.
Kybernetická bezpečnosť 1.časť
Dobrý deň, venujte prosím niekoľko minút svojho času vyplneniu nasledujúceho dotazníka.
Začať
Zabezpečené
Survio
Vytvoriť dotazník
1
Meno a priezvisko
2
Oddelenie
Pokračovať
Vytvoriť dotazník
3
Ako by sa mal zamestnanec zachovať v prípade, ak obdržal e-mail, v ktorom odosielateľ po ňom žiada osobné informácie?
Vyberte jednu odpoveď
Zavolať odosielateľovi a overiť si jeho požiadavku.
Odpovedať a žiadané informácie poslať.
Nereagovať.
4
V rámci pravidiel dobrej praxe, aké údaje by zamestnanec nikdy nemal zdieľať online?
Vyberte jednu odpoveď
Meno, priezvisko a telefóne číslo
Meno, priezvisko a email
Meno, priezvisko a rodné číslo
5
V rámci pravidiel dobrej praxe, aké je odporúčanie v súvislosti s technológiou Bluetooth na svojich zariadeniach?
Vyberte jednu odpoveď
Bluetooth vypínať vždy, keď ho používateľ nepoužíva. Keď ho používa, musí predpokladať, že môže existovať bezpečnostné riziko s jeho použitím.
Je bezpečné nechávať Bluetooth zapnutý aj keď ho práve nepoužívam.
Bluetooth využívať minimálne.
6
V rámci pravidiel dobrej praxe, čo má robiť zamestnanec, ktorý prijal na pracovné konto e-mail od neznámeho odosielateľa s prílohou, ktorá pôsobí podozrivo (prípadne sa javí ako možný vírus)?
Vyberte jednu odpoveď
Prílohu otvoriť a overiť si svoje podozrenie.
Zamestnanec by mal upovedomiť IT oddelenie s informáciou o odosielateľovi takejto prílohy a e-mail vymazať.
Mail vymazať, nie je potrebné o ňom ďalej informovať.
7
Ktorý typ pripojenia predstavuje najväčšie riziko kompromitácie údajov na pripájanom sa zariadení?
Vyberte jednu odpoveď
Domáca sieť.
Pripájať sa na verejné Wi-Fi siete.
Firemná sieť.
Pokračovať
Vytvoriť dotazník
8
Aké riziko z hľadiska kybernetickej a informačnej bezpečnosti predstavuje používanie pracovného e-mailu na osobné účely?
Vyberte jednu odpoveď
Minimálne riziko podľahnutia phishingovému útoku.
Žiadne riziko podľahnutia phishingovému útoku.
Zvýšené riziko podľahnutia phishingovému útoku.
9
Je v poriadku, ak by zamestnanec, ktorý chce zdieľať dôverné/citlivé informácie s iným zamestnancom, ich zdieľal cez e-mail?
Vyberte jednu odpoveď
Nie je v poriadku poslať informácie kolegovi e-mailom, pretože zamestnanec nikdy nevie, komu sa môže dostať e-mail do rúk.
Je v poriadku poslať takéto informácie kolegovi e-mailom, pokiaľ uvediem do predmetu mailu, že sa jedná o dôverné informácie.
Je v poriadku poslať infomácie mailom, ale overiť si, či ich kolega obdržal.
10
V rámci pravidiel dobrej praxe, čo by mal zamestnanec urobiť, pokiaľ by ho IT oddelenie žiadalo o zdieľanie svojho hesla?
Vyberte jednu odpoveď
Keďže ide o IT oddelenie, môže heslo zdieľať osobne.
Keďže ide o IT oddelenie, môže heslo zdieľať e-mailom alebo telefonicky.
Nemal by ho zdieľať - interní zamestnanci nikdy nepožadujú od iných zamestnancov zdieľanie hesiel a iných osobných údajov.
11
Aké sú základné piliere kybernetickej a informačnej bezpečnosti?
Vyberte jednu odpoveď
Zdieľanie citlivých informácií na internete a verejných fórach. Aby bola zachovaná integrita týchto údajov a aby mohli byť overované širokou verejnosťou.
Dôvernosť údajov, integrita údajov a dostupnosť údajov. Aby boli čítané len osobami, ktorým sú určené, aby neboli žiadnym spôsobom pozmenené, a aby boli dostupné, keď sú potrebné.
Je to dôvera v moderné technológie a novovyvinutý softvér, čo znamená, že čokoľvek vyvinuté od roku 2020 je považované za absolútne bezpečné, a naďalej nie je potrebné venovať sa bezpečnosti.
12
Aká metóda sa považuje za najbezpečnejšiu, pokiaľ sa jedná o prihlasovanie sa do aplikácií?
Vyberte jednu odpoveď
Prihlásenie sa heslom a dodatočným kódom prijatým na mobilnom zariadení.
Prihlásenie silným heslom.
