Table of Contents

ความสําคัญของการรักษาความปลอดภัยข้อมูล ในพื้นที่การทํางานระยะไกลของไอร์แลนด์

การเปลี่ยนรูปแบบการทํางานของบริษัทระยะไกลและลูกผสม ได้มีการปรับเปลี่ยนพื้นที่ธุรกิจของไอร์แลนด์ใหม่ แม้ความยืดหยุ่นนี้จะให้ประโยชน์ที่สําคัญแก่นายจ้างและลูกจ้างเหมือนกัน แต่มันยังแนะนําความยืดหยุ่นใหม่ๆ

การเจาะข้อมูลอาจมีผลร้ายแรง เช่น การชําระหนี้ภายใต้พระราชบัญญัติการป้องกันข้อมูลทั่วไป (PDPR), การเสียหายจากการเปิดเผยชื่อเสียง และการสูญเสียการไว้วางใจของลูกค้า โดยมีคณะกรรมการป้องกันข้อมูลไอริช (PDF) บังคับใช้อย่างแข็งขัน บริษัทต้องดําเนินการอย่างเข้มงวดเพื่อบังคับใช้นโยบายพื้นฐานและใช้มาตรการที่เข้มงวด แนวทางนี้ครอบคลุมแผนสําคัญในการตรวจสอบความปลอดภัยข้อมูลในเครือข่ายการทํางานระยะไกลของไอริช ตั้งแต่ควบคุมเทคนิคการอบรมและจัดระบบการทํางานอย่างเข้มงวด

การ เข้าใจ ข้อ ท้าทาย ด้าน ความ ปลอด ภัย อัน ไม่ มี ใด เหมือน

การ จํา สิ่ง เหล่า นี้ ไว้ เป็น สิ่ง สําคัญ ก่อน จะ ใช้ มาตรการ ป้องกัน ใด ๆ.

จี ดี อาร์ อาร์ คอม เทนเม้น และ บทบาท ของ ดี พี ซี ชาว ไอริช

ไอร์แลนด์ เป็น ถิ่น กําเนิด ของ บริษัท เทคโนโลยี หลาย แห่ง ดําเนิน งาน ภาย ใต้ การ ควบคุม ข้อมูล อย่าง เข้ม งวด ที่ สุด ใน โลก.

อันตราย เพิ่ม ขึ้น ของ การ โจมตี ทาง อินเทอร์เน็ต ที่ มุ่ง เป้า ไป ยัง คน งาน ใน ระยะ ไกล

บริษัท คอมพิวเตอร์ ได้ ปรับ วิธี การ ของ ตน เพื่อ ใช้ ประโยชน์ จาก สํานักงาน บ้าน.

ปัญหา ของ การ ใช้ ยา ชีวภาพ (เอา อุปกรณ์ ของ คุณ มา เอง) และ เครือ ข่าย ที่ ไม่ มี การ ควบคุม

บริษัท ไอริช หลาย บริษัท เปิด โอกาส ให้ ลูกจ้าง ใช้ แล็ปท็อป ส่วน ตัว, แผ่น แท็บเล็ต, หรือ โทรศัพท์ เพื่อ ทํา งาน ได้.

การ ป้องกัน ข้อมูล ที่ สูญ เสีย ไป ใน งาน ที่ ถูก เบียดเบียน

เมื่อข้อมูลถูกแพร่กระจายไปทั่วส่วนปลายและบริการเมฆต่างๆ ความเสี่ยงของข้อมูลที่สูญเสียอย่างไม่ได้ตั้งใจหรือเสียอย่างร้ายแรงเพิ่มขึ้น ลูกจ้างอาจจะเก็บไฟล์บนลานเก็บข้อมูลที่ยังไม่ได้ตรวจสอบได้, ส่งข้อมูลสําคัญผ่านทางอีเมลส่วนตัว หรือใช้ไดรฟ์ USB ที่ไม่ปลอดภัย โดยไม่ต้องตรวจสอบและบังคับใช้นโยบายอย่างเหมาะสม ข้อมูลอันมีค่าสามารถรั่วไหลได้โดยไม่ทิ้งร่องรอยใด ๆ ไว้นอกระบบ

