[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 安全技巧

防止员工泄露公司数据几点注意

作者: ,  出处:IT168, 责任编辑: 韩博颖, 
2008-05-09 10:02
  如果说数据是企业赖以生存和发展的血液。那么员工就是企业的生命支柱。但员工又是企业发展链条中最脆弱的一环。员工只要一个小小的错误,就有可能给企业带来一场灾难。

  如果说数据企业赖以生存和发展的血液。那么员工就是企业的生命支柱。但员工又是企业发展链条中最脆弱的一环。有时,员工只要一个小小的错误,就有可能给企业带来一场灾难。

  安全计划与落实

  企业应当教育雇员防止网络攻击,但一个设计健全的安全计划不应当仅重视网络设备、网络软件、服务器等到的安全,还应当根据不同的工作职责制定相应的安全策略并加强其实施。例如,企业应当告知并监督人力资源部的人员正确管理可能位于多个位置的职员档案。

  信任一个雇员对要害或敏感信息的访问需要冒一定的风险,这有点儿类似于一场赌博。因为雇员是活生生的人,人有百种。其实,企业的IT管理人员可以公司内每个部门制定独立的安全计划和安全策略,但其是否得到遵守似乎更值得关注。

  企业不应当将最有价值的或易受攻击或损害的资源交给一个雇员,而应当在可能的条件下分配对信息资源的访问权,并要加强监督,也就是要实现一定程度的权限分化。加强安全监督和安全审核并不是不信任员工,而是帮助发现信息管理中的漏洞,并进而帮助弥补漏洞。

  不同的雇员在不同程度上影响数据安全

  企业应当知道,不同的人其潜在的安全威胁是不同的,因此IT安全管理人员应当衡量每个员工的安全风险。因为每个员工都有可能犯错误。

  太多的企业员工并没有得到如何保护公司数据的安全教育,有的甚至并不清楚自己的安全职责,并且不能有效地避免和管理风险。例如,企业如果不培训员工如何安全地使用电子邮件,如何正确地使用即时通信工具,就不应当对员工竟然不能识别垃圾邮件、钓鱼邮件而感到吃惊。

  这里的员工不限于普通的职员,还应当包括IT工作人员和高级主管人员等,无论谁都应当清楚自己的安全责任,并为自己的行为负责。

  有关的安全专家指出,内部人员和外部人员的区别不再是绝对清晰的。公司应当注意合约人、厂商、合伙公司、供应商等都可能访问敏感的公司数据,不管它们是偶然为之还是故意这样做。

  员工在对待安全问题时,是否有全局的观点至关重要。有些员工并不是从公司的安全角度而是从影响其工作、影响其责任水平的角度来对待安全问题。企业需慎重地对待,要使员工树立全局的安全观念。

  培训要讲究实效

  也许没有任何员工愿意花费时间参加冗长的安全培训,但每天花费10分钟的时间来学习安全知识也许是较为有趣的事情。企业应当将安全意识纳入到细节之中。举个简单的例子,企业可以制作这样的安全提示“数据是企业的敏感信息,”“客户信息仅限于员工内部知道,”“谨防网络欺诈”等,可将其作为屏幕保护程序或开门时的语音提示。形式的多样性和趣味性很重要。

  有一些公司将年度的安全培训看得很重要,但却忽视了让其效果深入到日常的企业文化中去。也可以这样认为企业并没有将安全意识融合到日常工作中。应当想办法做到这一点。在保障安全性上,这可能要比购买一个昂贵的防火墙更为直接有效。

共2页。 1 2 :
  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。