Echipa editorială CyberPlay · Publicat la · Actualizat la · 9 min de lectură
Ghid și exerciții în română

O rutină pentru politica biroului curat (clean desk) și un ecran blocat protejează informațiile și accesul atunci când te îndepărtezi de spațiul de lucru. Blochează ecranul obișnuit de la birou, adună documentele imprimate sensibile, securizează hârtiile și dispozitivele portabile și ține legitimațiile de acces sub control. Un birou ordonat nu trebuie să fie complet gol; obiectele inofensive pot rămâne la vedere, în timp ce informațiile protejate ajung la locul potrivit.
Acest ghid oferă un checklist pentru momentul în care părăsești biroul, un exercițiu original de sortare și o modalitate practică de a preda aceste decizii prin jocul Clean Desk Challenge. Aplică regulile de clasificare a informațiilor și de păstrare a documentelor stabilite de organizația ta. Scopul este gestionarea corectă a informațiilor, nu o competiție de curățenie pe birou sau o promisiune de conformitate legală.
Idei de reținut
- Evaluează un obiect după valoarea informațiilor și a accesului pe care le oferă, nu după culoare sau dezordine.
- Efectuează blocarea ecranului obișnuit de birou înainte de a pleca; blocarea automată este doar o plasă de siguranță.
- Folosește metodele aprobate de stocare și distrugere, respectând cerințele de retenție sau arhivare a documentelor.
- Explică clar ce pot gestiona angajații pe cont propriu și ce ține de competența proprietarului autorizat.
1. Aplică o verificare în cinci pași când pleci de la birou
Începe cu momentul cel mai des ignorat: o întrerupere scurtă. Sosește o livrare, un coleg cere ajutor sau o ședință se mută în altă sală. Asigură-te că această verificare funcționează atât pentru aceste pauze obișnuite, cât și la sfârșitul zilei. Măsurile trebuie să fie realizabile folosind spațiile de stocare și controalele pe care organizația le pune la dispoziție în mod real.
- Efectuează blocarea ecranului pe stația de lucru obișnuită; verifică și alte monitoare vizibile.
- Adună documentele imprimate sensibile de la imprimantă și din tăvile de ieșire din apropiere.
- Pune documentele protejate în spațiul securizat și aprobat de stocare.
- Ia cu tine sau securizează legitimația, telefonul și celelalte dispozitive portabile de serviciu.
- Strânge notițele expuse și folosește calea aprobată pentru materialele ce trebuie distruse.
2. Stabilește ce riscuri de expunere prezintă obiectul
Un dosar albastru poate conține o broșură publică sau date despre salariile angajaților. O cană de cafea poate crea dezordine fără a reprezenta o problemă de securitate a informațiilor. Întreabă-te ce ar putea afla, modifica sau accesa cineva dacă ar citi sau ar folosi acel obiect. Etichetele sunt utile, dar angajatul trebuie să recunoască și momentele în care conținutul real nu corespunde cu eticheta aplicată.
Organizația ta poate utiliza termeni precum public, intern sau confidențial, fiecare având instrucțiuni specifice de manipulare. Aceste etichete sunt doar exemple, nu o schemă universală de clasificare. Dacă responsabilitatea sau nivelul de confidențialitate nu sunt clare, protejează obiectul de privirile indiscrete și contactează proprietarul autorizat, fără a deschide înregistrări conexe pentru a investiga pe cont propriu.
3. Protejează ecranul în timp ce activitatea continuă
Blocarea ecranului limitează accesul la o sesiune activă, în timp ce poziționarea monitorului reduce riscul vizualizării accidentale. Aceste măsuri rezolvă probleme diferite. Verifică monitoarele orientate spre holuri sau ferestre, ecranele din sălile de ședință, birourile comune și unghiul camerei video în timpul apelurilor online. Un filtru de confidențialitate poate ajuta la limitarea unghiurilor de vizualizare, dar nu înlocuiește blocarea sesiunii.
Ghidul practic de securitate fizică publicat de ICO recomandă proceduri pentru politica biroului curat (clean desk) și ecran protejat, orientarea adecvată a dispozitivelor și blocarea automată a ecranului. Aceste recomandări reprezintă un reper de control, nu un certificat care să ateste că acest checklist garantează conformitatea organizației. Pentru terminalele operaționale sau critice pentru siguranță, respectă procedura aprobată de predare a turei; nu aplica recomandările obișnuite de birou ca pe o instrucțiune de oprire a unui proces.

Mărește imaginea · Captură din joc · Interfață în engleză
- Securizează ecranul nesupravegheat
Blochează ecranul nesupravegheat prin metoda aprobată înainte de a părăsi postul de lucru sau de a schimba sarcina.
- Protejează documentele și legitimațiile
Păstrează documentele sensibile și legitimațiile protejate, respectând procedurile de depozitare și manipulare ale organizației pe parcursul zilei.
