The post למה כל ארגון זקוק למדיניות רשתות חברתיות מקיפה first appeared on HRUS משאבי אנוש.
]]>לכן לכל ארגון יש צורך במדיניות שימוש ברשתות החברתיות. יישום מדיניות רשתות חברתיות מקיפה וחזקה מאפשרת לארגונים להגן על עצמם מפני סיכונים חיצוניים פוטנציאליים ובה בעת מאפשרת לפתח תרבות ארגונית מקוונת אחראית בקרב העובדים.
ניהול פרואקטיבי של התנהגות העובדים והמנהלים ברשתות החברתיות מאפשר לחברות לשמור על יושרה, להימנע ממאבקים משפטיים יקרים ולוודא שהעובדים תורמים באופן חיובי לתדמית הארגונית בנוף הדיגיטלי.
בין הסיבות המרכזיות לכך שארגונים זקוקים למדיניות רשתות חברתיות, ניתן למנות: הגנה על המוניטין של הארגון, הפחתת סיכונים משפטיים והגנה מפני איומי אבטחת סייבר
הגנה על המוניטין של החברה:
בעידן הדיגיטלי ניתן לקשר את הפעילות המקוונת של כל עובד למעסיק, גם אם לא במתכוון, בפרט כשמדובר בעובדים בכירים או מנהלים.
דעות אישיות בוטות, הערות פוגעניות או אפילו אזכורים סתמיים של עניינים הקשורים לעבודה בפלטפורמות כמו לינקדאין, טוויטר או אפילו פייסבוק, עלולים לשקף בצורה גרועה את הארגון.
מדיניות רשתות חברתיות שהינה מוגדרת היטב, מבוססת ואיתנה, צריכה לספק לעובדים קווים מנחים ברורים לגבי מהי התנהגות מקוונת מקובלת, בהיבט האישי והמקצועי כאחד, תוך שימת דגש על חשיבות ההגנה על תדמית החברה והמותג.
קביעת גבולות אלו מאפשרת לחברות למנוע אסונות יחסי ציבור פוטנציאליים או תקריות ויראליות שעלולות להוביל לאובדן אמון מצד לקוחות, שותפים או משקיעים.
תגובה ציבורית שמתרחשת בגלל עמדה לא הולמת של עובד עלולה לפגוע משמעותית במוניטין של החברה, משום שזה עלול להתפרש כעמדה של החברה. הנזק עלול להיות במידה שלאחר מכן יקח שנים לבנות את המותג מחדש.
הפחתת סיכונים משפטיים:
מדיניות הארגון לגבי השימוש ברשתות החברתיות היא חיונית לצמצום החשיפה המשפטית.
עובדים ומנהלים שמפרסמים פוסטים שמשתפים מידע קנייני ללא כוונה ומפרים חוקי קניין רוחני או שמכפישים מתחרים, עלולים לחשוף חברות לתביעות ולפעולה רגולטורית.
לא תמיד העובדים מודעים לקווים הדקים בין חופש הביטוי לבין הפרת חוזי עבודה או הסכמי סודיות.
מדיניות מקיפה מחנכת את העובדים לגבי ההשלכות המשפטיות של פעולותיהם המקוונות. חשוב לוודא שכל העובדים מבינים כיצד הפרות יכולות להוביל להשלכות משפטיות.
זה יכול להיות קריטי במיוחד כאשר עובדים משתמשים בחשבונות רשתות חברתיות הקשורים לחברה או מתייחסים בפוסט או בפרופיל למקום עבודתם, מכיוון שהם נתפסים לעתים קרובות כנציגים של העסק.
הגנה על אבטחת סייבר:
רשתות חברתיות היא נקודת כניסה נפוצה לפושעי סייבר לניצול נקודות תורפה בארגון.
עובדים עלולים ללחוץ בטעות על קישורים זדוניים, ולחשוף את החברה להתקפות פישינג, תוכנות זדוניות או ריגול תאגידי.
פורצי סייבר משתמשים לעתים קרובות בחשבונות רשתות חברתיות אישיים כדי לקבל גישה למערכות ארגוניות רגישות יותר.
חינוך העובדים והמנהלים לגבי החשיבות של הקפדה על כללי אבטחת הסייבר והבנת איומי סייבר נפוצים, מאפשר לחברות להפחית את הסיכון לפרצות אבטחה.
מדיניות הרשתות החברתיות של הארגון יכולה גם להדגיש שיטות עבודה מומלצות להגנה על סיסמה, אימות רב-שלבי וזהירות בעת יצירת קשר עם מקורות מקוונים לא ידועים או חשודים.