กลยุทธ์ หลัก สําหรับ การ เก็บ ข้อมูล ไว้ ใน สภาพ แวด ล้อม ที่ อยู่ ห่าง ไกล ของ ไอร์แลนด์

การรักษาความปลอดภัยข้อมูลที่มีประสิทธิภาพต้องการวิธีการแบบชั้น ๆ -- ส่วนมากเรียกว่าการป้องกันในความลึก -- ที่รวมการควบคุมทางเทคนิค กระบวนการ และการรับรู้ของมนุษย์

1. การกู้ข้อมูล การตรวจสอบสิทธิ์และการควบคุมการเข้าใช้

การป้องกันสายแรก คือ ทําให้แน่ใจว่าเฉพาะบุคคลที่ไม่น่าเชื่อถือเท่านั้น ที่สามารถเข้าใช้ระบบและข้อมูลขององค์กรได้

การตรวจสอบสิทธิ์ของหลาย ๆ แบบ (MFA) เป็นระบบพื้นฐาน

การตรวจสอบสิทธิ์หลาย ๆ อันต้องการผู้ใช้เพื่อให้มีปัจจัยการตรวจสอบอย่างน้อย 2 อย่าง -- สิ่งที่พวกเขารู้จัก (รหัสผ่าน), บางสิ่งที่มี (โปรแกรมสมาร์ทโฟนหรือเครื่องฮาร์ดแวร์) และสิ่งที่พวกเขา (ไบโอนิเมชัน) MFA ลดความเสี่ยงในการยึดบัญชีอย่างน้อยที่สุด แม้ว่าเอกสารอ้างอิงจะถูกขโมยในการโจมตีแบบไฮเทค ไมโครซอฟต์ ควรกําหนดให้ MFA สําหรับการเข้าถึงอีเมลทั้งหมด, โปรแกรมเครือข่ายส่วนตัวแบบเมฆ (VNs) และระบบภายในของไอร์แลนด์

หลักการ "Uer-doulds": อภิสิทธิ์น้อยที่สุดและกฎหมายจุลภาค

การรับเอาสถาปัตยกรรมที่เป็นศูนย์ที่ไว้ใจ หมายถึง การไม่ไว้ใจผู้ใช้หรืออุปกรณ์ใด ๆ โดยปริยาย แม้ว่าเขาจะอยู่ในเครือข่ายของบริษัทก็ตาม ปรับใช้หลักการของการมีสิทธิ์ในการน้อยที่สุด: อนุญาตให้พนักงานเฉพาะกับบุคคลที่จําเป็นในการทําหน้าที่เฉพาะเท่านั้น และมีการทบทวนสิทธิ์ที่อนุญาตเป็นประจํา ไมโครโค้ดจะแบ่งเครือข่ายนี้ไปยังพื้นที่ที่แยกไว้ต่างหาก เพื่อจํากัดการเคลื่อนย้ายของเครื่องอื่น ๆ หากอุปกรณ์ระยะไกลถูกแทรกแซง

ควบคุมการเข้าใช้งานแบบวางวางบนบทบาท (RBC) สําหรับข้อมูล Sensiive

จําแนกข้อมูลตามความไวของระบบ (เช่น ข้อมูลสาธารณะ, ส่วนตัว, จํากัด, และบังคับสิทธิ์ในการเข้าใช้ตามหน้าที่งาน ตัวอย่างเช่น ตัวแสดงยอดขายระยะไกลไม่ต้องการสิทธิ์ในการเข้าถึงบันทึกของ HR หรือบัญชีการเงิน การลดความเหมาะสมในการควบคุมสิทธิ์ที่ปรับสิทธิ์เมื่อพนักงานเปลี่ยนแปลงบทบาทหรือออกจากองค์กร

2. ใช้งานการเชื่อมต่อทางไกลแบบปลอดภัย: VPN และต่อเลย

การสร้างอุโมงค์ปลอดภัยระหว่างอุปกรณ์ระยะไกลและทรัพยากรของบริษัท เป็นรากฐานอย่าง ไรก็ตาม บริการของ VPN ก็ไม่ใช่การคุ้มครองในระดับเดียวกันทั้งหมด