Sursele secțiunii: Securitatea fizică: set de instrumente pentru securitatea informațiilor și securitate cibernetică
4. Urmărește traseul documentului dincolo de propriul birou
Imprimanta, tava de ieșire a scanerului și masa de ședințe fac parte din traseul de manipulare a informațiilor. Ridică documentele pe care le-ai trimis la imprimat, utilizează funcția aprobată de eliberare securizată a printului atunci când este disponibilă și verifică dacă ai primit toate paginile necesare. Evită să trimiți o a doua copie doar pentru că nu ai mers încă până la imprimantă.
Ca exercițiu, analizează un contract fictiv cu un client, marcat drept confidențial. Verificarea scopului și a clasificării sale este mult mai utilă decât o reacție bazată doar pe aspectul dosarului. Dacă găsești un document sensibil imprimat de o altă echipă, urmează procesul aprobat de returnare sau raportare. Nu fotografia conținutul pentru a trimite poza pe un grup informal de chat cu întrebarea cui îi aparține.

Mărește imaginea · Captură din joc · Interfață în engleză
- Colectează documentele tipărite sensibile
Ridică documentele sensibile la timp și verifică tava imprimantei înainte de a lăsa nesupravegheat echipamentul comun.
- Folosește distrugerea confidențială aprobată
Introdu documentele sensibile nedorite în circuitul aprobat de distrugere confidențială, nu într-un coș obișnuit de gunoi.
5. Ia în calcul elementele care oferă acces
O legitimație, un telefon deblocat sau un dispozitiv de stocare detașabil pot oferi acces direct, chiar dacă niciun document lizibil nu este lăsat la vedere. Păstrează legitimația la tine sau în spațiul aprobat de stocare. Raportează pierderea legitimației prin canalul stabilit, astfel încât echipa responsabilă să poată evalua riscurile de acces; găsirea ei ulterioară nu anulează obligația de a urma această procedură.
Echipamentul lăsat nesupravegheat de un coleg impune o intervenție care să respecte dreptul de proprietate asupra datelor. Aplică o procedură recunoscută pentru blocarea ecranului dacă ai permisiunea, dar nu îi citi mesajele, nu încerca să ghicești codul PIN și nu muta echipamentul într-o ascunzătoare nespecificată. Recomandările NCSC privind dispozitivele subliniază respectarea procedurilor locale și raportarea rapidă a echipamentelor pierdute sau furate. O informare internă trimisă echipei trebuie să indice clar persoana de contact potrivită.
Sursele secțiunii: Recomandări de securitate a dispozitivelor pentru utilizatorii finali
6. Distrugerea sigură este o decizie calculată, nu un reflex
Faptul că un document este vechi, duplicat sau lăsat pe birou nu înseamnă că poate fi distrus direct. Verifică cine este proprietarul datelor, cerințele de retenție și eventualele instrucțiuni de păstrare a documentelor. Dacă trebuie menținut, mută-l în spațiul de stocare aprobat. Dacă distrugerea este autorizată, folosește procesul stabilit pentru documente confidențiale sau colectare securizată.
Reciclarea obișnuită, distrugătoarele personale de documente și coșurile normale de gunoi din birou nu sunt interschimbabile în mod automat. Respectă procedurile organizației, inclusiv instrucțiunile privind persoanele care gestionează containerele securizate și colectarea acestora. Același raționament se aplică și când lucrezi de acasă: păstrează documentele de serviciu în siguranță până când este posibilă returnarea sau distrugerea lor printr-o metodă aprobată, în loc să improvizezi o soluție comodă.
Sursele secțiunii: Managementul informațiilor: set de instrumente pentru securitatea informațiilor și securitate cibernetică
7. Sortează obiectele de pe acest birou comun fictiv
Tratează tabelul următor ca pe o fișă originală de lucru pentru discuții, nu ca pe o consemnare a unei inspecții reale de birou. Pentru fiecare element, indică informațiile sau drepturile de acces puse în joc și explică pasul următor. Formulează o întrebare legată de proprietarul datelor sau de politicile interne acolo unde contextul este incomplet. Un răspuns corect poate fi inclusiv „verifică împreună cu proprietarul autorizat”.
| Element găsit | Aspect relevant | Măsură adecvată |
|---|---|---|
| Raport anual publicat, așezat lângă o cană | Raportul are caracter public asumat; cana nu expune niciun cont sau date. | Lasă obiectele inofensive pe loc, cu excepția cazului în care normele biroului cer altfel. |
| Stat de plată imprimat, uitat la imprimanta comună | Datele salariale confidențiale pot fi văzute de persoane neautorizate. | Securizează documentul prin procesul aprobat de returnare și anunță responsabilul. |
| Contract mai vechi, semnat cu un client | Cerințele de retenție și proprietate rămân valabile, chiar dacă exemplarul pare nefolosit. | Verifică normele de păstrare a înregistrărilor înainte de stocare sau eliminare. |
| Laptop de serviciu deblocat, aparținând unui coleg | Sesiunea activă permite acțiuni neautorizate în numele respectivului coleg. | Urmează procedura aprobată de blocare sau raportare, fără a citi fișierele colegului. |
| Legitimație de vizitator rămasă după o ședință | Legitimația poate permite în continuare accesul fizic în clădire. | Predă legitimația prin procedura oficială de gestionare a vizitatorilor. |
8. Exersează verificarea în Clean Desk Challenge
Scenariul Departamentului Financiar combină date salariale, informații bancare, o factură, materiale publice și obiecte inofensive de birou. Conținutul unui dosar albastru poate varia semnificativ. Verifică întâi conținutul, apoi alege acțiunea potrivită de manipulare. Întreabă cursantul ce detaliu concret a justificat decizia luată și dacă aceeași măsură ar fi corectă pentru un alt nivel de clasificare.
