Deze enquête wordt aangedreven door

GasTerra security awareness eLearning p2

0%
 
 
Deze vragenlijst beschrijft een aantal situaties die te maken hebben met de beveiliging van informatie. Je wordt gevraagd wat je in de betreffende situatie zou doen of wat je mening is. Nadat een antwoord is gekozen, krijg je een korte uitleg te zien geïllustreerd met een cartoon. Aan de hand van de gedragscode van GasTerra wordt het meest wenselijke antwoord toegelicht. De gedragscode is te vinden op InTerra.Het invullen van de enquête duurt ongeveer 6 minuten.Voor vragen over deze enquête of andere vragen over informatiebeveiliging kan je contact opnemen met de Security Officer; Sander Dortland.
Alvast bedankt voor je medewerking.
 
 
 
* U ontvangt een e-mail in naam van een collega met een verzoek om vertrouwelijke informatie. Het valt u op dat de e-mail is verzonden door een u onbekend e-mail adres. Op navraag blijkt uw collega de e-mail niet verzonden te hebben. U besluit daarom de e-mail niet te beantwoorden.
Heeft u dit goed afgehandeld?
 
Ja
 
Nee
 
 
 


Het is verstandig om even te checken of een verdachte e-mail inderdaad door een collega is verzonden. Een volgende belangrijke stap is het melden van het voorval bij de Security Officer. Zo kan er actie worden ondernomen om te voorkomen dat een andere collega misschien wel informatie lekt. Veel pogingen tot informatiediefstal slagen uiteindelijk omdat hackers het ongestoord kunnen blijven proberen.
 
 
 
* U krijgt een e-mail van een student van de Rijksuniversiteit Groningen met een uitnodiging voor deelname aan zijn afstudeeronderzoek. Hij stelt in de e-mail een aantal vragen over het gebruik van software in uw dagelijkse werkzaamheden. 
Hoe gaat u met deze situatie om?
 
De opgevraagde informatie kan geen kwaad, u beantwoord de vragen.
 
U vraagt de student wie toestemming heeft gegeven voor dit onderzoek bij GasTerra.
 
Als u geen intern bericht heeft ontvangen van dit onderzoek werkt u hier niet aan mee
 
 
 


Op het oog onschuldige informatie kan van grote waarde zijn voor hackers. Als ze meer weten over de software die u gebruikt kan u makkelijker gehackt worden. Geef daarom nooit dergelijke informatie vrij als u geen interne aankondiging van een onderzoek heeft ontvangen
 
 
 
* U wordt gebeld door de IT helpdesk met de mededeling dat uw e-mail omgeving op een andere server wordt geplaatst. Om veilig uw e-mails over te zetten is het van belang dat u op een gemailde link klikt, daar wordt gevraagd om uw inloggegevens. 
U gaat u met deze situatie om?
 
U klikt op de link, maar u als om naar uw inloggegevens wordt gevraagd voert u deze niet in
 
U klikt op de link en logt in: de combinatie gebruikersnaam en wachtwoord zorgt voor een veilige log-in.
 
U controleert bij de Security Officer of het telefoongesprek en de e-mail legitiem zijn
 
 
 


Dit is een vaak voorkomende wijze waarop hackers inbreken op netwerken. Ze doen zich voor als een helpdesk medewerker en proberen u te laten klikken op een link. Zelfs het alleen maar klikken kan al een beveiligingslek tot gevolg hebben. Het is duidelijk dat het achterlaten van log-in gegevens ook onveilig is. Grote veranderingen in e-mail omgevingen worden altijd voorafgegaan door een intern bericht. Neem bij twijfel contact op met de Security Officer.
 
 
 
* U ontvangt een e-mail van de afdeling communicatie met een link naar een informatiefolder. 
Hoe kunt u zien of dit een legitieme e-mail is?
 
U beweegt de cursor/muis over het e-mail adres van de afzender, als er vervolgens een ander e-mail adres verschijnt is de e-mail niet legitiem
 
U controleert of de opmaak van de e-mail volgens de GasTerra standaard is en of de ondertekening klopt (afdeling en telefoonnummer)
 
U controleert de e-mail op spellingsfouten
 
 
 


Alle drie de antwoorden waren kenmerken van phishing e-mails. Een phishing e-mail heeft meestal een paar kleine foutjes in de stijl of spelling. Als dit u opvalt is het verstandig om even extra op te letten of de e-mail wel komt van de vermeende afzender.
 
 
 
* Is het veilig om uw GasTerra e-mail te lezen op uw smartphone als u in het buitenland bent?
 
Nee, een smartphone verbinding kan gemakkelijk gehackt worden
 
Ja, als er geen gebruik wordt gemaakt van een open Wi-Fi netwerk
 
Ja, indien er gebruik wordt gemaakt van de voorgeschreven beveiligingsinstellingen
 
 
 


Naar de huidige stand van zaken wordt een GasTerra e-mail connectie als veilig beschouwd, ook via een open Wi-Fi verbinding. Algemeen gesproken is het gebruik van open Wi-Fi echter onveiliger dan een beveiligde verbinding en heeft het gebruik van beveiligde verbindingen de voorkeur
 
 
 
* Kunt u veilig een Ipad voor uw werk gebruiken?
 
Dit kan niet, de iPad is hiervoor onvoldoende beveiligd.
 
Het is mogelijk om de iPad voor het werk te gebruiken
 
 
 


De iPad kan voor het werk worden gebruikt als BYOD (Bring Your Own Device). Dit houdt in dat vanaf dit apparaat via VDI en een GasTerra token toegang tot het GasTerra network kan worden verkregen.