การเลือกวิธีแก้ปัญหาของ ViFN ที่เป็นภาษาไอริช

มีผู้ให้บริการ VPN ที่มีชื่อเสียงหลายรายการ ที่ทําตามมาตรฐานการคุ้มครองข้อมูลของไอริชและอียู เช่น ที่ไม่ได้บันทึกการการจราจรและรักษาเซิร์ฟเวอร์ในพื้นที่เศรษฐกิจยุโรป (EA) สําหรับการใช้งานทางธุรกิจ ให้พิจารณาระบบจัดการส่วนบุคคลของคุณที่ผนวกเข้ากับระบบการจัดการและรองรับการแบ่งกิจการ (ใช้เฉพาะการคมนาคมเฉพาะระบบย่อยเท่านั้น) ในขณะที่การคมนาคมระบบการจราจรส่วนบุคคลสามารถให้ระบบเดินรถไหลได้โดยตรง enterprise อาจมีการเพิ่มสิทธิ์การใช้งานระบบความปลอดภัยขององค์กรย่อย (CAS) หรือเป็นช่องทางอื่นเพื่อใช้เป็นระบบย่อยหรือระบบย่อยสําหรับองค์กรย่อยการเข้าใช้ข้อมูล SSA

บังคับใช้นโยบายการใช้ VPN

การให้ PDF ไม่เพียงพอ การประชุมจะต้องบังคับใช้กับการทํางานระยะไกลทั้งหมด ปรับแต่งนโยบายกลุ่มหรือการจัดการอุปกรณ์เคลื่อนที่ (MDM) เพื่อเชื่อมต่อ PDF เมื่ออุปกรณ์อยู่นอกเครือข่ายขององค์กร บล็อกการเข้าถึงทรัพยากรภายในหากอุปกรณ์นี้ยังไม่ได้เชื่อมต่อผ่านอุโมงค์ที่อนุญาต

การต่อแพ็กและเครื่องปรับความจุสูงตามปกติ สําหรับระบบเครือข่าย

พาธส่วนตัวและประตูของ PDFN จะต้องเก็บไว้จนถึงวันที่จะปิดความปลอดภัย ให้พนักงานมีคําแนะนําในการรักษาความปลอดภัยที่เกี่ยวกับการรักษาความปลอดภัยของ Vi-Fi: เปลี่ยนรหัสผ่านปริยาย, ปิดการใช้งาน WPS, เปิดใช้งานการเข้ารหัส WPA3 และทําการปรับปรุงเครื่องคอมไพล์

3. กู้ข้อมูลโรบินท์และแผนกู้ภัยพิบัติ

กลยุทธ์ การ สํารองข้อมูล ที่ หนัก แน่น ทํา ให้ แน่ ใจ ว่า หน่วย งาน ของ ไอร์แลนด์ สามารถ กู้ ตัว ได้ อย่าง รวด เร็ว โดย ได้ ข้อมูล น้อย ที่ สุด.

กฎ 31-2-1 สําหรับการสํารองข้อมูล

การรับเอาข้อมูลที่ดีที่สุด คือ กฎ 3-2-1 คือ รักษาข้อมูลของคุณอย่างน้อย 3 ทําสําเนา (หนึ่งชุดหลักและสองแบบสํารอง) เก็บไว้ในสื่อที่แตกต่างกัน 2 ประเภท (เช่น ฮาร์ดไดรฟ์และเมฆในท้องถิ่น), และเก็บสําเนาไว้หนึ่งตัว นอกระบบ (ซึ่งคือตําแหน่งอื่น) สําหรับคนงานระยะไกล หมายถึง การสํารองข้อมูลแบบเครือข่ายโดยอัตโนมัติเพื่อรักษาความปลอดภัย (เช่น ผู้ให้บริการข้อมูล PGRRPFPL และเข้ารหัสข้อมูลภายนอกด้วย เมื่อเป็นไปได้

