Tre (3) grunde til, at politikker og processer er afgørende

5. maj 2020 | Blog, Sticky Tre (3) grunde til, at politikker og processer er afgørende

Politik og processer er meget vigtige for at beskytte din virksomhed

Tre (3) grunde til politikker og procedurer:

Alle virksomheder er underlagt love, regler og lovgivningsmæssige kontroller, der er vedtaget af de lande, hvor de opererer. Politikker og procedurer hjælper virksomheder med at overholde reglerne. Gennem politikker og procedurer kan virksomheder også reducere deres ansvar og forbedre deres bedste praksis inden for cybersikkerhed. Disse tre fordele er den primære årsag til, at så mange virksomheder opretter et robust politik- og procedureprogram. Governance-politikker og -procedurer fører ofte til:

  • Medarbejdere, der forstår, hvad der forventes.
  • Ledelse, der kan holdes ansvarlig.
  • Teknologi, der er robust nok til at undgå dyre databrud.
  • Beskyttelse mod useriøse medarbejdersøgsmål.

Denne artikel fokuserer på de tre vigtigste fordele ved overholdelse af lovgivningen, ansvar og bedste praksis.

Love og overholdelse af regler:

På hjemmesiden for oprettelse af en konto skal du indtaste postnummeret for dit service-eller faktureringsområde i feltet, der er markeret (A) på billedet ovenfor. Californiens forbrugerbeskyttelseslov (CCPA) og Lov om beskyttelse og ansvarlighed af sundhedsoplysninger (HIPAA) til Betalingskortindustrien (PCI) På grund af regler skal alle virksomheder i dag gennemgå love og regler for at kunne sælge deres varer og tjenester. Politikker og procedurer for HR- og cybersikkerhedsprocedurer hjælper med at opfylde compliance-forpligtelser og samtidig undgå bøder, retssager og databrud. Et præcist og letlæseligt sæt politikker vil hjælpe med at beskytte din virksomhed mod disse udfordringer.

Passiver: Risikoreduktion

Succesfulde virksomheder begynder at akkumulere formue i form af aktiver. Passiver ligger dog ikke bare på den anden side af hovedbogen. Politikker og procedurer kan hjælpe med at forsvare en virksomhed mod en medarbejderretssag. Hvis nogen f.eks. klager over at blive mobbet på arbejdet, kan en virksomhed med robuste politikker henvise til en medarbejderhåndbog for at forbyde sådan adfærd og skitsere en proces, som medarbejdere skal følge for at indgive en klage, hvis de føler, at de er blevet chikaneret på nogen måde. En stærk HR-håndbog vil også henlede opmærksomheden på garantier mod gengældelse for klagere. Hvis der kommer retssager, vil denne virksomhed være godt forberedt på at forsvare sig ikke kun i henhold til lovens bogstav, men også i henhold til lovens ånd. De har reduceret deres ansvarsrisiko. At afslutte diskussionen her ville være en bjørnetjeneste. For disse virksomheder har også sat forventninger til bedste praksis over for medarbejdere, og det er disse, vi vender os mod til vores endelige fordel.

Vedtagelse af bedste praksis

Medarbejdere ønsker generelt at gøre det rigtige. Ofte er den eneste måde at styre deres adfærd konsekvent over tid at kodificere disse bedste praksisser i medarbejderhåndbogen samt specifikke cybersikkerhedspolitikker og -processer. Derved kan medarbejderne lære, hvordan de skal opføre sig i virksomheden, hvordan de eskalerer bekymringer, før de bliver uholdbare, hvordan de betjener teknologi korrekt, og endelig, hvordan de driver virksomheden sikkert og trygt. 

I en virksomhed, som CyberHoot har rådgivet med, blev der implementeret en bankoverførselsproces, og inden for 6 måneder havde det hjulpet med at forhindre en svigagtig bankoverførsel på over $50,000. Den involverede økonomimedarbejder var i stand til at følge en proces til mundtligt at bekræfte en ændring i bankinstruktioner modtaget fra en leverandør, og efter at have ringet op, identificerede de leverandørens e-mailkonto, at den var blevet hacket, og at en hacker havde indsat nye bankkontooplysninger i diskussionen. Uden bedste praksis med at bede alle ændringer i bankoverførsler om mundtlig bekræftelse, kunne $50,000 være forsvundet på et øjeblik.

Konklusioner:

Politikker og procedurer er en kritisk del af alle dybdegående cybersikkerhedsprogrammer. Disse dokumenter skal holdes ajour ved at opdatere dem mindst to gange årligt, de skal automatisk meddeles medarbejdere ved ansættelse, og de skal tilpasses skiftende omstændigheder. I foråret 2020 tilpassede hele verden sig et pandemiudbrud, og politikker for hjemmearbejde måtte opdateres for at imødekomme denne nye virkelighed. Stærk kommunikation er nøglen til at drive en succesfuld virksomhed. Politikker og procedurer er et af de bedste værktøjer til at opnå god kommunikation og forventningsafstemning med medarbejdere.

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere
Ransomware en AI-model bygget uden forsøg

Ransomware en AI-model bygget uden forsøg

Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: ​​et ransomware-kit og en AI-model...

Læs mere
CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...

Læs mere