внедрять инновации в управление бизнесом, о роли руководителя во времена болезненных перемен; какие данные помогут распознать потребности клиента и улучшить свой продукт; какие вопросы должен себе задавать каждый хороший руководитель и что ему следует делать, чтобы подчиненные были эффективны и мотивированы на достижение лучших результатов. В книге вы найдете предельно конкретные и практические ответы на эти и другие важные для бизнесмена вопросы.

Harvard Business Review (HBR) , Джон Коттер , Майкл Овердорф , Майкл Портер , Теодор Левитт

Деловая литература / Управление, подбор персонала / Финансы и бизнес

Похожие книги

50 секретов успеха в МЛМ. Рассказывай истории и богатей
50 секретов успеха в МЛМ. Рассказывай истории и богатей

Данная книга будет интересна всем, кто связал свою жизнь с сетевым маркетингом. Написанная простым и понятным языком, она дает оценку текущей ситуации в МЛМ и отвечает на вопросы, которые волнуют как новичков, так и лидеров: где искать партнеров для бизнеса, как повысить свой профессионализм и научиться бороться с «сетевой проституцией», что делать, чтобы люди не уходили из МЛМ.Автор предлагает простой и эффективный метод сторителлинга для достижения успеха даже в условиях кризиса. Он также показывает, в каком направлении действовать, как в офлайн, так и в онлайн-бизнесе, чтобы результаты этих действий радовали вас и ваших партнеров.А самое главное – каждый найдет в этой книге те методы, которые подходят именно ему. С их помощью вы сможете развивать бизнес легко и с удовольствием.«50 секретов успеха в МЛМ» – пошаговое руководство по преодолению трудностей сетевого бизнеса в период кризиса, которое приведет вас к улучшению финансового состояния путем изменения вашего отношения к неудачам. Книга поможет вам стать человеком, который достигает всех своих целей и реализовывает все свои мечты благодаря МЛМ!

Валентина Лагуткина

Карьера, кадры
28 законов карьерного роста
28 законов карьерного роста

Книга была издана издательством «Рипол Классик,» в 2002 году под названием «31 закон карьерного роста».В жизни современного человека все большую роль играет трудовая деятельность. Причем она не сводится лишь к ежедневному посещению места работы и получению заработной платы. Многие, пришедшие на работу в ту или иную организацию, стремятся не засиживаться долго на одной и той же должности, а как можно быстрее продвигаться вверх по служебной лестнице.Наша книга предлагает читателю материал, направленный на то, чтобы помочь `карьеристам` достичь однажды заветной цели. Главы выстроены в виде законов с формулировками, толкованием, доказательствами на исторических примерах и обратной стороной, что позволяет со всех точек зрения осветить все тонкости карьерного роста.Книга будет интересна широкому кругу читателей.

Георгий Огарёв

Карьера, кадры / Психология / Образование и наука