建立完善的安全制度
建立完善的企业安全管理制度是非常必要的,能使企业处处主动。
在制定了详细的、可操作性非常强的各种安全制度后,我们要注意的就是一定要严格执行,任何一次有关数据库和账号的操作必须记录在案,做到有据可查。而且,还要特别注意的就是人事部门和IT部门的沟通,要让IT部门能够及时了解到有关员工的离职信息,从而根据原来的账号记录及时删除有关权限和用户,做到防患未然。
另外,还可以在硬性规定上围追堵截员工的泄密行为。比如,微软、西门子等公司是从硬件设备上防止员工拷贝公司资料,根据级别区分,大部分的员工电脑是不能安装软驱和移动硬盘接口的,这在跨国公司内是非常普遍的做法。IBM公司还规定每个员工只有三次查阅同一文档的机会,并且这三次查看的时间、地点、原因都会被严格地记录下来。
建立严格的保密制度,划分资料信息的秘密等级,并明确予以标识,按等级进行管理,确定不同等级传播的范围,规定每个员工包括各级主管接触的权限,每个员工不得接触自己无权接触密级的档案资料。纸质重要文件的调阅要将查看的时间、地点、原因都严格记录下来以备查。在与离职的员工保持联络时,要谨记大家现在已经不是一条战壕里的战友了,要注意信息的传播界限。
实行AB角制度
企业要在关键岗位储备后备力量,进行定期的轮岗制和A、B岗制,关键岗位应最大程度减少对特定人员的依赖,避免出现某个人在一个岗位上“一支独秀”。否则该人员一旦离职,将给企业造成较大的影响,在安全管理上也很容易出现诸多漏洞。
比如,某项具体业务同时设立两个人负责,一个为A角,一个为B角。平时业务由A负责,如果A外出,则由B负责办理,同时,两人的操作要互为监督。
这样既有效地提高了工作效率,又可以在发生安全问题的时候,在第一时间发现问题,便于及时采取应对措施。这一点对于IT部门的离职员工而言更有现实意义,因为作为单位IT部门的员工,相对来说接触到系统权限和账号设置的几率更大一些,有时候为了工作的方便可能会在系统中设置一些管理员级别的用户,或者在防火墙上开放特定的端口,所有的这一切都可能会成为一个不安全的因素。
实行AB角制度后可以在很大程度上避免这类事件的发生,当然这要和上面所说的完善的安全制度相结合才可以。
声明:中国IT运维网登载此文出于传递更多信息之目的,并不意味着本站赞同其观点或证实其描述。其原创性以及文中陈述
文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或
承诺,请网友及读者仅作参考,并请自行核实相关内容。如原作者不同意在本网站刊登内容,请及时通知本站予以删除。凡本网站注明"来源:中国IT运维网"的作品,在授权范围内使用时,请保留注明"来源:中国IT运维网"。