清理办公桌政策Clean Desk Policy探讨

外资与合资企业在信息安全管理方面大多有清理办公桌政策Clean Desk Policy和桌面清洁检查Clear Desk Checking制度,主要的目的是要求员工们在离开位置的时候能够整理好重要的信息资产,进而保护信息安全不受侵害。

的确,员工的办公桌安全是公司整个信息安全体系中的重要组成部分,也是工作场所物理环境安全的关键控制点,还是落实信息保密制度的主要力量,更是终端安全管理技术解决方案的盲区。

通常情况下,公司提供办公桌及相关的设备如电脑、柜子、垃圾桶、打印机、碎纸机等等设备。公司的清理办公桌政策会要求员工在工作结束下班之时或中途离开位置前清理办公桌,将重要的信息资产和文档资料锁起来,将电脑屏幕锁起来,随身携带私人重要物品或将之锁到安全的地方,销毁不再需要的敏感文档或存储介质等等。

公司需要明确指示员工哪些是可以接受的,比如应该在离开位置前确认将笔记本电脑用Kensington锁了起来;哪些是不可以接受的,比如工卡被丢弃在桌子上,机密文档直接扔到了垃圾桶等等。

公司还需告诉员工应该如何做,比如简单培训Kensington锁的使用方法,强调工卡的正确佩戴方式以及要求员工通过碎纸机来销毁不再有用的机密文档等等。

公司还需要加强桌面安全检查,以确保清理办公桌政策得到了贯彻执行,由安全团队及上次检查未合格的员工组成检查小组,有助于强化安全意识教育。桌面安全检查小组可以在整个公司或关键部门范围内实施桌面安全大检查,对严重违反政策的员工实施警告、违规情形抄送经理甚至降低绩效等等惩罚措施,对严格遵循桌面清洁安全政策的员工给予精神奖励。如果员工不在座位上,建议通过相机拍下员工的违规记录,并且使用告示贴明确告诉员工哪些方面违反了桌面安全规定。

需要让员工了解清晰的检查标准,比如一张电脑随机程序驱动程序光盘被遗弃在桌面,与一张备份有公司重要内部文档资料的光盘被遗弃在桌面,就是两个不同性质的安全问题,前者只需受到教育甚至可以忽略不管,后者则可能要获得警告等不同程度的纪律处分。

安全管理负责人要同员工们以及安全检查团队沟通的事项实际上有更多,如果员工们适逢桌面安全检查便“四处逃窜”和躲避,安全管理负责人更应该反思加强安全沟通的必要性。

通过一些可视化的互动式桌面安全检查教程,安全培训团队可以利用虚拟化的办公桌清理场景,让员工“自助”进行安全检查,进而教育员工正确认识桌面安全清洁政策、具体的规范以及该如何做。

我们创作了多部的Clear Desk Check互动展示,尽管和实际上工作背景有些差异,违规项也不尽相同,但是仍然值得一看,我们建议在工作环境中组建和拍摄相关的违规场景来使教程更接近实际情况。如果您有此类安全意识培训软件、方案、项目或计划的需求,欢迎和我们联系共同探讨合作事宜。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898

物理场所安全之桌面安全

“意识培训和教育能产生最大的信息安全投资回报,纵使有再过硬的技术,员工也可能在不知不觉中帮助黑客。”——计算机世界

在信息时代,各类组织所面临的各类安全威胁中仍然有相当一部分属于实体(物理)安全范畴,攻击者可能会伪装成员工、合作伙伴或客户进入公司的安全控制区域,窃取员工们的个人资产、公司的商业机密,潜入数据中心实施破坏活动……

多数大中型组织机构都有桌面安全检查的工作制度和流程,甚至也有桌面清洁Clear/Clean Desk政策,这些安全政策、制度和流程要深入人心,被员工们理解和接受,并不能仅仅只依靠定期的安全检查,还需加强对员工进行必要的安全意识培训。

在安全意识培训方面,通过宣传单的发放并不足够,还需要一些创新的方法,比如通过一些生动的事故场景、安全案例和经验分享,能够让员工们更加深入地了解到个人的桌面工作环境所面临的安全威胁,以及有效地防范之道。

实体安全控制措施需要得到员工们的认可和配合,我们创作了生动有趣的安全动画影片,它可以让员工了解到办公室物理安全特别是桌面安全的基础理念,比如离开位置时锁住重要的计算设备和敏感文件,以及使用快捷键锁住电脑屏幕等等。

我们有三百来部类似的安全意识教育动画片,如果您有需要,或者兴趣,请联系我过索取清单。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898