สํารองข้อมูลที่ถูกเข้ารหัสไว้และไม่สามารถถอดเสียบได้

แน่ใจว่าการสํารองข้อมูลถูกเข้ารหัสไว้ ทั้งในการรับและส่วนที่เหลือ การสํารองข้อมูลแบบถอดเสียบ - ซึ่งไม่สามารถแก้ไขหรือลบได้สําหรับช่วงเวลาตั้งค่า -- การป้องกันจากโปรแกรมไถ่ตัวที่อาจพยายามทุจริตแฟ้มสํารองข้อมูล การซ่อมแซมแฟ้มตามปกติ เพื่อตรวจสอบว่า สามารถกู้ข้อมูลกลับมาได้ภายในกรอบเวลาที่ต้องการ

สํารองข้อมูลแบบเมฆด้วยข้อมูลกํากับ EU/EA

เลือกผู้ให้บริการสํารองข้อมูลเมฆที่แสดงข้อมูลต่าง ๆ ในศูนย์ข้อมูลไอริชหรือ EU , การตรวจสอบความต้องการ GDR ที่มีการส่งข้อมูลข้าม- ไบต์ ผู้จัดจําหน่ายหลักเช่น Ason Servation, Microsoft Asure และ Google Cload ทั้งหมดควรจะเสนอขอบเขตการประมวลผลข้อมูลแบบชัดเจน (DPA) ด้วยสัญญาอนุญาตมาตรฐาน (SC) เมื่อใช้

4. ลง ทุน ใน การ ฝึก อบรม ด้าน ความ มั่นคง ทาง การ งาน ต่อ เนื่อง และ วัฒนธรรม

เฉพาะ เทคโนโลยี อย่าง เดียว ไม่ อาจ ป้องกัน ได้ ทุก เหตุ การณ์.

จําลองการวาดและเวลาจริง

การ ทํา แบบ จําลอง ที่ ทํา ให้ เข้าใจ ผิด เป็น ประจํา ซึ่ง ทดสอบ ความ สามารถ ของ ลูกจ้าง ใน การ ระบุ ว่า มี ทาง อีเมล ที่ เป็น อันตราย.

ล้าง ข้อกําหนด ใน การ กํากับ ข้อมูล และ การ ใช้ อุปกรณ์

การพัฒนาและสื่อสารนโยบายความปลอดภัยการทํางานแบบย่อ ที่ครอบคลุม: ใช้อุปกรณ์และแอพที่อนุญาต ห้ามไม่ให้มีการให้บริการด้านไฟล์, การกําจัดเอกสารทางกายภาพอย่างปลอดภัย, การรายงานขั้นตอนการสูญหายอุปกรณ์หรือกิจกรรมที่น่าสงสัย, และแนวทางสําหรับการทํางานในพื้นที่สาธารณะ (เช่น การใช้หน้าจอส่วนตัว) นโยบายการรับรองได้รับการลงนามในสัญญาการให้บริการรายปี และผนวกเข้ากับระบบออนไลน์

การจัดการรหัสผ่านและการจัดการระบบ

รองรับ (หรือมีคําสั่ง) ใช้ตัวจัดการรหัสผ่านที่สร้างรหัสผ่านที่แข็งแรง และไม่มีเอกลักษณ์สําหรับทุกบัญชีผู้ใช้ โดยให้พนักงานใช้รหัสผ่านร่วมกัน หรือใช้รหัสผ่านเดียวกันผ่านบัญชีผู้ใช้ส่วนตัวและตัวงาน ซิงเกิล SOC สามารถลดภาระการจํารหัสผ่านได้หลายรหัสผ่าน ในขณะที่กําลังปรับปรุงความปลอดภัยอยู่

5. รักษาความมั่นคงและการจัดการอุปกรณ์

อุปกรณ์ ทุก อย่าง ที่ เชื่อม ต่อ กับ ทรัพยากร ของ บริษัท ต้อง บรรลุ มาตรฐาน ความ ปลอด ภัย ขั้น ต่ํา.

