IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

硬性规定 防范员工犯罪行为

2006年08月16日
/

2003年8月,可口可乐奥运新包装的保密机制是值得中国企业学习的。在计划进行之前,可口可乐公司与了解设计方案秘密的北京奥组委签订了保密协议,要求合作伙伴不可以透露任何有关新包装的事宜。与此同时,制罐厂也采取了严格的防泄密措施。“空罐被黑色胶布封起来,制罐厂24小时都有专人把守,只有30名工人加班参与生产;在运输时,空罐被放在了上锁的全密封货柜车内,拿着仅有的一把钥匙的人并不随车走。这就从硬性的规定上防止员工泄密。可口可乐驻北京对外事务部负责人翟梅说。

而微软,西门子(Siemens)等公司则是从硬件设备上防止员工拷贝公司资料,因为根据级别区分,他们大部分的员工电脑是不能安装软驱和移动硬盘接口的。这在跨国公司内是非常普遍的做法。另外,IBM公司规定每个员工只有三次查阅同一文档的机会,并且这三次查看的时间,地点,原因都会被严格的记录下来。当然,从可口可乐新包装中我们也知道,签订严格的保密协议是防止企业机密泄漏的最便于操作的方法之一。

对于即将离职的员工,跨国公司的普遍做法是在通知员工离职前便冻结员工在公司的所有权限。这一点,联想今年3月份的裁员就显得非常专业。在离职员工知道自己被解聘之前,公司便封掉了他在联想局域网上的ID,员工就不能进入公司的网络获取任何资料。

“企业安全三分靠技术,七分靠管理,制定严格并且易于操作的管理制度是减少安全问题的基础。”诺基亚企业解决方案部中国区技术部经理王磊先生说。“对于Juniper来说,通过协议从组织结构上明确每一个员工的职责和权力是最重要的,而我们公司与雇员每年都会签一份长达二三十页的协议。”刚刚从Netscreen加入Juniper团队的王平先生说。

 任何一个细节都可以让你无意间泄漏公司机密

保护一块价值1000万的硬盘的同时,请注意有人在搜集你的废弃文件

调研公司对企业安全的要求应该是普通公司所不能比拟的,因为那些容易丢失的调研数据就是他们的核心资产。而在中国的调研公司中,这些调研数据通常被存储在一块普通硬盘上。于是公司的管理者几乎把所有的精力都集中在保护这块硬盘上。

大陆排名仅次于央视索福瑞的新生代数据公司的核心资产就是一块购买价值为1万元的存储器,但是它至少代表了新生代1000万的资产。于是,公司总裁每天的任务就是保护这块硬盘,而且事实证明,在总裁的保护下,它确实很安全。

但是,2003年,另一著名调研公司前雇员窃取公司与某合作伙伴回扣合同的事件让所有的调研公司都开始认识到,自己在保护一块1000万硬盘的同时,要随时注意是否有人在搜集公司的废弃文件。

在较真的调研圈子中,公司都有一个不成文的规定,就是员工必须积极回收每一张废弃的打印文件,并且进行再利用。在外人看来,这是一个非常环保而且节约成本的规定。业内一家著名的调研公司前雇员却“巧妙”的利用了这项规定。

这位可怕的前雇员并没有通过什么高端的科技来窃取公司的资料,他只是不断的搜集公司管理人员废弃的打印文件,而且终于让他发现了那份合同和其他机密的销售数据。于是,他便带着这些机密文件自己开了一家新的调研公司。

请克制“大嘴巴”雇员的说话欲望

企业领导者无意间泄漏公司机密对企业造成的伤害也是不可估量,因为毕竟他们所掌握的信息比普通雇员要多许多。

2004年2月18日上午,某媒体披露了神州数码财报中的部分数据。但是按照证监会规定,有关财报的所有资料都必须等到19号也就是媒体披露的第二天才能公开。未经国家相关部门审查提前披露公司财报是违法的。这家媒体之所以获得了这些数据,是神州数码某高层在接受记者采访时无意说出来的。

当然,普通员工的口风也是公司应该注意的。他们在参加各种会议和贸易展览时,总是很乐意吹嘘自己如何克服技术困难,却因此泄漏了机密的信息。

68476636-8002)
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点