建立完善的安全制度
建立完善的企業安全管理制度是非常必要的,能使企業處處主動。
在制定了詳細的、可操作性非常強的各種安全制度后,我們要注意的就是一定要嚴格執行,任何一次有關數據庫和賬號的操作必須記錄在案,做到有據可查。而且,還要特別注意的就是人事部門和IT部門的溝通,要讓IT部門能夠及時了解到有關員工的離職信息,從而根據原來的賬號記錄及時刪除有關權限和用戶,做到防患未然。
另外,還可以在硬性規定上圍追堵截員工的泄密行為。比如,微軟、西門子等公司是從硬件設備上防止員工拷貝公司資料,根據級別區分,大部分的員工電腦是不能安裝軟驅和移動硬盤接口的,這在跨國公司內是非常普遍的做法。IBM公司還規定每個員工只有三次查閱同一文檔的機會,并且這三次查看的時間、地點、原因都會被嚴格地記錄下來。
建立嚴格的保密制度,劃分資料信息的秘密等級,并明確予以標識,按等級進行管理,確定不同等級傳播的范圍,規定每個員工包括各級主管接觸的權限,每個員工不得接觸自己無權接觸密級的檔案資料。紙質重要文件的調閱要將查看的時間、地點、原因都嚴格記錄下來以備查。在與離職的員工保持聯絡時,要謹記大家現在已經不是一條戰壕里的戰友了,要注意信息的傳播界限。
實行AB角制度
企業要在關鍵崗位儲備后備力量,進行定期的輪崗制和A、B崗制,關鍵崗位應最大程度減少對特定人員的依賴,避免出現某個人在一個崗位上“一支獨秀”。否則該人員一旦離職,將給企業造成較大的影響,在安全管理上也很容易出現諸多漏洞。
比如,某項具體業務同時設立兩個人負責,一個為A角,一個為B角。平時業務由A負責,如果A外出,則由B負責辦理,同時,兩人的操作要互為監督。
這樣既有效地提高了工作效率,又可以在發生安全問題的時候,在第一時間發現問題,便于及時采取應對措施。這一點對于IT部門的離職員工而言更有現實意義,因為作為單位IT部門的員工,相對來說接觸到系統權限和賬號設置的幾率更大一些,有時候為了工作的方便可能會在系統中設置一些管理員級別的用戶,或者在防火墻上開放特定的端口,所有的這一切都可能會成為一個不安全的因素。
實行AB角制度后可以在很大程度上避免這類事件的發生,當然這要和上面所說的完善的安全制度相結合才可以。