請問各位大大
小弟公司近日會有一名短暫駐點人員
因為他的工作需要,所以我們會給他一些較為機密的資料,但要又避免他帶離公司(可以上網)。
資料基本上為 xls 檔,使用者必須有編輯與儲存的功能。
必定會做的動作有,鎖 USB。
但如果使用者用webmail夾帶出去...一切就囧了..
不知道還有什麼方法嗎?
記鵝 windows對檔案有個加密的功能,就是會認機碼那個~
不過在哪裡 @@? 不知道大大門還有什麼好方法可以提供嗎^^
以下是我在公司設計的方式
身為MIS,公司資料外洩的話,你就吃不完兜著走了,這點小小限制不算啥啦,多花時間罷了
DRM 但是對於這種情況, 無解. 用手機拍照, 用人工手抄通通可以帶走資料.
所以只給予所需的資料即可, 如果臨時人員需要那麼多重要的資料, 也是怪事一件.
很難吧,你給他能上網怎麼封都沒用,xls你有鎖什麼都沒用,他把內容復制貼上,新一的份不是一定可以用,只封usb也不完成,有沒有cdrw,fdd都要考慮,如果你是給nb還要考慮bluetooth、ir、讀卡機等。如果他手機有照像功能這都是要注意的
為何大家都對駐點人員有防小偷的心態?其實大家剛剛所說的對於正職人員也是防不勝防阿!重點是在於用人的心態及對人的態度。技術上再多的防禦,有心人還是帶得走(照像,手抄等等)。既然請人來做事,就誠心對人,不要一開始就採不信任的態度,如果要不信任,那請人來幹嘛?要承擔風險,並且要做好風險防範及補救機制的計畫。
只要有網路...怎麼封鎖都沒用...
就算封鎖 usb..各大 webmail 封鎖的完嗎?
blog 也可以用吧?...網路硬碟?...共用資料?...遠端傳輸?
應該運用其他方式去做...weberp...檔案資料庫並不在他電腦上...想要重要的資料應該沒辦法取得吧?...
權限控管得宜...應該沒問題....
權限控管不宜...肯定有問題....
我的建議控管的優先順序如下:
1.將燒錄器、軟碟機、USB都拆下或停用.
2.想辦法將她上網的Log紀錄下來,並告知他保密條款若有機密外洩除賠償須附帶負刑事責任.
3.封掉它電腦的FTP服務埠以免上傳檔案.