国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

企業(yè)信息化的安全隱患
2006-08-04   

隨著信息系統(tǒng)在企業(yè)中的應(yīng)用,企業(yè)的每個(gè)員工都或多或少地?fù)碛幸欢ǖ脑L問(wèn)權(quán)限。但當(dāng)員工離職后,我們雖然不用懷疑人力資源主管們的經(jīng)驗(yàn),他們可以嫻熟地處理好員工離職的薪資、賠償、法律等方面的問(wèn)題,但許多企業(yè)的人力資源部門(mén)卻沒(méi)有和IT管理部門(mén)做好聯(lián)動(dòng):一些員工雖然離開(kāi)了,但是他們的一些身份卻依然游蕩在企業(yè)的網(wǎng)絡(luò)、信息系統(tǒng)及數(shù)據(jù)庫(kù)中,依然可能恣意地連接和占用著公司的各種資源。目前大多數(shù)企業(yè)還沒(méi)有適當(dāng)?shù)臋C(jī)制來(lái)確保此員工不再擁有任何權(quán)限,由此帶來(lái)的一個(gè)信息化的風(fēng)險(xiǎn)就是——員工殘存的權(quán)限將有可能被員工本人或是其他黑客利用,從而破壞公司的信息安全。或許這也是企業(yè)信息化的最后一環(huán),本文對(duì)此談一點(diǎn)個(gè)人看法,并提出幾點(diǎn)建議。
隨著信息系統(tǒng)在企業(yè)中的應(yīng)用,企業(yè)的每個(gè)員工都或多或少地?fù)碛幸欢ǖ脑L問(wèn)權(quán)限。但當(dāng)員工離職后,大多數(shù)企業(yè)卻沒(méi)有適當(dāng)?shù)臋C(jī)制來(lái)確保此員工不再擁有任何權(quán)限,由此帶來(lái)的風(fēng)險(xiǎn)就是——員工殘存的權(quán)限將有可能被員工本人或是其他黑客利用,從而破壞公司的信息安全。
·不要低估這個(gè)風(fēng)險(xiǎn)
有的企業(yè)對(duì)員工采取了許多正確的雇用策略,比如對(duì)員工進(jìn)行背景調(diào)查、定期工作輪換、多人負(fù)責(zé)制等,但卻在最后一環(huán)馬虎了。對(duì)于離職員工,企業(yè)往往只是簡(jiǎn)單地收回門(mén)卡、刪除計(jì)算機(jī)賬號(hào)等。但這些是遠(yuǎn)遠(yuǎn)不夠的。
·殘存的各種賬號(hào)
企業(yè)有可能有多個(gè)信息系統(tǒng),比如銷(xiāo)售系統(tǒng)、客戶(hù)系統(tǒng)、應(yīng)用系統(tǒng)、辦公系統(tǒng)等。由于許多企業(yè)的信息化成熟度并不高,這些系統(tǒng)并沒(méi)有集成在一起,也就有了各式各樣的賬號(hào)。而作為員工離職手續(xù)執(zhí)行者的人力資源部的工作人員并沒(méi)有能力了解這么多,沒(méi)有辦法發(fā)現(xiàn)這個(gè)問(wèn)題,也不可能及時(shí)通知到所有系統(tǒng)的管理者對(duì)賬號(hào)進(jìn)行禁用或是刪除。這樣,很可能會(huì)有一部分賬號(hào)被保留下來(lái),更可怕的是,企業(yè)中很少有人會(huì)知道并關(guān)心這些賬號(hào)的繼續(xù)存在。而離職員工仍可能利用這些賬號(hào)來(lái)繼續(xù)使用這些系統(tǒng),甚至獲得銷(xiāo)售、客戶(hù)、產(chǎn)品等保密資料。
· 殘存的各種資源權(quán)限
員工很可能擁有VoP、VPN、Modem接入、遠(yuǎn)程主機(jī)、E-mail等權(quán)限。如果一個(gè)離開(kāi)很久的員工還用著公司的E-mail,可能被別有用心的人利用,比如用來(lái)欺騙客戶(hù)、散播謠言、收取公司的廣播郵件等。另外要特別注意的是一些技術(shù)開(kāi)發(fā)和管理人員,他們擁有的權(quán)限更多,而且有些員工在工作中可能為了方便打開(kāi)了一些后門(mén),或者是有意無(wú)意地安裝了一些木馬類(lèi)的程序,這些更難被發(fā)現(xiàn)和刪除。
