高危区域的信息安全风险防范之道

在文章开始之前,让我们先问问自己:大型企业的开放式办公区域属不属于高危区域?显然这是比较难回答的问题。一方面和周边环境有关,同一家大型企业,在北京的办公室与在东莞的办公室,即便是拥有同样的面积和规模,区域的安全级别却大不相同。

除了周边环境,还需考虑哪些因素呢?无疑是企业内部的安全因素,如果人员流动性较强,比如有大量实习生或外来访客的区域,比封闭式和员工稳定性较强的区域又不一样;此外,企业划分安全区域的级别,往往会从对业务的重要性来衡量,通常研发部门、数据中心和财务部门被定为高敏感区域,实际上也就是我们所称的高危区域。

除了企业所辖的物理场所之外,还需要注意外在区域,这是因为关键的信息资产会相应的游离出去,比如差旅人员携带智能终端设备如笔记本电脑外出工作,在街头路上、交通设施、交通工具内、酒店、餐厅、茶馆、咖啡厅以及目的地工作点等,显然这些地点往往都是高危区域。

为了保护企业所辖高危区域的安全,通常会实施大量安全控管措施,如设立门禁,派驻保安,加强监控和巡查等等,我们相信这是专业安全管理团队的职责范围,所以就不班门弄斧了。不过仍然有讲一讲的必要,因为上述几招安全措施也会有失效的时候,比如贼人通过尾随有访问权限的员工,进而突破门禁限制跨入高危区域。昆明亭长朗然科技有限公司的安全管理顾问James Dong说:尾随的情形并不少见,安全管理团队需要会定期对员工们进行培训教育,防止未授权人尾随员工进入内部安全控制区域,窃取重要信息资产或进行破坏活动。另外,企业也需要多重安全机制,除了关键的大门区域设置保安对来往人员进行身份检测之外,在内部也需要对重要信息资产进行加固保全,比如教育和监督员工将重要信息资产如移动便携式设备随身携带或锁起来等等。

下面,我们将主要讨论外在区域的安全防范,在公司外部丢失重要信息资产的事件屡见不鲜。总结其根本内在原因有两条:一、将在外,君命有所不受,不少员工以为走出公司,便可以不受信息安全规范或要求的束缚,于是放松了警惕;二、有不少员工平时在高危区域受到了较高安全级别的保护,自己却并没有独立控管安全的意识,到外面的危险世界之后安全防范神经还停留在安乐窝里一时调整不过来。

安全管理人员的职责包括刺激这些外出员工,让他们的安全防范细胞复活或苏醒过来,无非需要加强差旅安全意识的培训。亭长朗然公司James Dong说:简单教育员工在外安全,重点有三,一、随身携带重要信息资产,多数笔记本丢失都是因为远离了员工的身体和视线;二、保障信息安全,防止窃听,谈论机密信息时注意周边环境;三、注意网络通讯安全,在登录公司信息系统和处理关键业务之前记得先启用VPN。

此外,通过一些安全案例的示范,比如在机场安检区域小型便携式计算设备被他人误拿,在餐厅就餐后忘记拿走智能手机,笔记本电脑放在汽车后座被贼人砸破玻璃窃走等等,可以让外派工作的员工们有基本的差旅安全防范认知。

高危安全区域的风险防范之道,核心在区域安全级别的划分和安全控管措施的实施,重点在对员工的安全防范意识教育。

电脑工作站物理安全动画及教程

信息数据和信息系统等几乎无处不在,保护对组织的成功日益重要的信息资产的安全已经成为一项战略性目标和一项重要工作,意外的安全事故可能严重破坏组织的信誉和客户的信任,甚至可能造成业务的巨额亏损和招致法律诉讼。

将整体目标和工作内容进行分解,不管是在工作场所还是出差在外,保障计算设备的安全应该是每位员工都无可推卸的责任。

如何让员工们了解并履行到在保护信息资产方面所担负的职责呢?提供安全意识教育培训,让员工签署安全责任状,是落实信息安全资产管理的重要步骤。

在保障信息资产的安全意识培训方面,简单的停留在理论方面的说教显然无法取得期望中的良好效果。通过一些生动的事故场景、安全案例和经验分享,能够让员工们更加深入地了解到信息资产所面临的安全威胁,以及有效地防范之道。

我们有创作多个简短的视频和电子教程,将通过一个个故事来告诉人们要时刻注意保障信息资产的安全,离开坐位之时,应该将计算设备安全地锁起来或者随身携带。

昆明亭长朗然科技有限公司开发制作了数百部安全、保密与合规相关教程及动画视频,员工们通过电脑、手机、平板等随时随地进行简单的移动式学习和体验,便可了解基础的安全防范理念。欢迎联系我们预览和洽谈采购使用。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898