🛡️ Securitate cibernetică de bază
Un mini-ghid practic — cele mai frecvente riscuri digitale într-un birou de HR, unde treci constant prin
date sensibile ale angajaților și candidaților.
🎣 Recunoașterea phishing-ului
- Verifică adresa reală a expeditorului, nu doar numele afișat — un nume familiar poate ascunde un domeniu fals
- Fii suspicios la urgențe artificiale („acționează în 24h sau contul se blochează")
- Nu da click pe linkuri fără să verifici unde duc — treci cursorul deasupra înainte de a apăsa
- Greșelile de gramatică sau ortografie sunt un semnal de alarmă frecvent
- Solicitările de parole, CNP sau date bancare prin email sunt aproape mereu suspecte
🔑 Igiena parolelor
- O parolă unică per cont — niciodată reutilizată
- Minim 12 caractere, combinație de litere mari, mici, cifre și simboluri
- Autentificare în doi factori (2FA), activată oriunde e disponibilă
- Un manager de parole e mult mai sigur decât un fișier Excel cu parole
📁 Partajarea sigură a fișierelor cu date de angajați
- Linkuri cu expirare și permisiuni limitate, nu fișiere trimise „la liber"
- Evită atașarea directă, în corpul unui email, a datelor sensibile (CNP, salarii)
- Verifică periodic cine are acces la un folder partajat
- Principiul de bază GDPR — acces minim necesar, nu acces implicit pentru toată lumea
🎣 Testează-te: Phishing sau nu?
Cap. I — recapitulează