عکس پروفایل متسا | مرجع ترویج سواد امنیتیم
۲۸.۸ هزار عضو

متسا | مرجع ترویج سواد امنیتی

|متسا:مرجع ترویج سواد امنیتی|
undefined متسا تلاشی است برای توانمندسازی امنیتی شهروندان ایرانی undefined
نشانی ما در شبکه های اجتماعی:https://matsa-ir.yek.link
undefined ارتباط با ما :@admin_matsa
متسا | مرجع ترویج سواد امنیتی
undefined undefined30 عامل افشای راز، (عامل بیستم: چندپیشگی) چندشغله بودن می‌تواند یکی از زمینه‌های افشای ناخواسته اطلاعات محرمانه باشد. زمانی که فرد به‌طور هم‌زمان در چند محل کار یا چند حوزه متفاوت فعالیت می‌کند، ذهن او مدام میان مسئولیت‌ها، ارتباطات و اطلاعات مختلف جابه‌جا می‌شود. این جابه‌جایی مداوم ممکن است باعث شود مرز میان اطلاعات هر محیط کاری کمرنگ شود و فرد ناخواسته موضوعی را در جای نادرست مطرح کند. هرچه حجم مسئولیت‌ها و تنوع محیط‌های کاری بیشتر باشد، احتمال اشتباه در تشخیص اینکه چه اطلاعاتی متعلق به کدام فضاست و با چه کسانی می‌توان آن را در میان گذاشت، افزایش پیدا می‌کند. به همین دلیل، چندشغله بودن اگر با دقت، تفکیک ذهنی و پایبندی حرفه‌ای همراه نباشد، می‌تواند خطر افشای اطلاعات را بیشتر کند. برای مثال، ممکن است فردی که هم‌زمان در دو شرکت کار می‌کند، در جریان یک گفت‌وگوی کاری یا هنگام انجام وظایف روزانه، بخشی از اطلاعات مربوط به زیرساخت امنیتی یا یک رخداد داخلی در یکی از شرکت‌ها را در فضایی مطرح کند که به محیط کاری دیگر او مربوط است. در این حالت، چندشغله بودن و جابه‌جایی ذهنی میان دو محیط کاری، احتمال افشای ناخواسته اطلاعات محرمانه را افزایش می‌دهد. undefined متسا | مرجع ترویج سواد امنیتی #افشای_راز #چندپیشگی #سواد_امنیتی @matsa_ir
thumbnail
undefined30 عامل افشای راز، (عامل بیست و یکم: عدم آموزش)
عدم آموزش مناسب یکی از مهم‌ترین عواملی است که می‌تواند به افشای اطلاعات محرمانه منجر شود. وقتی کارکنان با اصول محرمانگی، شیوه‌های صحیح برخورد با اطلاعات حساس، روش‌های رایج فریب و مهندسی اجتماعی، و پیامدهای افشای اطلاعات آشنا نباشند، ممکن است ناخواسته اطلاعاتی را در اختیار افراد غیرمجاز قرار دهند. در بسیاری از موارد، افشای اطلاعات نه از روی سوءنیت، بلکه به دلیل ناآگاهی از مرزهای امنیتی، ندانستن رویه‌های درست، یا ناتوانی در تشخیص موقعیت‌های مشکوک رخ می‌دهد. به همین دلیل، آموزش مستمر و کاربردی کارکنان یکی از اصلی‌ترین راه‌های پیشگیری از نشت اطلاعات در سازمان است.
برای مثال، ممکن است کارمندی که آموزش کافی درباره مهندسی اجتماعی ندیده است، پس از دریافت تماس فردی که خود را از واحد فناوری اطلاعات معرفی می‌کند، بدون بررسی هویت او، نام کاربری یا اطلاعات داخلی موردنیاز را در اختیارش قرار دهد؛ زیرا نمی‌داند چنین درخواستی می‌تواند بخشی از یک تلاش برای فریب و دسترسی غیرمجاز به اطلاعات سازمان باشد.

لینک عامل بیست‌و‌دومundefined متسا | مرجع ترویج سواد امنیتی#افشای_راز#عدم_آموزش#سواد_امنیتی
@matsa_ir
undefined۴
undefined۲
undefined۱

۲.۶K

۱۱:۳۰