Практичне заняття МЕМ-8, 22.10.2024 р.
Ситуаційне завдання
Ви працюєте в компанії, яка займається обробкою великої кількості персональних даних клієнтів. Одного дня ви виявляєте, що ваші співробітники часто отримують підозрілі електронні листи, де запитуються особисті або корпоративні дані. Крім того, деякі з ваших клієнтів повідомили про спроби несанкціонованого доступу до їхніх облікових записів. Це може свідчити про потенційні цифрові загрози для вашої компанії. Ваше завдання — провести оцінку ризиків і розробити план захисту персональних даних від таких загроз.
1. Визначити найпоширеніші цифрові загрози:
Які основні типи загроз можуть бути небезпечними для твоєї компанії? (наприклад, фішинг, шкідливе програмне забезпечення, витік даних, кібератаки на мережу).
2. Моделювання ризиків:
Оціни можливі ризики для компанії, як зовнішні, так і внутрішні. Наприклад, атаки через слабкі паролі, незахищені канали передачі даних або недбалість співробітників.
Оціни потенційний вплив цих загроз на репутацію, фінанси і довіру клієнтів.
3. Основні кроки захисту персональних даних:
Які заходи потрібно вжити, щоб захистити персональні дані?
Створи чіткий план дій для співробітників у разі виявлення підозрілих активностей або спроб проникнення в систему.
4. План дій в умовах атаки:
Що повинна робити команда в разі підтвердження кіберзагрози? Як швидко компанія повинна реагувати, щоб мінімізувати шкоду?