61
звонил, телефон и наименование компании, офиса или подразделения, перед
тем, как повесить трубку. Если надо перезвонить, работник должен быть
уверен, что в указанной компании на самом деле работает человек с такой
фамилией и что телефон, по которому надо перезвонить, на самом деле
телефон этой компании.
Если у работника нет возможности проверить номер телефона по
независимому источнику, его надо проинструктировать об остальных
методах сделать это, к примеру, обратившись к непосредственному
руководителю.
IT-отделу надо найти баланс между безопасностью и высокой деловой
активностью, а политика и процедуры безопасности обязаны оказывать в
этом помощь.
Злоумышленники создают такие моменты, когда обычный телефонный
звонок становится неприменимым.
Секретарь, который принимает большее количество звонков, должен
быть проинструктирован, что опасно переводить подозрительные внешние
звонки на внутреннюю линию (связано это с тем, у работника, которому был
направлен такой звонок, появляется чувство, что ему звонят по внутреннему
номеру, и его предусмотрительность падает). К тому же необходимо, чтобы
секретарь при просьбах предоставить номер любого работника, директора
или руководителя, уточнял личность того, кто звонит, заносил данные о нем
в журнал, прописывал цель звонка (описывать подобные ситуации надо как
можно подробнее: кто звонил, с каким вопросом, полезно к тому же указать
сущность разговора).
Необходимо защищать аналитика IT-отдела. Процедуры защиты
должны поддерживать двойную роль в подобной ситуации:
‒ у аналитика IT-отдела должны быть гарантии аудита всех шагов
(надо вести журнал всех действий так, чтобы оперативно откорректировать
или ограничить любой ущерб при атаке);