עקביות וניהול משברים:
בעיתות משבר, כמו למשל במהלך בעיה ביחסי הציבור של הארגון או שערורייה פנימית בחברה, מדיניות רשתות חברתיות מפותחת מבטיחה שהעובדים ידעו איך להגיב – או לא להגיב – בפלטפורמות המדיה החברתית.
מדיניות הרשתות החברתיות יכולה גם לייעד עובדים או מחלקות ספציפיות האחראים על התקשורת מטעם החברה, תוך שמירה על עקביות בהודעות.
זה יכול למנוע את התפשטות המידע השגוי ולהבטיח שהתגובות הציבוריות של החברה מתאימות לערכים ולמטרות האסטרטגיות שלה.
The post למה כל ארגון זקוק למדיניות רשתות חברתיות מקיפה first appeared on HRUS משאבי אנוש.
]]>The post אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים first appeared on HRUS משאבי אנוש.
]]>אלא שסכנה לא פחות מוחשית אורבת לאבטחת המידע של הארגונים בטלפונים החכמים של העובדים.
הטלפון החכם מהווה כלי עבודה הנמצא בשימוש נרחב מאוד ובתפקידים מסויימים לא פחות מהמחשב.
טלפונים חכמים הם פעמים רבות פחות מאובטחים ממחשבים ותוצאה מכך הופכים לנקודת תורפה מסוכנת ביותר באבטחת הרשת הארגונית.
לכן, אבטחת סייבר בסמארטפונים של עובדים חיונית להגנה על נתוני חברה רגישים, שמירה על שלמות הרשתות הארגוניות והגנה מפני איומי סייבר פוטנציאליים.
ענקית התקשורת AT&T אישרה לאחרונה שכ-73 מיליון לקוחות שלה (בארה"ב) בהווה ובעבר סבלו מדליפת נתונים אדירה אל הדארקנט.
הנתונים שדלפו כוללים שמות, כתובות, מספרי טלפון ניידים, תאריכי לידה ומספרי תעודת זהות.
בין הנתונים שנגנבו כלולים שמות המשתמשים, תאריכי הלידה שלהם ומידע אישי מזהה נוסף, שבניגוד לסיסמה, הוא אינו ניתן לשינוי.
גניבת פרטים אלה מאפשרת לפורצים להתחזות לעובדים ולהכנס בקלות לרשת הארגונית.
ברגע שהפורצים נכנסים לרשת הארגונית הם עלולים לגשת אל מאגרי המידע שבהם אגור מידע אישי על לקוחות, עובדים נוספים, שותפים ועוד.
יש 5 פעולות בסיסיות אך חשובות שמנהלי משאבי האנוש יכולים לנקוט בשיתוף פעולה עם מחלקת ה-IT של הארגון כאשר עולה חשד שאחד העובדים או יותר היו קרבן לפריצה לטלפון הנייד:
1 לבדוק עם ספק התקשורת של החברה:
יש לברר כל חשד לפריצה עם ספק התקשורת של החברה כדי להבין מה בדיוק קרה, ולפעול לפי כל הנחיה של ספק התקשורת.
2 לשנות ססמאות:
יש לבחור סיסמה חזקה שהעובד אינו משתמש בה בדרך כלל לשום דבר אחר. אם אפשריף עדיף לבחור את הסיסמה עבור העובד.
3 לא למהר להאמין להודעות ולבדוק כל הודעה שמגיעה:
התקפות פישינג מתחזות לעיתים קרובות לאנשים או מותגים שהעובד מכיר, ומשתמשות בנושאים הדורשים התייחסות דחופה, כגון משלוחים שהוחמצו, השעיות חשבון והתראות אבטחה.
4 להגדיר ניטור זהות.
ניטור זהות מתריע אם המידע האישי של העובד נסחר באופן בלתי חוקי באינטרנט, ועוזר לו ולארגון לתקן זאת.
5 להטמיע פתרונות ניהול מכשירים ניידים:
פתרונות ניהול מכשירים ניידים מאפשרים לחברות לאכוף מדיניות אבטחה ולשלוט בגישה למשאבים ארגוניים בסמארטפונים של העובדים.
פתרונות אלה מאפשרים למנהלי מערכת להגדיר מרחוק מכשירים, לאכוף הגדרות הצפנה ולאכוף ציות למדיניות האבטחה.
הטמעת פתרונות מאפשרת לארגון לוודא שהסמארטפונים של העובדים עומדים בדרישות אבטחה מינימליות, כגון סיסמאות חזקות, הצפנת מכשירים ועדכוני תוכנה שוטפים.
בנוסף, פתרונות אלה מאפשרים לארגון למחוק מרחוק נתונים ממכשירים שאבדו או נגנבו כדי למנוע גישה לא מורשית.
The post אבטחת הרשת הארגונית מפני פריצות מהסמארטפונים של העובדים first appeared on HRUS משאבי אנוש.
