IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

小心离职员工带来的安全隐患之三(1)

2007年08月06日
/

建立完善的安全制度
建立完善的企业安全管理制度是非常必要的,能使企业处处主动。
在制定了详细的、可操作性非常强的各种安全制度后,我们要注意的就是一定要严格执行,任何一次有关数据库和账号的操作必须记录在案,做到有据可查。而且,还要特别注意的就是人事部门和IT部门的沟通,要让IT部门能够及时了解到有关员工的离职信息,从而根据原来的账号记录及时删除有关权限和用户,做到防患未然。
另外,还可以在硬性规定上围追堵截员工的泄密行为。比如,微软、西门子等公司是从硬件设备上防止员工拷贝公司资料,根据级别区分,大部分的员工电脑是不能安装软驱和移动硬盘接口的,这在跨国公司内是非常普遍的做法。IBM公司还规定每个员工只有三次查阅同一文档的机会,并且这三次查看的时间、地点、原因都会被严格地记录下来。
建立严格的保密制度,划分资料信息的秘密等级,并明确予以标识,按等级进行管理,确定不同等级传播的范围,规定每个员工包括各级主管接触的权限,每个员工不得接触自己无权接触密级的档案资料。纸质重要文件的调阅要将查看的时间、地点、原因都严格记录下来以备查。在与离职的员工保持联络时,要谨记大家现在已经不是一条战壕里的战友了,要注意信息的传播界限。
实行AB角制度
企业要在关键岗位储备后备力量,进行定期的轮岗制和A、B岗制,关键岗位应最大程度减少对特定人员的依赖,避免出现某个人在一个岗位上“一支独秀”。否则该人员一旦离职,将给企业造成较大的影响,在安全管理上也很容易出现诸多漏洞。
比如,某项具体业务同时设立两个人负责,一个为A角,一个为B角。平时业务由A负责,如果A外出,则由B负责办理,同时,两人的操作要互为监督。
这样既有效地提高了工作效率,又可以在发生安全问题的时候,在第一时间发现问题,便于及时采取应对措施。这一点对于IT部门的离职员工而言更有现实意义,因为作为单位IT部门的员工,相对来说接触到系统权限和账号设置的几率更大一些,有时候为了工作的方便可能会在系统中设置一些管理员级别的用户,或者在防火墙上开放特定的端口,所有的这一切都可能会成为一个不安全的因素。
实行AB角制度后可以在很大程度上避免这类事件的发生,当然这要和上面所说的完善的安全制度相结合才可以。

共2页: 1 [2] 下一页
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点