·其它內(nèi)部信息及隱性信息
在企業(yè)中,一個(gè)員工很可能無(wú)意或有意地得到其他人的權(quán)限或賬號(hào),如一些公用測(cè)試賬號(hào)、要好同事的賬號(hào)、某人常用的密碼等。還有的員工可能了解企業(yè)網(wǎng)絡(luò)中的一些漏洞、后門(mén)等不公開(kāi)的信息,這些信息如果透露給黑客,很可能危害到系統(tǒng)的安全。
這些殘存的信息,不僅可能被原來(lái)的員工所利用,原來(lái)的員工也可能會(huì)有意無(wú)意地把它們提供給其他有犯罪意圖的人。還有可能,一些黑客利用殘存的賬號(hào)來(lái)隱藏自己或做一些其它的破壞。實(shí)際上,隨著員工電腦技能的提高和一些黑客工具的泛濫,再加上多數(shù)企業(yè)在對(duì)待離職員工的賬號(hào)終結(jié)等問(wèn)題的重視度不夠,這些現(xiàn)象已經(jīng)開(kāi)始有擴(kuò)大的趨勢(shì),也就是說(shuō),企業(yè)真正遇到這個(gè)風(fēng)險(xiǎn)的機(jī)率越來(lái)越高,所以一定不要低估這個(gè)問(wèn)題所帶來(lái)的風(fēng)險(xiǎn)。
·幾點(diǎn)建議
企業(yè)認(rèn)識(shí)到這個(gè)問(wèn)題所帶來(lái)的風(fēng)險(xiǎn)后,如何降低甚至消滅這個(gè)風(fēng)險(xiǎn)呢?我們幾乎找不出什么有效的通用辦法。不過(guò),您可以根據(jù)自己的實(shí)際情況參考以下幾點(diǎn)建議:
(1)建立和完善企業(yè)的安全策略、標(biāo)準(zhǔn)、指南和*作程序
這是從大方面來(lái)說(shuō)的,建立完善的企業(yè)安全策略其實(shí)是非常必要的,能使您處處主動(dòng),而不是“頭痛醫(yī)頭,腳痛醫(yī)腳”。在策略中要考慮到配置管理、變更管理,從而能有效地發(fā)現(xiàn)和防止員工隨意安裝非授權(quán)的軟件等。
(2)盡可能建立專(zhuān)用管理系統(tǒng)
當(dāng)信息系統(tǒng)發(fā)展到比較成熟的階段,企業(yè)的各個(gè)系統(tǒng)應(yīng)該整合在一起,同時(shí)擁有完善的數(shù)據(jù)控制機(jī)制,這樣就能避免目前這種一個(gè)員工有多個(gè)賬號(hào)、角色混亂的現(xiàn)象了。
但是在這之前,企業(yè)也可以建立一個(gè)專(zhuān)用的管理系統(tǒng),由它來(lái)集中控制和管理企業(yè)內(nèi)部的賬號(hào)、權(quán)限、角色等。這個(gè)管理系統(tǒng)能夠減少人工處理的難度和工作量,可以提供諸如自動(dòng)檢查和刪除過(guò)期賬號(hào)、定期要求修改密碼、查詢(xún)和修改員工賬號(hào)等功能。
(3)在安全管理中要注意的問(wèn)題
如果不能建立一個(gè)專(zhuān)用的管理系統(tǒng),就要*人工來(lái)管理,在安全管理中有很多問(wèn)題值得注意,比如:
·小心公共賬號(hào)。對(duì)于公共賬號(hào)要嚴(yán)格控制其權(quán)限,只能訪問(wèn)工作所需的有限的內(nèi)容;公共賬號(hào)不用后要立即刪除;告誡員工不得向無(wú)關(guān)的人員透露。
·小心常用密碼。教育員工避免對(duì)別人公開(kāi)自己的常用密碼,不要使用重復(fù)的密碼。
·加強(qiáng)系統(tǒng)日志功能。各種日志就是將來(lái)跟蹤用戶(hù)行為的證據(jù),如果有事情發(fā)生還可以成為司法取證的重要證據(jù)。
·小心分配資源,及時(shí)收回不用的資源。要根據(jù)員工的工作職責(zé)、資歷、業(yè)務(wù)要求等決定員工需要接入哪些公司資源,以及為什么需要接人。當(dāng)實(shí)際情況變化后,要及時(shí)收回不用的資源。
·精簡(jiǎn)資源。IT管理人員要減少冗余資源,要使資源有序,這樣可以減少員工資源使用上的混亂現(xiàn)象。