การจัดการอุปกรณ์โมบาย (MDM) และการจัดการจุดสิ้นสุด (UEM)

การถอดโปรแกรม MDM หรือยูอีเอ็ม เพื่อบังคับใช้นโยบายความปลอดภัยบนอุปกรณ์ระยะไกล ความปลอดภัยรวมถึง: การใช้การเข้ารหัสอุปกรณ์, การบังคับการเข้ารหัสอุปกรณ์, การบังคับข้อมูล PINs/passwords ที่แข็งแรง, การเช็ดข้อมูลสูญหายหรืออุปกรณ์ที่ถูกขโมยระยะไกล, การปิดกั้นการแยกชิ้นส่วนหรืออุปกรณ์ที่ถอดออกจากคุก, และการตรวจสอบระบบปฏิบัติการและโปรแกรมต่าง ๆ เชื่อมต่อกัน สําหรับสภาพแวดล้อมของ BioOD โปรดพิจารณาการส่งข้อมูลขององค์กร (แยกข้อมูลส่วนตัวจากข้อมูลภายในพื้นที่การทํางานบนอุปกรณ์)

แอน ติ โน เบส, เครื่อง ตรวจ และ เครื่อง ช่วย หายใจ (อี ดี อาร์), และ เครื่อง ดับ เพลิง

ทําให้แน่ใจว่าอุปกรณ์ทั้งหมดมีซอฟต์แวร์ป้องกันไวรัสที่ทันสมัยขึ้น สําหรับสภาพแวดล้อมที่มีความเสี่ยงสูงขึ้น ให้ใช้ EDR ในการแก้ปัญหาที่ให้บริการจริง การตรวจสอบพฤติกรรม และตอบสนองโดยอัตโนมัติกับภัยคุกคามเช่น service หรือ files maildirs เปิดไฟร์วอลล์แบบโฮสต์บนคอมพิวเตอร์ และปรับแต่งข้อจํากัดในการติดต่อภายนอกที่ไม่สามารถป้องกันได้

การเข้ารหัสข้อมูลในส่วนที่เหลือและใน Transit

การเข้ารหัสแบบเต็ม (เช่น BitLocker สําหรับวินโดวส์, fileVload for MacOS) จะต้องเปิดใช้งานบนแล็ปท็อปทั้งหมดที่ใช้สําหรับการทํางานทางไกล นอกจากนี้ ยังต้องใช้การเข้ารหัสสําหรับสื่อที่ถอดได้ (USB ไดรฟ์) และตรวจสอบว่าทุกการสื่อสารผ่านทางอีเมล, apps และการถ่ายโอนแฟ้มต่าง ๆ เข้ารหัสไว้

การ ร่วม มือ กับ การ บังคับ ให้ ทํา การ ป้องกัน ข้อมูล ภาษา ไอริช และ EU

หน่วย งาน ต่าง ๆ ใน ไอร์แลนด์ ต้อง นํา ทาง เครือ ข่าย อัน ซับ ซ้อน ของ พันธะ หน้า ที่ เพื่อ หลีก เลี่ยง การ ลง โทษ และ รักษา ความ ไว้ วางใจ แก่ ลูก ค้า.

ข้อ เรียก ร้อง GDR สําหรับ งาน ระยะ ไกล

ภายใต้ข้อมูล GDPR ตัวควบคุมข้อมูลยังคงรับผิดชอบอย่างเต็มที่ ต่อความปลอดภัยของข้อมูลส่วนบุคคล ไม่ว่ามันจะถูกประมวลผลที่ไหน ข้อกําหนดที่สําคัญที่มีผลต่อการทํางานระยะไกลนั้น รวมไปถึง: การดําเนินการจัดการข้อมูล accessession (DPIS) สําหรับการจัดการการทํางานระยะไกลที่มีความเสี่ยงสูง (เช่น การติดตามการทํางานจากแรงงานระยะไกลผ่านทางซอฟต์แวร์) การรักษาบันทึกการทํางาน (RPA) ที่ระบุจุดเข้าถึงระยะไกลทั้งหมด และการจัดระบบเทคนิคและมาตรการเฉพาะทางความประพฤติ เช่นการเข้ารหัส และการเข้ารหัส เป็นต้น -- ข้อกําหนดที่จําเป็นต้องใช้ในการใช้งาน -- มาตรา 32". สืบค้นเมื่อใช้งาน