]]>The post 7 צעדים שיש לנקוט כנגד פריצות סייבר לרשת הארגונית first appeared on HRUS משאבי אנוש.
]]>יש לא מעט מנהלים שבעבר חששו לתת לעובדים לעבוד מהבית מבינים פתאום שלמודל הזה יש גם יתרונות חשובים כמו למשל ירידת עלויות התקורה.
אלא שבצד היתרונות יש גם חסרונות. הבולט ביותר שבהם הוא סוגיית אבטחת המידע של ארגון שמעסיק עובדים מהבית.
האפשרות שיש לספק לעובדים לגשת מביתם, אל הנתונים והרשתות הארגוניות החסויות, נשמעת מרתיעה. בה בעת, השכיחות הגוברת של תקיפות הסייבר יוצרת לחץ גדול בארגונים בנושא אבטחת המידע.
אחת ההחלטות שטומנות בחובן סיכון רב בהיבט של אבטחת המידע היא לאפשר לעובדים להשתמש במכשירים שלהם בעבודה מרחוק.
עובדים הם לעתים קרובות החוליה החלשה ביותר של רשתות ארגוניות גם כשהם עובדים מהמשרד, ועל אחת כמה וכמה כשהם עובדים מביתם.
אחת הדוגמאות הרווחות ביותר היא הסרת מחסומי האבטחה תוך התפשרות לצורך העברה מהירה של הנתונים ברשת.
יש 7 צעדים שעל כל ארגון לנקוט כדי להגן על הנתונים והרשת הארגונית:
1 אמצעים כמו אימות דו-שלבי, תוכנת אנטי-וירוס על מחשבי העובדים ורשת פרטית וירטואלית (VPN) הם אמצעים שיכולים לחזק את האבטחה בנקודות הקצה.
אלא שבמקביל יש להעביר את העובדים שעובדים מביתם, הכשרות מפורטות לגבי הסיכונים שקיימים ואיך להמנע מהם.
2 דרך נוספת היא הצפנה: להצפין נתונים חשובים. הצפנה היא לעיתים קרובות מועילה מאוד כאשר הארגון מאחסן את הנתונים והקבצים בענן.
ההצפנה מונעת את הסיכון לגניבת הנתונים במהלך המעבר מהרשת הארגונית אל המחשב בביתו של העובד.
הצפנת הנתונים נחשבת להגנה מצוינת מכיוון שהאקרים לא יכולים להשתמש בנתונים ובקבצים הגנובים, גם אם הם מצליחים לשים עליהם את ידם.
המשמעות היא שגישה מרחוק לרשות הארגונית היא אחד ההיבטים המאתגרים ביותר של מתן אפשרות לאנשים לעבוד מחוץ למשרד.
3 כלי גישה אמינים: עובדים שעובדים מביתם עלולים לסכן את הנתונים והרשת של הארגון בין אם בטעות או אף בכוונה.
כדי להמנע מכך ולהגן את הנתונים של הארגון, ניתן לבחור בכלי גישה אמין שנמצא כל הזמן צעד אחד לפני בעיות אבטחת המידע בעבודה מרחוק.
4 גישה מבוססת תפקיד: בנוסף, כדאי לשקול אפשרות של אספקת גישה המבוססת על תפקיד העובד.
כלומר, ליצור מצב שבו עובד יכול לגשת אך ורק לנתונים שהוא זקוק להם לצורך עבודתו ולא יכול לגשת לנתונים אחרים שאינם קשורים לתפקידו.
5 תוכנית תגובה לפריצות לרשת: למרות כל זאת, אין ספק, שהתקפות ופריצות לרשת עלולות להתרחש גם כאשר לארגון יש את ההגנות הטובות ביותר, תוך דגש על נקודות הקצה מרוחקות שיש להן גישה לרשת הארגונית.
לכן יש להכין מראש, תוכנית שמיועדת להגיב לפריצה לנתונים, ושתאפשר לאגון להתגונן גם כאשר הפריצות מתרחשות.
6 עדכון שוטף של מערכות הגנת הסייבר: זאת ועוד, פרט לטיפול באיומים הנוכחיים, חשוב להיות עם האצבע על הדופק בכל הקשור לאיומים המתפתחים כל הזמן, ולעדכן את תוכניות התגובה לעתים קרובות.
7 גיבוי הנתונים על מערכות מקבילות: בנוסף, חשוב להדגיש כי יש חשיבות גדולה מאוד לגיבוי נתונים במקום אחר שהינו מחוץ לרשת, כדי לסייע לארגון להתאושש ממשבר.
The post 7 צעדים שיש לנקוט כנגד פריצות סייבר לרשת הארגונית first appeared on HRUS משאבי אנוש.
]]>