(4)加強(qiáng)人力資部門(mén)和IT部門(mén)的溝通
人力資源部門(mén)和IT部門(mén)在很多方面都要通力合作。人力資源部門(mén)在裁員或重組之前最好能預(yù)先通知IT部門(mén),IT部門(mén)要根據(jù)情況事先評(píng)估這些員工在企業(yè)信息系統(tǒng)中的各種賬號(hào)、權(quán)限等,并預(yù)先設(shè)計(jì)好工作范圍和*作流程。
(5)尊重員工,保持良好的關(guān)系
有些公司在解雇員工的時(shí)候顯得非常專(zhuān)制,比如限制員工將個(gè)人數(shù)據(jù)備份、不給員工足夠的收拾物品的時(shí)間等,孰不知這樣做一方面會(huì)引起離職員工的不滿(mǎn)和敵意,另一方面,還可能引起其他在職員工的危機(jī)感,造成不穩(wěn)定因素。所以,在解雇員工時(shí)也要有理有據(jù),在保證公司機(jī)密的同時(shí)給予足夠誠(chéng)意的尊重。
(6)利用多種途徑進(jìn)行約束
要和員工簽訂明確的保密合同,通過(guò)各種方式來(lái)提高員工的安全意識(shí),讓員工明白如果不注意保密,或者攻擊和破壞公司信息安全的后果和法律責(zé)任。
結(jié)語(yǔ):雖然風(fēng)險(xiǎn)始終存在,但也不必太過(guò)害怕。害怕是沒(méi)用的,要有應(yīng)對(duì)的措施,要事先做好準(zhǔn)備,盡量考慮到方方面面。只要我們對(duì)風(fēng)險(xiǎn)有足夠的認(rèn)識(shí),采取了正確的措施,就可以將損失減到最小程度。最后要提醒企業(yè)管理層的是,離職員工的安全問(wèn)題只是眾多安全問(wèn)題中比較容易被忽視的一環(huán),類(lèi)似的安全問(wèn)題可能存在企業(yè)的其它環(huán)節(jié),而最根本的對(duì)策是要為企業(yè)建立一整套的安全策略、標(biāo)準(zhǔn)、指南和*作程序,并在安全實(shí)踐中不斷更新和完善。68476636-8002)

熱詞搜索:

上一篇:安全分析:中小型企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀剖析
下一篇:企業(yè)的復(fù)原力:網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代的風(fēng)險(xiǎn)管理(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
九九精品一区二区| 美脚の诱脚舐め脚责91| 亚洲一区二区三区中文字幕在线| 成人午夜视频福利| 中文字幕av一区二区三区免费看 | 一本在线高清不卡dvd| 亚洲免费av在线| 欧美精品精品一区| 国产一区二区视频在线| 亚洲视频小说图片| 日韩一区二区电影在线| 国产成人综合在线观看| 一区二区三区四区不卡视频| 欧美一区二区在线免费观看| 成人做爰69片免费看网站| 亚洲午夜日本在线观看| 精品久久一二三区| 色8久久精品久久久久久蜜| 久久 天天综合| 亚洲一区二区五区| 久久久久久久久久久久久久久99| 色综合色狠狠天天综合色| 轻轻草成人在线| 国产精品高潮久久久久无| 日韩视频在线你懂得| 91日韩精品一区| 国产原创一区二区| 亚洲18色成人| 中文字幕综合网| 久久久亚洲国产美女国产盗摄 | 国产三级精品视频| 欧美日韩中文一区| 成人午夜私人影院| 另类小说一区二区三区| 一级女性全黄久久生活片免费| 久久精品一区八戒影视| 91麻豆精品国产| 91免费版在线| 成人性生交大合| 国模娜娜一区二区三区| 日本特黄久久久高潮| 亚洲欧美国产高清| 国产精品久久久久久久久快鸭 | 国产黑丝在线一区二区三区| 日本女优在线视频一区二区| 亚洲一区二区三区四区五区中文| 中文字幕免费在线观看视频一区| 精品日韩一区二区三区| 欧美一区二区三区免费视频| 欧美综合欧美视频| 色一情一乱一乱一91av| 成人av午夜电影| 国产高清视频一区| 国产综合色在线| 国产美女主播视频一区| 国产精品成人免费精品自在线观看| 日韩亚洲电影在线| 欧美一区二区在线不卡| 日韩一区二区免费电影| 日韩一区二区三区观看| 日韩女优制服丝袜电影| 亚洲精品在线电影| 欧美v亚洲v综合ⅴ国产v| 精品欧美一区二区三区精品久久| 精品国产1区2区3区| 久久中文娱乐网| 国产三级精品视频| 日韩一区在线免费观看| 一区二区视频免费在线观看| 亚洲高清不卡在线| 精品一区二区三区久久| 国产精品香蕉一区二区三区| www.