Opprett og håndhev retningslinjer for sikkerhet
For å holde bedriften sikker, må alle bedrifter ha skriftlige retningslinjer for sikkerhet som skisserer akseptabel praksis og forventninger. Disse forventningene bør kommuniseres tydelig til alle ansatte. Små bedrifter har kanskje ikke et dedikert IT-team eller en spesialist som kan opprette og håndheve retningslinjer for sikkerhet. I slike tilfeller er eieren av bedriften ansvarlig for å håndheve retningslinjer for sikkerhet i bedriften.Grunnleggende retningslinjer for sikkerhet bør definere hvordan du:
- holder informasjon, systemer og nettverk beskyttet mot virus, spionprogrammer og andre typer skadelig kode
- holder Internett-tilkoblingen sikker
- sikrer trådløse tilgangspunkter og nettverk
- installerer og aktiverer brannmurer på alle bedriftssystemer
- oppdaterer operativsystemer og programmer
- tar sikkerhetskopier av alle viktige bedriftsdata og bedriftsinformasjon
- kontrollerer fysisk tilgang til datamaskiner og nettverkskomponenter
- lærer opp ansatte i grunnleggende sikkerhetsprinsipper
- begrenser ansattes tilgang til data og informasjon til kun å være på behovsbasis
- begrenser muligheten til å installere programvare til bare administratorer