安全始于您的工作场所

近年来,随着监控技术的升级以及监控措施的普及,加之对人员流动导致疫情传播的遏制措施,流窜型的窃贼案件有所减少。但是,随着经济的复苏和疫情得到有效控制,工作区域盗窃数量开始回头并缓慢增长。

据昆明亭长朗然科技有限公司网络安全分析师James Dong称:因贸易战及疫情原因双重加持,外资制造业倒闭、回流或迁走的情况较多,这就造成一些工厂人员找不到工作,相关的产业链与服务业也受到不少冲击。客观上讲,一些原本有体面工作的人员因为失业或生意亏本而陷入生活困顿,不得不开始吃“窝边草”或变成“流窜犯”,进而入室盗窃。亦有内部员工“顺手牵羊”,盗窃工作单位以及其他同事的资产。

如果不幸碰上,即使能够通过报警,追回相关钱财,也耗时耗力。最惨的是办公区盗贼可能会将重要的内部敏感甚至机密信息同时窃走,这些数据的价值远高于实物。因此,保证办公场所的安全,需强化办公场所的安全意识教育。

安全始于工作场所。通过采取简单但有效的工作场所安全惯例,每个人都可以为我们的信息安全工作做出重大贡献。那么,必须避免的常见错误有哪些呢?

  • 无人看管的手机是外来窃贼和内鬼的好目标,不要引诱他人变坏,切勿让移动设备处于无人看管状态。
  • 无人看管的文件,敏感甚至涉密文件的价值远高于电子设备本身,所以长时间离开办公桌时,请锁定敏感文件。
  • 解锁的电脑可能被不法人员,特别是内鬼用来窃密,因此在离开办公桌前,请锁定计算机。

此外,您知道吗?手机盗窃仍然是内部盗窃案的榜首。员工们经常与无权接收信息的同事共享信息。信息窃贼可以从垃圾箱中获取信息,因为那里经常有未粉碎的纸质文件。

更多工作区域安全提示,包括一些常见的物理保密措施。如:防止他人尾随,切碎以纸质形式存在的“机密”和“敏感”信息。打印后立即从打印机里取走输出物。

为了帮助客户提升用户们和IT人员们的信息安全意识,我司制作了大量的安全宣教素材,如下分享一张与此主题密切相关的的电子宣传图片。如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。

清理办公桌政策Clean Desk Policy探讨

外资与合资企业在信息安全管理方面大多有清理办公桌政策Clean Desk Policy和桌面清洁检查Clear Desk Checking制度,主要的目的是要求员工们在离开位置的时候能够整理好重要的信息资产,进而保护信息安全不受侵害。

的确,员工的办公桌安全是公司整个信息安全体系中的重要组成部分,也是工作场所物理环境安全的关键控制点,还是落实信息保密制度的主要力量,更是终端安全管理技术解决方案的盲区。

通常情况下,公司提供办公桌及相关的设备如电脑、柜子、垃圾桶、打印机、碎纸机等等设备。公司的清理办公桌政策会要求员工在工作结束下班之时或中途离开位置前清理办公桌,将重要的信息资产和文档资料锁起来,将电脑屏幕锁起来,随身携带私人重要物品或将之锁到安全的地方,销毁不再需要的敏感文档或存储介质等等。

公司需要明确指示员工哪些是可以接受的,比如应该在离开位置前确认将笔记本电脑用Kensington锁了起来;哪些是不可以接受的,比如工卡被丢弃在桌子上,机密文档直接扔到了垃圾桶等等。

公司还需告诉员工应该如何做,比如简单培训Kensington锁的使用方法,强调工卡的正确佩戴方式以及要求员工通过碎纸机来销毁不再有用的机密文档等等。

公司还需要加强桌面安全检查,以确保清理办公桌政策得到了贯彻执行,由安全团队及上次检查未合格的员工组成检查小组,有助于强化安全意识教育。桌面安全检查小组可以在整个公司或关键部门范围内实施桌面安全大检查,对严重违反政策的员工实施警告、违规情形抄送经理甚至降低绩效等等惩罚措施,对严格遵循桌面清洁安全政策的员工给予精神奖励。如果员工不在座位上,建议通过相机拍下员工的违规记录,并且使用告示贴明确告诉员工哪些方面违反了桌面安全规定。

需要让员工了解清晰的检查标准,比如一张电脑随机程序驱动程序光盘被遗弃在桌面,与一张备份有公司重要内部文档资料的光盘被遗弃在桌面,就是两个不同性质的安全问题,前者只需受到教育甚至可以忽略不管,后者则可能要获得警告等不同程度的纪律处分。

安全管理负责人要同员工们以及安全检查团队沟通的事项实际上有更多,如果员工们适逢桌面安全检查便“四处逃窜”和躲避,安全管理负责人更应该反思加强安全沟通的必要性。

通过一些可视化的互动式桌面安全检查教程,安全培训团队可以利用虚拟化的办公桌清理场景,让员工“自助”进行安全检查,进而教育员工正确认识桌面安全清洁政策、具体的规范以及该如何做。

我们创作了多部的Clear Desk Check互动展示,尽管和实际上工作背景有些差异,违规项也不尽相同,但是仍然值得一看,我们建议在工作环境中组建和拍摄相关的违规场景来使教程更接近实际情况。如果您有此类安全意识培训软件、方案、项目或计划的需求,欢迎和我们联系共同探讨合作事宜。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898