Prihlásenie silným heslom a na bezpečnej sieti.
Pokračovať
Vytvoriť dotazník
13
Ako má postupovať používateľ, ak chce dodržiavať pravidlo čistého stola a čistej obrazovky?
Vyberte jednu odpoveď
Používateľ je povinný zamedziť tomu, aby neoprávnené osoby mali prístup k údajom na jeho obrazovke, resp. k papierovým dokumentom, s ktorými pracuje.
Používateľ musí pravidelne čistiť svoj monitor, aby zamedzil nesprávnemu čítaniu údajov na obrazovke.
Používateľ je povinný usporiadať si na pracovnom stole papierové dokumenty takým spôsobom, aby bolo umožnené každému, kto pristúpi k jeho stolu, ľahko si prečítať ich obsah.
14
Pri vstupe do priestorov, ktoré sú na kartu, sa spolu so zamestnancom snaží prejsť aj ďalšia osoba, ktorú zamestnanec nepozná. Aká by mala byť reakcia zamestnanca?
Vyberte jednu odpoveď
Slušne pozdraví a nechá osobu voľne prejsť spolu s ním.
Slušne pozdraví a opýta sa za kým osoba ide. Následne ju odprevadí za kolegom, ktorému návšteva patrí a ten si ju prevezme.
Slušne pozdraví a nechá osobu pred priestormi na kartu.
15
Prečo sa do podnikovej siete nemajú pripájať súkromné zariadenia?
Vyberte jednu odpoveď
Spôsobuje to preťaženie podnikovej siete.
Zvyšuje sa tým riziko narušenia bezpečnostných opatrení v podnikovej sieti.
Pretože sa fotky zamestnanca začnú automaticky nahrávať na sieťové úložiská podniku a nastane narušenie súkromia zamestnancov.
16
Aký je najefektívnejší spôsob ochrany pred phishingovými útokmi?
Vyberte jednu odpoveď
Ignorovať nevyžiadané e-maily a podozrivé odkazy.
Otvoriť a overiť každý podozrivý e-mail a odkaz.
Preposielať každý podozrivý e-mail aspoň trom kolegom z rôznych oddelení, aby mali možnosť kliknúť na odkazy a sledovať, čo sa udeje.
17
Aké má byť dobré heslo?
Vyberte jednu odpoveď
Ľahko zamapätateľné, má sa skladať z písmen a číslic.
Ľahko zapamätateľné, má sa skladať z písmen, číslic, špeciálnych znakov.
Ľahko zamapätateľné, má sa skladať z číslic a znakov.
Pokračovať
Vytvoriť dotazník
18
Kto je zodpovedný za klasifikáciu údajov?
Vyberte jednu odpoveď
Vlastník, tvorca údajov.
Používateľ údajov.
Nikto nie je zodpovedný.
19
Ako má postupovať zamestnanec, ak potrebuje práva navyše oproti tým, ktoré má pridelené?
Vyberte jednu odpoveď
Zamestanec má požiadať IT oddelenie o pridelenie práv so zdôvodnením, prečo ich potrebuje.
Zamestnanec má požiadať svojho nadriadeného o pridelenie práv so zdôvodnením, prečo ich potrebuje.
Zamestanec má požiadať IT oddelenie i bez udania dôvodu.
20
Zamestnanec dostane e-mail, v ktorom ho administrátor žiada, aby mu zaslal obratom jeho prihlasovacie údaje. Čo má zamestnanec urobiť?
Vyberte jednu odpoveď
Bez obáv údaje administrátorovi poslať e-mailom.
Poskytnúť prihlasovacie údaje, avšak telefonicky.
Ignorovať takúto požiadavku a oznámiť prijatie e-mailu ako incident.
21
Čo je najlepšou ochranou citlivých informácií pred neoprávneným prístupom?
Vyberte jednu odpoveď
Najlepšiu ochranu zabezpečuje šifrovanie.
Najlepšou ochranou citlivých informácií je zdieľanie s čo najväčším počtom kolegov, pretože na bezpečnosť citlivých informácií môžu dohliadať viacerí ľudia.
Najlepšiu ochranu citlivých informácií vieme docieliť ich vytlačením a označením prvej strany veľkým červeným písmom - utajované informácie.
22
Pre koho je dôležité poznať klasifikáciu údajov a vnímať označenie dokumentov?
Vyberte jednu odpoveď
Pre všetkých zamestnancov, všetci by si mali byť vedomí povinnosti pri ochrane údajov, aby sa predišlo narušeniu ich bezpečnosti.
Pre IT oddelenie.
Pre zamestnancov vo vedúcich pozíciach.
Pokračovať
Vytvoriť dotazník
23
Z akého dôvodu sa vykonávajú pravidelné zálohy údajov?
Vyberte jednu odpoveď
Zálohy údajov sa nemusia vykonávať po roku 2020, pretože moderné technológie sú odolné voči strate údajov.
