分享內容(
18人
這無關信任與否,如果你是IT部門主管,那很不幸的,你的責任無形中就多了一項,就是要保護公司的機密資料。身為主管階層,難免會被一些行政工作纏身,不過有幾項原則倒是應該要注意的:
1. 盡可能讓每個人僅擁有他的工作需要範圍的權限。就好像某些ISP的大樓控管,你要到幾樓,給你的臨時門禁卡,就只能到那一層樓而已。這些權限控制(Access Control)必須要經過一些設計規劃的,當然就是你這個經理該做的事囉。
2. 嚴格控管Domain admins的密碼,不需要將它公佈給所有的IT組員。當然一定要定期更換的啦。
3. 每天檢查系統主機的權限群組是否有未經授權的帳號在裡面,發現馬上移除,並進行調查(如果設有資安長,程序上是要通報予他的)。
4. 記錄(Log)及檢視(Monitor)所有具有管理員權限的活動。基本上,如果你的Log能做到讓”擅入者”無法更改的話,那麼,駭客高手也不會冒險的,因為他不會想讓自己的”足跡”被發現吧!
5. 對於離職或即將離開的IT員工,必須立即取消他所有權限的帳號,包括VPN或OTP kit等等。
有時候大家相處久了,要這麼一板一眼的執行,可能心裡有點尷尬,不過,既然選擇離開公司,那麼繳回本身擁有的權限或設備,也是種職場道德。況且,交代得清楚,萬一發生任何情事,你也不致於被列入嫌疑名單,何苦來哉,是吧?
IT萬花筒之保密篇29- 公司機密與IT員工
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- [每日一問](4)接過老闆/客戶丟給你最扯的工作是什麼?
- 刀鋒工作站
- [每日一問](1)在你的職場生涯中,遇過(或聽過)最恐怖的IT慘劇?
- 如果同部電腦有download多種工作列,是否會影響電腦速度??
- 環保與電腦科技結合的工作
- Windows 2003遠端桌面接管原有的工作中視窗
- [每日一問](10)你有沒有對抗工作壓力的減壓妙方?
- [每日一問](28)女性IT人員在職場環境中,會被當成男生來用嗎?
- 亞馬迅的機械土耳其人概念- 應用人工的人工智慧來徵求和獎勵使用人腦力的工作者
- 職稱軟體研發工程師,卻做系統維護的工作,如果是你還做的下嗎?
- [每日一問](21)什麼時候是你在工作上覺得最有成就感的一刻呢?
- 美遊戲工作者薪資調查發表
- [每日一問](5)遇到老闆或客戶的豬頭要求,你有什麼好的拒絕方法嗎?
- Compaq ProLiant 400 下架當winxp工作站文書使用在灌XP偵測不到硬碟
- 成為programmer的確切行動
- [每日一問](6)不停地追新iT技術很累嗎?有沒有不會累的八卦?
- [每日一問](8)你有什麼好用到不行的私房工具嗎?
- 剛入行的Programmer薪水多少?
- [每日一問](7)身為IT人,你想創業嗎?你敢創業嗎?你後悔創業嗎?
- 請問如何成為一位稱職的JAVA程式設計師