ยกเลิกการถ่ายโอนข้อมูลข้าม- BSD

หากคนทํางานระยะไกลนําอุปกรณ์หรือข้อมูลเข้าใช้ระหว่างเดินทางนอกระบบ EEA จะต้องใช้การป้องกันเพิ่มเติมจากโปรแกรม BC (BCR) สําหรับบริการเมฆแบบ US การจัดการข้อมูลของผู้ให้บริการ จะได้รับการปรับแต่งให้ไอร์แลนด์มีนโยบายที่ชัดเจน และมีการโอนข้อมูลไปยังเขตการปกครองต่าง ๆ ด้วยการกําหนดข้อกําหนดมาตรฐานที่อนุญาตให้ใช้ในการแก้ไขเพิ่มเติม หรือใช้กฏมาตรฐาน (BC) หรือข้อผูกขาดขององค์กร (BCR) สําหรับบริการบนระบบระบบสยามสยามของสหรัฐนั้น เพื่อให้แน่ใจว่าการตั้งค่าข้อมูลของผู้ให้บริการจะตั้งค่าให้อยู่ในไอร์แลนด์ และจะมีการโอนข้อมูลตามไปด้วยกับข้อมูลกํากับ EUS- Fuctions

ความ อ่าน แบบ ไม่ มี การ ควบคุม

การดําเนินการระดับความจุภายในและส่วนที่สาม ตรวจสอบการตรวจสอบความปลอดภัย เพื่อตรวจสอบการปฏิบัติตามกับ GDPR และมาตรฐานอื่น ๆ ที่เกี่ยวข้อง เช่น ISO 27.001. จัดตั้งแผนตอบโต้อย่างไม่เป็นทางการที่รวมถึงกระบวนการในการมีการละเมิดข้อมูล, การระบุการติดต่อกับ DPC ภายใน 72 ชั่วโมง (ถ้าจําเป็น), การติดต่อกับหน่วยงานข้อมูลที่ได้รับผลกระทบ, และดําเนินการวิเคราะห์ภายหลังการชนกับกลุ่มย่อยย่อยข้อมูล, สภาพแวดล้อมการทํางานระยะไกลต้องการให้ทีมตอบโต้สามารถทํางานได้อย่างมีประสิทธิภาพแม้เมื่อสมาชิกถูกกระจายตัวไปทั่วไป -- การพิจารณาการจัดลําดับการจัดการเหตุการณ์ที่เกิดขึ้นในเหตุการณ์เมฆ

การ ดู แล และ งาน ประจํา ชีพ

นายจ้างชาวไอริชพิจารณาการติดตามกิจกรรมของคนงานระยะไกล (เช่น การบันทึกข้อมูลที่สําคัญ การบันทึกหน้าจอ การบันทึกภาพ เว็บแคม) ต้องปฏิบัติตามคําแนะนําขององค์กร (ส่งตรงไปยังกฎหมายไอริชว่าใช้การสื่อสาร (ตรวจสอบข้อมูล) มาตรา 2011 และข้อห้ามเกี่ยวกับข้อมูล การติดตามนี้มักมีข้อจํากัดอย่างมาก และจําเป็นในการจํากัดการใช้งานอย่างเหมาะสมซึ่งไม่สามารถประสบความสําเร็จได้โดยมีวัตถุประสงค์ที่น้อยลง การควบคุมความเข้มงวดคือ: ลูกจ้างต้องได้รับแจ้งถึงเป้าหมายใดๆ, และสิทธิของกฎหมายนี้ สามารถป้องกันการเฝ้าระวังได้โดยเพิ่มความไว้ใจและความเสี่ยงที่เพิ่มขึ้นได้

การ สร้าง วัฒนธรรม แห่ง ความ มั่นคง: ขั้น ตอน ต่อ ไป ที่ ใช้ ได้ จริง สําหรับ การ ประกาศ ที่ ประเทศ ไอริช

กลยุทธ์ด้านความปลอดภัยข้อมูลที่ประสบความสําเร็จที่สุด ไม่ใช่โครงการเดียวแต่เป็นงานที่ต่อเนื่อง