亚洲人| 欧美日韩五月天| 日韩欧美一卡二卡| 欧美经典一区二区| 1000精品久久久久久久久| 一区二区三区中文在线观看| 日韩国产欧美视频| 国产精品一区二区视频| 91亚洲精品乱码久久久久久蜜桃 | 日本视频免费一区| 国产精品一区二区在线观看不卡| 国产成人精品免费在线| 欧美色图天堂网| 91精品婷婷国产综合久久性色 | 裸体一区二区三区| 国产精品一区2区| 91国模大尺度私拍在线视频| 日韩欧美色电影| 91国偷自产一区二区三区观看| 欧美日韩一区视频| 久久亚洲春色中文字幕久久久| 国产精品久久久久婷婷 | 亚洲精品国产视频| 毛片不卡一区二区| 91视频xxxx| 精品国产伦一区二区三区观看体验 | 久久久美女毛片| 亚洲成人资源网| 国产麻豆一精品一av一免费| 91高清在线观看| 久久久激情视频| 天堂久久一区二区三区| 懂色av一区二区三区免费观看| 欧美日韩一级片网站| 国产欧美日韩在线看| 五月天亚洲婷婷| 91麻豆国产精品久久| 2020国产精品| 麻豆精品视频在线观看视频| 欧美日韩中文一区| 一区二区三区91| 99热在这里有精品免费| 久久久久久久国产精品影院| 毛片av中文字幕一区二区| 欧美日韩国产影片| 一级做a爱片久久| 91免费版在线| 亚洲乱码国产乱码精品精98午夜| 国产福利一区在线| 久久免费视频色| 久久成人免费网站| 91精品国产福利| 性欧美疯狂xxxxbbbb| 欧美亚洲精品一区| 亚洲成a天堂v人片| 欧美日韩国产a| 婷婷久久综合九色综合绿巨人| 日本电影欧美片| 一区二区三区精品在线| 91免费看`日韩一区二区| 亚洲欧美激情一区二区| 色94色欧美sute亚洲线路一ni| 亚洲人成网站精品片在线观看| 91精品国产综合久久久久久漫画| 精品污污网站免费看| 夜夜嗨av一区二区三区网页 | av亚洲精华国产精华精| 亚洲综合在线视频| 日本亚洲天堂网| 91精品国产综合久久小美女| 无吗不卡中文字幕| 51精品视频一区二区三区| 奇米精品一区二区三区在线观看 | 91同城在线观看| 亚洲精品久久嫩草网站秘色| 在线观看日韩电影| 日韩不卡一二三区| 久久久美女艺术照精彩视频福利播放| 国产成人综合在线观看| 亚洲免费在线观看| 56国语精品自产拍在线观看| 精品无人区卡一卡二卡三乱码免费卡| 久久久www免费人成精品| 99视频有精品| 日韩影院免费视频| 国产日韩在线不卡| 色综合久久六月婷婷中文字幕| 日韩中文字幕亚洲一区二区va在线| 欧美一区二区黄| 91亚洲大成网污www| 日本午夜精品一区二区三区电影| 欧美成人a在线| 91在线免费播放| 蜜臀av国产精品久久久久| 日本一区二区不卡视频| 欧美主播一区二区三区美女| 久久精品国产成人一区二区三区 | 国产呦精品一区二区三区网站| 国产精品国模大尺度视频| 欧美日韩免费观看一区三区| 国产成人精品综合在线观看| 亚洲一区精品在线| 久久久久久97三级| 欧美丰满少妇xxxxx高潮对白| 成人午夜电影久久影院| 首页国产丝袜综合| 亚洲欧美一区二区视频| 久久久久久综合| 制服丝袜亚洲网站| 欧美性大战久久| 91在线观看视频| 国产宾馆实践打屁股91| 男人的j进女人的j一区| 亚洲永久精品国产| 亚洲丝袜精品丝袜在线| 国产欧美精品日韩区二区麻豆天美| 欧美日本高清视频在线观看| 色哟哟在线观看一区二区三区| 国产mv日韩mv欧美| 精品一区二区影视| 久久er精品视频| 日本sm残虐另类| 日本美女一区二区| 日日夜夜精品视频免费| 亚洲gay无套男同| 午夜欧美2019年伦理| 亚洲成a人在线观看| 亚洲国产精品久久久久婷婷884 |