Interfața, ghidurile și evaluările din CyberPlay sunt disponibile în română și alte opt limbi acceptate. Clean Desk Challenge menționează toate cele nouă opțiuni în catalog; consultă pagina jocului înainte de a planifica instruirea. Imaginile alăturate prezintă ecranul de joc cu interfață în limba engleză. Scorurile și nivelurile de expunere din joc țin strict de simulare și nu trebuie considerate măsurători reale de reducere a incidentelor de securitate.
9. Transformă checklistul într-o rutină funcțională de echipă
Stabiliți de comun acord unde se depozitează documentele protejate, cum se raportează incidentele apărute la imprimantă, cine gestionează legitimațiile de vizitator și ce soluții există când spațiile securizate devin neîncăpătoare. O simplă atenționare fără aceste răspunsuri îi împinge pe oameni spre improvizații. Fă o scurtă demonstrație folosind documente fictive și roagă un coleg să explice pașii cu propriile cuvinte.
Repetă exercițiul modificând compoziția biroului, fără a te baza pe aceeași captură de ecran memorată. Observă dacă cel instruit distinge obiectele inofensive, securizează datele expuse și adresează întrebările potrivite când regulile de retenție sunt neclare. Discutați deschis despre dificultățile practice întâmpinate. Nu aduna fotografii cu date reale ale clienților sau angajaților pentru a le folosi ca exemple de instruire.
10. Raportează incidentul de expunere fără a răspândi datele
Dacă bănuiești că materiale protejate au putut fi accesate neautorizat, raportează imediat situația prin canalul oficial al organizației. Menționează tipul de document sau dispozitiv implicat, locul unde a fost găsit, ora relevantă și măsurile pe care le-ai aplicat. Nu transmite copii complete ale conținutului sensibil, cu excepția cazului în care echipa autorizată solicită expres acest lucru printr-un canal securizat.
Echipa de răspuns la incidente hotărăște modul în care va investiga cazul și dacă se impun măsuri suplimentare. Descoperirea unui ecran deblocat nu reprezintă o dovadă certă a unei utilizări abuzive, iar citirea unei pagini confidențiale nu stabilește automat amploarea impactului. Faptele exacte, manipularea securizată și predarea clară a informațiilor sunt mult mai utile decât specularea gravității sau ascunderea urmelor.
Exersează protejarea datelor la birou
Inspectează documentele și obiectele uzuale în Clean Desk Challenge, apoi explică ce elemente trebuie protejate și ce poate rămâne pe birou. Consultă pagina jocului pentru limbile acceptate.
Descoperă Clean Desk ChallengeSurse și lecturi suplimentare
- Securitatea fizică: set de instrumente pentru securitatea informațiilor și securitate cibernetică — Biroul Comisarului pentru Informații din Regatul Unit (ICO). Accesat la 2026-09-13
- Recomandări de securitate a dispozitivelor pentru utilizatorii finali — Centrul Național de Securitate Cibernetică din Regatul Unit (NCSC). Accesat la 2026-09-13
- Managementul informațiilor: set de instrumente pentru securitatea informațiilor și securitate cibernetică — Biroul Comisarului pentru Informații din Regatul Unit (ICO). Accesat la 2026-09-13
Continuă explorarea
- 12 activități de securitate cibernetică pentru angajați, cu explicații
Organizează 12 activități practice de conștientizare a securității, cu obiective clare, timpi recomandați, materiale, alternative accesibile și debriefing util.
RO · 11 min de lectură - Instruire în securitate cibernetică pentru producție: ture și dispozitive comune
Construiește conștientizarea securității în producție pornind de la ture, terminale comune și escaladare. Include o matrice și un exercițiu de discuție.
RO · 9 min de lectură - Securitate cibernetică în telemuncă: checklist pentru lucrul de acasă
Folosește acest checklist de securitate cibernetică în telemuncă pentru a proteja dispozitivele, rețeaua Wi-Fi, documentele și întâlnirile de lucru, cu decizii clare.
RO · 10 min de lectură - Instruire gratuită în securitate cibernetică: un program de început în română
Construiește un program gratuit de instruire în securitate cibernetică, cu resurse oficiale, exerciții în română și limite de acces explicate clar.
RO · 10 min de lectură - Plan de instruire în securitate cibernetică: calendar practic pe 12 luni
Folosește un calendar editabil pe 12 luni pentru instruirea în securitate cibernetică, cu obiective de decizie, roluri, debriefing și evaluări utile.
RO · 10 min de lectură - Teme de instruire în securitate cibernetică: alege după rol și risc
Alege teme de instruire în securitate cibernetică pentru angajați după rol și riscuri. Matrice practică: phishing, conturi, date, AI și raportare.
RO · 10 min de lectură