  • [FLT: 0].Conduct การประเมินความเสี่ยง เจาะจงในการจัดงานทางไกลของคุณ ระบุว่าข้อมูลไหนมีความละเอียดอ่อนที่สุด, ที่มันอยู่, และอุปกรณ์หรือเครือข่ายใดที่เข้าถึงมัน
  • [FLT: 0]. สืบค้นเอกสารนโยบายความปลอดภัยการทํางานระยะไกล ที่ชัดเจน, ใช้ได้ผล, และบังคับได้. สืบค้นข้อมูล HR, IIT, Legal, และทีมรักษาความปลอดภัยในการสร้างสรรค์.
  • [FLT: 0] เกี่ยวข้องกับการควบคุมทางเทคนิค (FLT: 1) ที่ตรงกับโพรไฟล์ความเสี่ยงขององค์กร -- MFA, VFN, การป้องกันจุดสิ้นสุด, การแก้ไขข้อมูล และการเข้ารหัส ก่อนที่จะคาดหวังให้พนักงานทํางานอย่างปลอดภัย
  • [FLT: 0] previewed-hander-help ที่ไปไกลกว่าการนําเสนอประจําปี ใช้แบบจําลองวิดีโอสั้น ๆ และตัวอย่างโลกจริงที่เกี่ยวข้องกับภัยคุกคามที่เผชิญธุรกิจชาวไอริช (เช่น อีเมล์ที่เลียนแบบรีเวนซ์หรือสถาบันธนาคาร)
  • [FLT: 0] กําหนดแผนตอบโต้ของคุณ ด้วยแบบฝึกหัดตารางตารางที่จําลองการโจมตีเครื่องเรียกค่าไถ่บนอุปกรณ์ของคนงานระยะไกล ช่องว่างและปรับปรุงกระบวนการ
  • [FLT: 0] ] เข้าพัก แจ้ง เกี่ยวกับการปรับปรุงข้อมูลจาก ศูนย์รักษาความปลอดภัยไซเบอร์ (NCSCNEIM) และคณะผู้รักษาการรักษาความปลอดภัยข้อมูล[FLT: 4]. สืบค้นเมื่อ 20 พฤษภาคม พ.ศ.

สรุป: อนาคต อัน สดใส สําหรับ งาน ระยะ ห่าง ของ ไอร์แลนด์

การเปลี่ยนรูปแบบดิจิทัลที่ถูกเร่งให้ทํางานอย่างยั่งยืน การประชุมที่ยอมรับความปลอดภัยครั้งแรก -- การยึด มั่นในการตรวจสอบสิทธิ์อย่างแน่นหนา การสื่อสารที่เชื่อถือได้ กําลังเสริม, การรับสมัครงาน, และปฏิบัติตามอย่างเข้มงวด -- จะอยู่ในตําแหน่งที่ดีที่สุดที่จะเจริญรุ่งเรืองในภูมิทัศน์ใหม่นี้

การ ทํา งาน ที่ ได้ รับ ผล กระทบ จาก ความ เสีย หาย ที่ เกิด จาก การ โจรกรรม ทํา ให้ ความ ไว้ วางใจ ที่ ว่า ลูก ค้า, คู่ ครอง, และ ลูกจ้าง จะ มี ใน บริษัท หนึ่ง มี ผล เสีย ต่อ วิธี การ จัด หา สิ่ง ของ ที่ มี อยู่ ข้าง บน บริษัท ไอริช สามารถ ปก ป้อง ข้อมูล ที่ มี ค่า มาก ที่ สุด ของ เขา ได้ ใน ขณะ ที่ สามารถ ทํา ให้ งาน ที่ มี อยู่ ใน ปัจจุบัน มี ความ ยืดหยุ่น และ ผล ผลิต ที่ ได้ จาก งาน ที่ มี อยู่ นั้น ใน ที่ สุด การ ลง ทุน ใน บริษัท ก็ เป็น การ ลง ทุน ใน เรื่อง ชื่อ เสียง, ความ ยืดหยุ่น, และ การ เจริญ เติบโต ของ บริษัท.

สําหรับคําแนะนําเพิ่มเติม ดูข้อมูลครอบคลุมที่จัดหามาโดย [FLT: 0] แนวทางการทํางานระยะไกล และ คําแนะนําของ [FLT] DPC สําหรับพนักงานและนายจ้าง. แหล่งข่าวทางการเหล่านี้เสนอข้อมูล ความคืบหน้า-วันที่ไอร์แลนด์-ที่จํากัด ซึ่งจะช่วยให้ผู้สนับสนุนยังคงรอการข่มขู่ที่เพิ่มขึ้น