Praca w trybie zdalnym lub hybrydowym zapewnia dużą elastyczność, ale wiąże się również z większą odpowiedzialnością za bezpieczeństwo informacji. Poza fizyczną przestrzenią biurową nie chronią nas zaawansowane zabezpieczenia sieci korporacyjnej. W tym modelu to nasze codzienne nawyki stanowią najważniejszą linię obrony przed cyberzagrożeniami.

Poniżej przedstawiamy osiem fundamentalnych zasad, które pozwolą skutecznie zabezpieczyć Twoje codzienne obowiązki oraz zasoby informacyjne firmy.

  1. Bezpieczna sieć domowa i ochrona w podróży (VPN)
  • W domu: Upewnij się, że Twoja domowa sieć Wi-Fi jest zabezpieczona silnym, unikalnym hasłem, a oprogramowanie routera (firmware) jest regularnie aktualizowane.
  • W podróży: Unikaj korzystania z otwartych, publicznych sieci Wi-Fi (np. w kawiarniach, hotelach czy na lotniskach). Jeśli musisz połączyć się z internetem w miejscu publicznym, zawsze uruchamiaj służbowy VPN.

  1. Regularne aktualizacje oprogramowania

Nie odkładaj aktualizacji systemowych na później. Dbanie o bieżące wersje systemu operacyjnego, przeglądarek oraz aplikacji to nie kaprys działu IT, lecz kluczowy element ochrony. Aktualizacje eliminują krytyczne podatności, które cyberprzestępcy mogliby wykorzystać do przejęcia kontroli nad Twoim urządzeniem. Jeśli to możliwe, włącz automatyczne aktualizacje.

  1. Zaawansowane uwierzytelnianie: MFA i Passkeys

Używaj silnych, unikalnych haseł do każdego konta – optymalnym rozwiązaniem jest korzystanie z profesjonalnego menedżera haseł. Wszędzie tam, gdzie to możliwe, bezwzględnie aktywuj uwierzytelnianie wieloskładnikowe (MFA) lub klucze dostępu (Passkeys).

Ważne: Nigdy i nikomu nie udostępniaj swoich haseł ani kodów autoryzacyjnych – dotyczy to również współpracowników z zespołu.

  1. Czujność wobec socjotechniki i phishingu

Współcześni cyberprzestępcy rzadko stosują skomplikowane ataki technologiczne. Znacznie częściej manipulują użytkownikami, wykorzystując presję czasu, stres lub autorytet. Zwracaj szczególną uwagę na:

  • Wiadomości e-mail oraz SMS z pilnym wezwaniem do zalogowania się lub zmiany hasła.
  • Niesprawdzone załączniki i linki od nieznanych nadawców.
  • Niezweryfikowane kody QR.
  • Połączenia telefoniczne od osób podających się za audytorów, pracowników banku czy wsparcie techniczne.

W przypadku jakichkolwiek wątpliwości skontaktuj się z nadawcą za pomocą innego, oficjalnego kanału komunikacji.

  1. Ochrona prywatności w przestrzeni fizycznej

Praca w trybie home office lub w miejscach publicznych wymaga zachowania odpowiedniej dyskrecji:

  • Blokuj ekran komputera (skrót Win + L na systemie Windows lub Cmd + Ctrl + Q na systemie macOS) za każdym razem, gdy oddalasz się od stanowiska – nawet na chwilę.
  • Unikaj prowadzenia głośnych rozmów na tematy biznesowe i projektowe w obecności osób trzecich.
  • Bądź uważny na tzw. shoulder surfing – upewnij się, że nikt postronny nie ma wglądu w zawartość Twojego ekranu.
  1. Korzystanie wyłącznie z zatwierdzonych narzędzi

Pracuj tylko na oprogramowaniu, komunikatorach i chmurach obliczeniowych, które zostały oficjalnie zaakceptowane przez dział IT. Przesyłanie dokumentów służbowych na prywatną skrzynkę e-mail lub korzystanie z niezweryfikowanych dysków sieciowych niesie ryzyko wycieku danych.

  1. Odpowiedzialne korzystanie ze Sztucznej Inteligencji (AI)

Narzędzia oparte na generatywnej sztucznej inteligencji (np. ChatGPT) znacząco wspierają efektywność pracy, jednak wymagają zachowania szczególnych środków ostrożności.

Pamiętaj o złotej zasadzie: nigdy nie wprowadzaj do publicznych narzędzi AI danych osobowych, kodu źródłowego, dokumentów wewnętrznych ani tajemnic przedsiębiorstwa. Informacje te mogą zostać wykorzystane do trenowania publicznych modeli. Zawsze postępuj zgodnie z wewnętrzną polityką korzystania z AI w swojej firmie bądź instytucji.

  1. Natychmiastowe zgłaszanie incydentów

Jeśli zgubisz sprzęt służbowy, przypadkowo klikniesz w podejrzany link, zauważysz nietypowy monit logowania lub wyślesz poufny plik do niewłaściwego adresata – nie próbuj ukrywać tego zdarzenia. Niezwłocznie poinformuj dział IT lub zespół ds. bezpieczeństwa (Security). Szybka reakcja pozwala zminimalizować potencjalne szkody i zabezpieczyć infrastrukturę firmy.

Podsumowanie w 8 punktach:

  1. Korzystaj wyłącznie z bezpiecznego Wi-Fi i zawsze uruchamiaj VPN.
  2. Regularnie i terminowo aktualizuj system oraz aplikacje.
  3. Wdróż silne hasła i stosuj uwierzytelnianie wieloskładnikowe (MFA / Passkeys).
  4. Weryfikuj tożsamość nadawców i nie podejmuj decyzji pod wpływem emocji lub presji czasu.
  5. Blokuj ekran urządzenia za każdym razem, gdy od niego odchodzisz.
  6. Rozdzielaj narzędzia prywatne od służbowych (nie używaj prywatnej poczty do celów zawodowych).
  7. Nie wprowadzaj poufnych danych firmy do publicznych narzędzi AI.
  8. Niezwłocznie zgłaszaj wszelkie incydenty i anomalie do działu IT.

Większość incydentów związanych z cyberbezpieczeństwem wynika z drobnych nieuwag, a nie z wyrafinowanych działań hakerskich. Stabilność i bezpieczeństwo całej organizacji zależą bezpośrednio od naszych codziennych, odpowiedzialnych decyzji.

ul. Namysłowska 8, IV piętro

(Centrum Biznesu Grafit)

50-304 Wrocław

NIP: 8971793846

REGON: 022287361

Wróć na górę