Sprawdziłeś wszystkie elementy checklisty. Pamiętaj, że zasady bezpieczeństwa Twojej organizacji mają pierwszeństwo.
Sieć i połączenie
Używam hotspotu z telefonu lub VPN w publicznym Wi-Fi
Hotspot z telefonu pozwala ominąć lokalną publiczną sieć Wi-Fi i ograniczyć związane z nią ryzyko. Jeśli musisz skorzystać z publicznego Wi-Fi, używaj firmowego VPN zgodnie z zasadami organizacji.
VPN firmowy jest zainstalowany i testowany
VPN, który nie działa, to brak VPN-a. Lepiej przetestować w biurze niż na wyjeździe służbowym o 22:00.
Bezpieczeństwo urządzenia
Laptop ma włączone szyfrowanie dysku (BitLocker/FileVault)
Szyfrowanie sprawia, że po utracie laptopa dostęp do zapisanych na nim danych jest znacząco utrudniony. Bez niego ryzyko nieuprawnionego dostępu mocno rośnie.
Nie zabieram więcej plików, niż jest potrzebne na wyjazd
Zasada minimalizacji. Im mniej danych w sprzęcie, tym mniejsza strata w razie kradzieży.
Używam filtra prywatyzującego na ekran (w transporcie i kawiarni)
Filtr prywatyzujący ogranicza kąt widzenia ekranu i utrudnia osobom siedzącym obok odczytanie wyświetlanych informacji.
Praktyka bezpieczeństwa
Nie mówię publicznie o szczegółach projektów czy klientach
W kawiarni czy na lotnisku ktoś może słyszeć nie tylko nazwisko klienta, ale i temat projektu.
Nie podłączam pendrive'ów, dysków czy kabli USB, których nie znam
Nośnik znaleziony na parkingu może zawierać złośliwe oprogramowanie. Przekaż go do IT zgodnie z procedurą organizacji - bez sprawdzania zawartości.
Ładuję urządzenie z własnej ładowarki, nie z publicznych portów USB
Niektóre publiczne porty USB mogą przesyłać dane, nie tylko prąd. Własna ładowarka w gniazdku sieciowym eliminuje ten problem.
Blokuję ekran, gdy odchodzę od komputera (Windows+L, Cmd+Ctrl+Q)
Nawet na chwilę. W hotelu, kawiarni, pociągu osoba może usiąść przy Twoim laptopie.
Mam numer do IT w telefonie prywatnym
Jeśli laptop zniknie, dzwonisz z telefonu prywatnego. Im szybciej zgłosisz utratę, tym szybciej IT ograniczy ryzyko.