Na ochranu údajov v prípade havárie alebo kybernetického útoku.
Vykonávajú sa z dôvodu naplnenia harddiskov zakúpených spoločnosťou, aby nedošlo k mrhaniu nepoužívaného hardvéru.
24
Je bezpečné zdieľať osobné informácie na sociálnych sieťach?
Vyberte jednu odpoveď
Áno, je, pokiaľ ich zdieľam len s ľuďmi, ktorých poznám.
Áno, je.
Zdieľanie osobných informácií predstavuje potenciálny zdroj informácií pre útočníkov.
25
Ako si môžete overiť, že webová stránka je bezpečná pred poskytnutím citlivých informácií?
Vyberte jednu odpoveď
Pokiaľ je možné na webovej stránke zadávať informácie o debetnej/kreditnej karte, môžeme ju automaticky považovať za bezpečnú, pretože takáto funkcionalita je automaticky dobre zabezpečená.
Bezpečnosť webovej stránky je priamo naviazaná na počet reklám zobrazených na stránke, vo všeobecnosti platí, že pokiaľ sa na stránke nenachádzajú žiadne reklamy, je bezpečná.
Skontrolovať, či adresa stránky začína "https://" a má ikonu zámku. (pozn. https, nie http).
26
Prečo je dôležité čítať a študovať informácie obsiahnuté na bezpečnostných školeniach?
Vyberte jednu odpoveď
Zvyšuje to pozornosť pri vykonávaní zamestnancovej agendy, pretože štúdiom inej problematiky docielime vyššiu efektivitu vykonávanej práce.
Na zvýšenie povedomia o možných rizikách informačnej a kybernetickej bezpečnosti a prevenciu pred hrozbami informačnej a kybernetickej bezpečnosti.
Informácie obsiahnuté na bezpečnostných školeniach nemajú veľký význam pre všetkých zamestnancov, sú určené iba pre zamestnancov IT oddelenia, ale kolegov na IT oddelení je málo, tak distribuujeme tieto informácie aj na všetkých zamestnancov.
27
Prečo je dôležité šifrovať údaje?
Vyberte jednu odpoveď
Šifrovanie údajov má za následok rýchlejšie pripojenie do internetu.
Na ochranu citlivých údajov v prípade neoprávneného prístupu.
Šifrovanie údajov je zbytočné, pretože ak niekto naozaj chce, prelomí akékoľvek šifrovanie.
Pokračovať
Vytvoriť dotazník
28
Prečo je dôležité pravidelne monitorovať a hodnotiť správanie zamestnancov v oblasti kybernetickej bezpečnosti?
Vyberte jednu odpoveď
Pre identifikáciu podozrivých aktivít a potenciálnych hrozieb, aby sa im dalo vhodne predchádzať.
Z najlepšej praxe vychádza, že školenia v oblasti kybernetickej bezpečnosti nemajú za následok predchádzaniu podozrivých aktiví a potenciálnych hrozieb, ale súvisia iba s naplňovaním cieľov určených vedením spoločnosti.
Školenia v oblasti kybernetickej bezpečnosti môžu mať za dôsledok únik citlivých informácií, nakoľko zamestnanci odopierajú pozornosť vlastnej agende.
29
Aký je jeden z najzraniteľnejších článkov informačnej a kybernetickej bezpečnosti?
Vyberte jednu odpoveď
Ľudský faktor.
Nedostatočne zabezpečená sieť.
Lacný hardvér.
30
Prečo sú dôležité aktualizácie operačného systému a softvéru?
Vyberte jednu odpoveď
Sú dôležité pre grafickú modernizáciu používateľského rozhrania, čo je zárukou vyššej bezpečnosti.
Slúžia pre zvýšenie osobnej bezpečnosti a ochrany systému a softvérov.
Vykonávajú sa z dôvodu mennosti systémov - aktualizácia upravuje softvér takým spôsobom, pri ktorom sa používateľ učí novej funkcionalite, takže sa časom stáva zručnejším a pozornejším.
31
Prečo by sa mal ktokoľvek vyvarovať používaniu rovnakého hesla pre aplikácie a účty?
Vyberte jednu odpoveď
Aby sa minimalizovalo riziko, že únik hesla z jednej aplikácie alebo účtu ohrozí viacero účtov.
Nemyslím si, že to prestavuje riziko. Heslo aspoň nezabudneme.
Používanie rovnakých hesiel nie je bezpečnostným rizikom, pokiaľ sa v hesle nachádzajú veľké písmená a číslice.
32
Aké existujú riziká používania neaktualizovaného softvéru?
Vyberte jednu odpoveď
Žiadne.
Minimálne.
Zvýšené riziko útokov a zneužitia bezpečnostných chýb.
Odoslať
Vytvoriť dotazník
Ďakujeme za Váš čas a poskytnuté odpovede.
Vyplniť znovu