Per la maggior parte di noi, la giornata lavorativa inizia accendendo il computer. Ma pochi si rendono conto che una mossa informatica sbagliata può mettere a rischio un’intera carriera professionale. La maggior parte delle volte è la distrazione o la disattenzione a giocarci un tiro mancino. Nonostante i dipendenti di un’azienda debbano firmare una seria politica di sicurezza al momento dell’assunzione, molto spesso queste regole non vengono seguite o prese in considerazione, mettendo da parte le possibili conseguenze che questa scelta potrebbe portare. Quali sono queste violazioni da non commettere assolutamente?
1. Utilizzare una chiavetta USB per trasferire dei dati: Trasferire dati di lavoro al computer di casa utilizzando una USB può sembrare la cosa più naturale del mondo; in realtà, si tratta di un’operazione che potrebbe crearvi non pochi problemi. Potreste perdere la USB che contiene i dati aziendali o addirittura dati personali di partner e clienti: verreste licenziati il giorno successivo. Inoltre, senza volerlo, potreste infettare tutti i PC dell’ufficio o, anche peggio, potreste far entrare nella rete un virus creato appositamente per colpire l’azienda. Prendiamo come esempio il caso Stuxnet, in cui la fuga di dati delle armi iraniane è avvenuta proprio attraverso l’utilizzo di una USB.
2. Chattare sui social network: Quando chattate con qualcuno sui social network, ricordate di fare attenzione ai dati e alle informazioni che condividete, perché alcune potrebbero influire negativamente su di voi e sull’azienda. Gli hacker spesso utilizzano i social network per studiare la compagnia e poi infiltrarsi nella rete aziendale. Bisogna fare particolarmente attenzione a quei messaggi in cui ci vengono richiesti il contatto o l’indirizzo email dei colleghi, o che contengono come link o file in allegato che non ci si aspettava di ricevere.
3. Impiegare un tono non appropriato durante le conversazioni con i clienti sui social: ciò vale soprattutto se si lavora in uno spazio pubblico dove gli altri colleghi ascoltano. Se vi lasciate scappare un commento inopportuno su un collega o filtra una foto scherzosa scattata durante una cena aziendale si potrebbe rovinare il rapporto tra dipendenti e creare anche problemi nella sfera personale delle altre persone. Una cattiva reputazione può portare, nella maggior parte dei casi, anche al licenziamento.
4. Inviare nuovamente documenti di lavoro impiegando l’indirizzo email personale: è una bella scocciatura quando i server sono temporaneamente fuori uso e c’è una questione urgente da sbrigare. Tuttavia, utilizzare il proprio indirizzo Gmail per inviare email aziendali è una pessima idea per una serie di motivi: ad esempio, se viene violata la sicurezza della casella di posta personale, alcuni dati importanti potrebbero andare e finire in mano dei cybercriminali. L’ultimo caso riguarda la violazione della casella di posta del russo Arkady Dvorkovich, che utilizzava Gmail per alcune comunicazioni.
In ogni caso il consiglio vale anche nel senso opposto: non utilizzate l’indirizzo email aziendale per questioni personali. È assolutamente inaccettabile inserire l’indirizzo aziendale per registrarsi a servizi esterni, potrebbe influire negativamente sulla reputazione dell’azienda.
5. Inviare informazioni personali criptate dal computer dell’ufficio: è una decisione che potrebbe minare la vostra reputazione professionale o mettere addirittura a repentaglio l’intera carriera in quell’azienda. L’ufficio che si occupa della sicurezza in azienda, se abbastanza attento, potrebbe pensare che stiate condividendo informazioni riservate con persone esterne e, anche se così non fosse, potrebbero iniziare a controllare i vostri movimenti.
6. Utilizzare in ufficio software esterni non autorizzati, soprattutto su computer portatili: anche se molte aziende non concedono ai propri dipendenti le autorizzazioni di amministratore, si tratta di un errore piuttosto comune. A parte il pericolo di minacce malware, scaricare software non importanti per scopi lavorativi comporta uno spreco di risorse dell’azienda. Non dimentichiamoci che spesso i computer dei dipendenti vengono controllati in remoto, quindi i tecnici informatici non hanno bisogno di raggiungervi alla scrivania per controllare ciò che state facendo.
7. Violare in maniera deliberata o accidentale le politiche di sicurezza (ad esempio mostrando la password): Immaginate questa scena. Dite al vostro collega: “Vado a pranzo, puoi dare uno sguardo all’email nel caso arrivi la risposta di X?”. E il collega vi risponde ad alta voce: “Qual è la password? L’ho dimenticata”. Beh una situazione del genere, potrebbe costarvi il posto. Potremmo parlare all’infinito dell’argomento password. Alcuni utenti scrivono un post-it con la password e l’attaccano allo schermo del computer, altri pensano che scriverla sotto la tastiera sia una misura di sicurezza imbattibile, mentre altri ancora se la sono scritta su un pezzettino di carta nascosto tra le altre scartoffie sulla scrivania. È davvero così, credeteci! L’unico “trucco” peggiore è salvare le password in un documento sul desktop dal nome “Le mie password”.
Una innocua chiavetta USB può rovinare la nostra carriera? Ebbene sì, assieme agli altri #9 errori di sicurezza informatica da evitare.
Tweet
8. Scaricare materiale non rilevante a scopi lavorativi: anche se siamo ormai nell’era dell’Internet superveloce con il quale poter scaricare a casa musica, film e contenuti multimediali in genere, sul lavoro si tende a fare lo stesso, infischiandosene delle regole e non considerando che c’è qualcuno chi si occupa di monitorare l’attività online dei dipendenti. Non rimaneteci male nel caso veniate scoperti.
9. Comunicare via cellulare in modo inappropriato: in questo ambito si possono includere tantissimi comportamenti sbagliati, dall’usare indistintamente il telefono aziendale per scopi privati, approfittandosene del traffico “gratuito” al giocare un po’ con il proprio smartphone per rilassarsi. Ciò vale soprattutto per i possessori di telefoni Android. Tutte le regole che abbiamo descritto fino ad ora valgono il doppio per i dispositivi mobili. Se volete utilizzare lo stesso smartphone sia per questioni personali che di lavoro, potete chiedere all’Ufficio informatico della vostra azienda quale soluzione BYOD si adatta meglio alle vostre esigenze.
10. Ultimo consiglio, ma non per importanza, Qualsiasi cosa che si dica o si scriva online può essere utilizzata contro di voi per rovinarvi la carriera!