當前位置:工程項目OA系統(tǒng) > 泛普各地 > 浙江OA系統(tǒng) > 杭州OA系統(tǒng) > 杭州OA行業(yè)資訊
計世獨家:行政人員必須關(guān)注數(shù)據(jù)安全
【計世獨家】公司主管經(jīng)常允許行政助理查看重要的數(shù)據(jù)和信件,以便自己的工作更容易開展。因而,這些助理常常成了黑客、騙子、甚至間諜的攻擊目標。
公司主管身邊的行政管理人員也許并不了解關(guān)鍵的業(yè)務(wù)運作,但卻常常擁有很高的數(shù)據(jù)訪問級別,有機會獲得許多敏感的公司信息。因此,他們必須關(guān)注信息安全。
提防“假冒身份”騙局
目前,多達70%的IT泄密事件實際上是內(nèi)部人員引起的。許多情況下,是公司員工無意中泄漏的。
行政管理人員必須防范假冒身份(pretexting)騙局,這種騙局是指設(shè)置一種場景,誘騙人們發(fā)布信息或者執(zhí)行某種行動。
這種騙局通常經(jīng)過電話來實施。它不像撒謊那樣簡單。假冒身份的人會事先進行一番調(diào)查,利用某些已知信息(如員工的出生日期或者社會保障號碼)冒充合法員工,騙取對方的信任。詐取的信息可能包括如何訪問系統(tǒng)、客戶信息或者任何一種數(shù)據(jù)。
一般來說,行政管理崗位的人員流動率相當高,員工年齡也普遍偏輕。缺乏經(jīng)驗的員工更容易成為假冒身份者的下手對象。
IT人員的對策:要培訓行政人員如何適當鑒別電話。制訂政策,以規(guī)定哪些信息可以發(fā)布、哪些不可發(fā)布;并且經(jīng)常通過實際例子對員工進行再培訓。
避免成為間諜的目標
2007年,以色列的反詐騙調(diào)查人員破獲了一起重大間諜案。在該案中,幾家公司雇用私人偵探,偷偷把軟件安裝在了行政管理人員的個人電腦上。這些電腦被感染上了能夠竊取財務(wù)信息的特洛伊木馬。
據(jù)調(diào)查人員聲稱,開發(fā)該程序的黑客采用兩種方法把惡意軟件安裝到目標電腦上:一種是通過電子郵件來發(fā)送惡意軟件;另一種是把磁盤送到目標公司,聲稱里面含有一家對方熟悉的公司提供的商業(yè)方案,但當員工安裝磁盤內(nèi)容、查看商業(yè)方案時,特洛伊木馬就感染了他的電腦。
IT人員的對策:讓員工認識到各種間諜方法,并且提醒非IT人員,與從網(wǎng)絡(luò)上感染上病毒而給IT部門帶來的不便相比,丟失下一個季度的銷售預(yù)測數(shù)據(jù)帶來的破壞可能要大得多。
不接受陌生人的禮物
大多數(shù)行政管理人員在參加會議或者貿(mào)易展銷會時拿到幾件免費禮品會覺得很高興,但是那些磁盤或U盤中的免費軟件可能會破壞你的系統(tǒng)。
IT人員的對策:制定政策,禁止員工把這些禮品帶到工作場所。要是有人給你免費的光盤,哪怕是在貿(mào)易展銷會上拿來的,也不要把這些東西隨便插入辦公電腦中。尤其注意千萬不要插入U盤,因為U盤中可能含有能自動運行的軟件。
保持干凈的記錄
公司招聘行政助理時,可能不需要對這類崗位進行犯罪或者財務(wù)背景調(diào)查。但是這些人想在公司往上爬時,干凈的記錄就顯得很重要。
告訴員工他們需要“重新接受調(diào)查”。他們需要保持個人財務(wù)和以前的記錄沒有污點。
可能會出現(xiàn)這種情況,之前從事低層工作的行政管理人員現(xiàn)在有了用于為上司預(yù)訂旅行計劃的信用卡,而CEO可能有大筆開支,如果行政管理人員在支付賬單時趁機為在網(wǎng)上為自己購買電腦,上司可能不會注意到。
IT人員的對策:偶爾進行調(diào)查。知道員工進公司后沒有犯過罪或者沒有出過財務(wù)問題,這有望降低風險。
- 1績效考核中公平與人為因素影響的關(guān)系
- 2杭州OA咨詢顧問具備技能大挑戰(zhàn)
- 3闡述中小企業(yè)選擇杭州OA標準及注意事項
- 4協(xié)同OA系統(tǒng)必將對國民經(jīng)濟發(fā)展起到巨大的推動作用
- 5計世獨家:中國軟件外包遭遇雙重打擊
- 6中小企業(yè)財務(wù)信息化“綠色行動”初探
- 7財務(wù)信息化:管理流程之暫估解決方案
- 8杭州OA五大不可控性 是否真的不可控
- 9SOA治理不要忽略架構(gòu)問題
- 10中小企業(yè)實施杭州OA項目運用大企業(yè)模式研究
- 11企業(yè)成功實施ITIL CIO有十大建議
- 12杭州OA項目實施成功關(guān)鍵因素 抓好培訓工作
- 13成功實施杭州OA 八個建議不得不聽
- 14選擇供應(yīng)商 CIO應(yīng)小心SaaS價格陷阱
- 15虛擬倉庫在廠外物料管理上的應(yīng)用
- 16信息化建設(shè)成功的秘訣:左手流程右手IT
- 17PDM系統(tǒng)在個性化定制中的應(yīng)用
- 18SOA:業(yè)務(wù)驅(qū)動為基礎(chǔ)的軟件架構(gòu)體系
- 19CRM環(huán)境下的業(yè)務(wù)流程重組
- 20CTO點評中小企業(yè)IT外包
- 21CIO遇到eHR項目境況不佳該怎么辦
- 22SOA有助于企業(yè)實施商務(wù)智能解決方案
- 23王道南:SOA從落地到模組化是一個長期過程
- 24SOA分"大""?。?你如何選擇
- 25第七屆大連軟交會今日在大連世界博覽廣場開幕
- 26解決SAP SRM產(chǎn)品帶來的困惑
- 27計世獨家:SaaS擠進大公司購買清單
- 28計世獨家:BO發(fā)布單一平臺商業(yè)智能解決方案
- 29杭州OA實務(wù):流程評述之應(yīng)付帳款流程
- 30探析企業(yè)規(guī)劃 安全實施SOA
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