Nejlepší organizační opatření kyberbezpečnosti

Datum poslední aktualizace: 27. 04. 2024

Nejlepší organizační opatření by každá organizace měla mít

Zde uvedený zásledující seznam opatření a nástrojů je založený na nejlepší praxi a berte jen jako základní.  Základní organizační opatření ke zvýšení kybernetické bezpečnosti a odolnosti je zcela jistě zvyšování povědomí, základní gramotnosti a vzdělávání v oblasti kybernetických hrozeb. Nevědomé chování lidí způsobuje přes 80% rizikových situací, kterým lze právě zvyšováním povědomí o možných hrozbách silně zredukovat.  

  1. Zvyšujte znalosti svých lidí 
  2. Mějte pod kontrolou přidělování oprávnění k citlivým a kritickým datům
  3. Mějte principy vzdělávání a přidělování oprávnění jako přirozenou součást nástupu zaměstnance
  4. Mějte odebírání oprávnění jako přirozenou součást odchodu zaměstnance
  5. Mějte ošetření ošetřené smlouvy s dodavateli,
  6. Tam kde je třeba, mějte podepsané NDA
  7. Ve smlouvách se zaměstnanci, mějte ochranu dat, intelektuálního vlastnictví a případně konkurenční doložky
  8. Mějte pod kontrolou řízení přístupu k datům a systémům (Control access to data and systems)
  9. Vynuťte přiměřenou politiku hesel - zajistěte, aby všechny počítače a telefony byly chráněné heslem