高危区域的信息安全风险防范之道

在文章开始之前,让我们先问问自己:大型企业的开放式办公区域属不属于高危区域?显然这是比较难回答的问题。一方面和周边环境有关,同一家大型企业,在北京的办公室与在东莞的办公室,即便是拥有同样的面积和规模,区域的安全级别却大不相同。

除了周边环境,还需考虑哪些因素呢?无疑是企业内部的安全因素,如果人员流动性较强,比如有大量实习生或外来访客的区域,比封闭式和员工稳定性较强的区域又不一样;此外,企业划分安全区域的级别,往往会从对业务的重要性来衡量,通常研发部门、数据中心和财务部门被定为高敏感区域,实际上也就是我们所称的高危区域。

除了企业所辖的物理场所之外,还需要注意外在区域,这是因为关键的信息资产会相应的游离出去,比如差旅人员携带智能终端设备如笔记本电脑外出工作,在街头路上、交通设施、交通工具内、酒店、餐厅、茶馆、咖啡厅以及目的地工作点等,显然这些地点往往都是高危区域。

为了保护企业所辖高危区域的安全,通常会实施大量安全控管措施,如设立门禁,派驻保安,加强监控和巡查等等,我们相信这是专业安全管理团队的职责范围,所以就不班门弄斧了。不过仍然有讲一讲的必要,因为上述几招安全措施也会有失效的时候,比如贼人通过尾随有访问权限的员工,进而突破门禁限制跨入高危区域。昆明亭长朗然科技有限公司的安全管理顾问James Dong说:尾随的情形并不少见,安全管理团队需要会定期对员工们进行培训教育,防止未授权人尾随员工进入内部安全控制区域,窃取重要信息资产或进行破坏活动。另外,企业也需要多重安全机制,除了关键的大门区域设置保安对来往人员进行身份检测之外,在内部也需要对重要信息资产进行加固保全,比如教育和监督员工将重要信息资产如移动便携式设备随身携带或锁起来等等。

下面,我们将主要讨论外在区域的安全防范,在公司外部丢失重要信息资产的事件屡见不鲜。总结其根本内在原因有两条:一、将在外,君命有所不受,不少员工以为走出公司,便可以不受信息安全规范或要求的束缚,于是放松了警惕;二、有不少员工平时在高危区域受到了较高安全级别的保护,自己却并没有独立控管安全的意识,到外面的危险世界之后安全防范神经还停留在安乐窝里一时调整不过来。

安全管理人员的职责包括刺激这些外出员工,让他们的安全防范细胞复活或苏醒过来,无非需要加强差旅安全意识的培训。亭长朗然公司James Dong说:简单教育员工在外安全,重点有三,一、随身携带重要信息资产,多数笔记本丢失都是因为远离了员工的身体和视线;二、保障信息安全,防止窃听,谈论机密信息时注意周边环境;三、注意网络通讯安全,在登录公司信息系统和处理关键业务之前记得先启用VPN。

此外,通过一些安全案例的示范,比如在机场安检区域小型便携式计算设备被他人误拿,在餐厅就餐后忘记拿走智能手机,笔记本电脑放在汽车后座被贼人砸破玻璃窃走等等,可以让外派工作的员工们有基本的差旅安全防范认知。

高危安全区域的风险防范之道,核心在区域安全级别的划分和安全控管措施的实施,重点在对员工的安全防范意识教育。

工牌门禁卡的安全使用

门禁卡的使用主要是为了防止未授权的人员进入关键的设施内部,窃取信息资产或进行破坏活动。如果我们将工卡及/或门禁卡随意放置,可能让未授权人员获得进入敏感区域或设施的权限。未授权人员的不当甚至犯罪活动都可能会栽赃给我们,因为被记录下来的是我们的工卡及/或门禁卡号码。

工卡及/或门禁卡使用指南

  • 如果工作证或访问卡忘在家里,应该申请使用临时工牌。未佩带工作证而企图进入设施内部容易被误认为是外部入侵者,同时也会给帮助您进入设施的人员带来麻烦。
  • 不要随意放置您的工卡及/或门禁卡,在工作区域时刻佩带工作证。不能将工卡及/或门禁卡借给他人使用,否则您将会为他人的不当行为以及所造成的后果而负责。
  • 如果工卡及/或门禁卡遗失或损坏,请立即报告,并进行更换。

尽管手机几乎是职场人士的标配,生物特征鉴别技术如刷指纹、扫脸等也很普及,但是“无卡”似乎也难以在人们的生活、学习和工作环境中彻底消失。毕竟“你拥有什么”永远是鉴别“你是谁”的一种身份认证手段。

即使在未来,向人体内植入芯片这些高科技系统也可能会被不法分子突破,因为攻防两方永远处于“道高一尺、魔高一丈”的发展态势中。

再说了,“未来科技”离我们还有些距离,而在当下,保护好自身和所在校园、工作单位及生活社区,才是行动的关键。

现在有形形色色的与“卡”相关的访问控制系统,在保护安全及加强控制方面,我们不能完全迷信科技,科技是为人类服务的,同时搞好安全更需要的是管理相关的手段和措施。

希望我们的一些建议和倡议能帮助您。昆明亭长朗然科技有限公司是安全意识宣教领域的领航者,如果您有任何关于访问卡相关的安全问题,或者对安全意识有意见或建议,都欢迎您随时联系我们。如果您需要评估或采购安全、保密与合规相关宣教培训内容,也欢迎不要犹豫地给我们一个电话或消息。

昆明亭长朗然科技有限公司

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898