建立完善的安全制度
建立完善的企業(yè)安全管理制度是非常必要的,能使企業(yè)處處主動。
在制定了詳細的、可操作性非常強的各種安全制度后,我們要注意的就是一定要嚴格執(zhí)行,任何一次有關(guān)數(shù)據(jù)庫和賬號的操作必須記錄在案,做到有據(jù)可查。而且,還要特別注意的就是人事部門和IT部門的溝通,要讓IT部門能夠及時了解到有關(guān)員工的離職信息,從而根據(jù)原來的賬號記錄及時刪除有關(guān)權(quán)限和用戶,做到防患未然。
另外,還可以在硬性規(guī)定上圍追堵截員工的泄密行為。比如,微軟、西門子等公司是從硬件設(shè)備上防止員工拷貝公司資料,根據(jù)級別區(qū)分,大部分的員工電腦是不能安裝軟驅(qū)和移動硬盤接口的,這在跨國公司內(nèi)是非常普遍的做法。IBM公司還規(guī)定每個員工只有三次查閱同一文檔的機會,并且這三次查看的時間、地點、原因都會被嚴格地記錄下來。
建立嚴格的保密制度,劃分資料信息的秘密等級,并明確予以標(biāo)識,按等級進行管理,確定不同等級傳播的范圍,規(guī)定每個員工包括各級主管接觸的權(quán)限,每個員工不得接觸自己無權(quán)接觸密級的檔案資料。紙質(zhì)重要文件的調(diào)閱要將查看的時間、地點、原因都嚴格記錄下來以備查。在與離職的員工保持聯(lián)絡(luò)時,要謹記大家現(xiàn)在已經(jīng)不是一條戰(zhàn)壕里的戰(zhàn)友了,要注意信息的傳播界限。
實行AB角制度
企業(yè)要在關(guān)鍵崗位儲備后備力量,進行定期的輪崗制和A、B崗制,關(guān)鍵崗位應(yīng)最大程度減少對特定人員的依賴,避免出現(xiàn)某個人在一個崗位上“一支獨秀”。否則該人員一旦離職,將給企業(yè)造成較大的影響,在安全管理上也很容易出現(xiàn)諸多漏洞。
比如,某項具體業(yè)務(wù)同時設(shè)立兩個人負責(zé),一個為A角,一個為B角。平時業(yè)務(wù)由A負責(zé),如果A外出,則由B負責(zé)辦理,同時,兩人的操作要互為監(jiān)督。
這樣既有效地提高了工作效率,又可以在發(fā)生安全問題的時候,在第一時間發(fā)現(xiàn)問題,便于及時采取應(yīng)對措施。這一點對于IT部門的離職員工而言更有現(xiàn)實意義,因為作為單位IT部門的員工,相對來說接觸到系統(tǒng)權(quán)限和賬號設(shè)置的幾率更大一些,有時候為了工作的方便可能會在系統(tǒng)中設(shè)置一些管理員級別的用戶,或者在防火墻上開放特定的端口,所有的這一切都可能會成為一個不安全的因素。
實行AB角制度后可以在很大程度上避免這類事件的發(fā)生,當(dāng)然這要和上面所說的完善的安全制度相結(jié)合才可以。