Αυτό περιλαμβάνει, αλλά δεν περιορίζεται σε:
* Εξουσιοδοτημένο προσωπικό εντός του οργανισμού σας: Αυτό μπορεί να περιλαμβάνει συγκεκριμένο προσωπικό πληροφορικής, προσωπικό ασφαλείας, διαχείριση που εμπλέκεται σε αποφάσεις ασφαλείας και άτομα των οποίων οι ρόλοι απαιτούν πρόσβαση σε ευαίσθητα δεδομένα για την εκτέλεση των καθηκόντων τους. Η πρόσβαση πρέπει να χορηγείται με βάση την ανάγκη, με τους ρόλους και τα δικαιώματα να καθορίζονται σαφώς.
* Εξωτερικοί συνεργάτες με υπογεγραμμένη NDA (συμφωνία μη αποκάλυψης): Σε ορισμένες περιπτώσεις, ίσως χρειαστεί να μοιραστείτε πληροφορίες με εξωτερικούς εταίρους, όπως πωλητές, συμβούλους ή ελεγκτές. Ωστόσο, αυτό πρέπει πάντα να διέπεται από ένα νομικά δεσμευτικό NDA που περιγράφει τις υποχρεώσεις εμπιστευτικότητας του παραλήπτη.
* επιβολή του νόμου ή ρυθμιστικά όργανα: Σε ορισμένες περιπτώσεις, ενδέχεται να είστε νομικά υποχρεωμένοι να αποκαλύψετε ευαίσθητες πληροφορίες ασφαλείας στις υπηρεσίες επιβολής του νόμου ή ρυθμιστικών οργανισμών που διεξάγουν έρευνες. Αυτό πρέπει να γίνει σύμφωνα με τις νομικές διαδικασίες και τις απαιτήσεις.
Ποτέ Μοιραστείτε ευαίσθητες πληροφορίες ασφαλείας με:
* Μη εξουσιοδοτημένα άτομα: Αυτό περιλαμβάνει συναδέλφους χωρίς νόμιμη ανάγκη να γνωρίζουν, φίλους, οικογένεια ή οποιονδήποτε εκτός της καθορισμένης εξουσιοδοτημένης ομάδας πρόσβασης.
* Δημόσια φόρουμ: Ποτέ μην δημοσιεύετε ευαίσθητες πληροφορίες ασφαλείας στο διαδίκτυο, συμπεριλαμβανομένων των κοινωνικών μέσων, των φόρουμ ή των δημόσιων ιστοσελίδων.
* μη επαληθευμένες πηγές: Να είστε προσεκτικοί για ανεπιθύμητα αιτήματα για πληροφορίες ασφαλείας. Επαληθεύστε την ταυτότητα και τη νομιμότητα οποιουδήποτε ζητά πρόσβαση.
Τα συγκεκριμένα άτομα ή οντότητες που επιτρέπονται να λαμβάνουν ευαίσθητες πληροφορίες ασφαλείας θα διαφέρουν ανάλογα με τον οργανισμό, τον τύπο των πληροφοριών και τους ισχύοντες νόμους και κανονισμούς. Μια σαφώς καθορισμένη πολιτική ασφαλείας και οι διαδικασίες ελέγχου πρόσβασης είναι απαραίτητες για την εξασφάλιση της σωστής χειρισμού πληροφοριών.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα