Polisi Keselamatan Setiap Syarikat Harus Ada

Pengenalan Mencipta Dasar Keselamatan Berkesan

Dasar bertulis adalah penting kepada organisasi yang selamat. Semua orang dalam syarikat perlu memahami kepentingan peranan yang mereka mainkan dalam menjaga keselamatan. Salah satu cara untuk mencapai ini - untuk mewujudkan "budaya keselamatan" - adalah untuk menerbitkan dasar keselamatan yang munasabah. Dasar-dasar ini adalah dokumen yang semua orang dalam organisasi harus membaca dan menandatangani apabila mereka masuk. Dalam kes pekerja yang sedia ada, dasar-dasar perlu diedarkan, dijelaskan dan - selepas masa yang mencukupi untuk pertanyaan dan perbincangan - ditandatangani.

Artikel ini akan memperkenalkan anda kepada enam dasar yang harus dipertimbangkan setiap organisasi. Dasar-dasar tertentu yang anda laksanakan, serta jumlah terperinci yang mereka masukkan, akan berubah apabila sebuah syarikat tumbuh. Sudah tentu, organisasi dengan dua pekerja mempunyai kebimbangan keselamatan yang berbeza daripada organisasi beribu-ribu. Senarai ini menangani isu-isu keselamatan fizikal dan maklumat dan bertujuan untuk menyediakan titik permulaan untuk menilai keperluan keselamatan tertentu anda.

Penggunaan Internet

Bahaya akses internet termasuk memuat turun perisian berniat jahat seperti virus, spyware, atau Trojans. Dasar Penggunaan Internet harus mengatasi sama ada atau tidak pekerja dibenarkan menggunakan komputer syarikat untuk kegunaan peribadi, dan sama ada atau tidak perisian boleh dimuat turun oleh sesiapa selain pentadbir sistem. Anda juga harus mempertimbangkan sama ada Pesanan Segera atau tidak boleh digunakan semasa waktu syarikat dan / atau peralatan syarikat.

E-mel / Rangkaian Sosial

E-mel dan rangkaian sosial telah mencipta kebimbangan keselamatan kategori mereka sendiri. Teknologi ini menjadikannya sangat mudah untuk menyebarkan maklumat. Dan apabila maklumat itu meninggalkan bangunan anda, jarang sekali, jika pernah, ingat. Dasar e-mel anda harus menangani kandungan yang sesuai untuk e-mel syarikat dan halaman media sosial.

Andaikan tiada apa yang akan kekal di internet. Kandungan yang termasuk humor dan gambar berwarna tidak boleh merosakkan imej syarikat anda, dan mendedahkan maklumat sulit mungkin merosakkan keselamatan anda.

Kawalan Utama

Tidak seperti peranti capaian elektronik, kunci mekanikal boleh diduplikasi dan digunakan tanpa meninggalkan jejak. Dasar kawalan utama anda harus memasukkan cara untuk mengesan siapa yang sedang memegang kunci mekanikal dan yang mempunyai kebenaran untuk menduplik kunci tersebut. Untuk melihat lebih mendalam mengenai dasar kritikal ini, anda boleh membaca artikel saya, Jangan Abaikan Kawalan Utama.

Keselamatan Peranti PDA / Mudah Alih

Anda tidak mempunyai jari yang cukup untuk memasangkan semua kebocoran bahawa peranti mudah alih boleh menumbuk dalam tanggungan keselamatan anda. Telefon mudah alih moden boleh menyimpan maklumat sensitif serta menyediakan titik akses ke rangkaian anda. Jika anda menggunakan PDA atau peranti mudah alih, maka anda harus menangani isu-isu seperti penyulitan data dan dasar kata laluan. Untuk melihat secara mendalam pada peranti mudah alih yang popular, anda boleh membaca artikel saya, Melindungi BlackBerry Anda.

Pengurusan Pelawat

Pelawat yang tidak dibenarkan atau tidak dapat dijadikan ancaman fizikal dan juga boleh mencuri maklumat sensitif. Jika boleh, jemput semua pelawat ke pintu masuk terkawal, sama ada meja gerbang atau penyambut tetamu.

Semasa menulis dasar anda, tentukan sama ada pengunjung harus dikawal setiap saat, atau hanya di kawasan tertentu. Memerlukan pelawat memakai lencana dan masuk dan keluar juga perlu dipertimbangkan. Jika dasar pengurusan pelawat anda dikomunikasikan dengan jelas, pekerja boleh lebih mudah berfungsi sebagai mata dan telinga kerana mereka akan berasa lebih selesa menghampiri atau melaporkan individu yang mencurigakan.

Perjanjian Non-Disclosure

Dasar ini akan menyentuh e-mel, media sosial, komunikasi lisan, dan cara lain untuk berkongsi maklumat. Anda perlu memastikan bahawa pekerja memahami maklumat apa yang mungkin dan mungkin tidak diteruskan.

Kesimpulannya

Salah satu kunci untuk mewujudkan dasar yang berkesan adalah untuk memastikan bahawa mereka adalah jelas, dan semudah mungkin untuk mematuhi. Dasar yang terlalu rumit hanya menggalakkan orang ramai untuk memintas sistem.

Jangan membuat pekerja berasa seperti penghuni. Berkomunikasi dengan keperluan, dan anda boleh mewujudkan budaya keselamatan.

Selalunya terdapat pertukaran antara keselamatan dan kemudahan. Anda ingin naik pesawat tanpa melalui pos pemeriksaan TSA, bukan? Tetapi bagaimana selesakah anda mengetahui bahawa tidak ada orang lain di dalam pesawat yang telah melalui keselamatan sama ada? Dasar yang diterangkan dalam artikel ini akan membantu memastikan anda dan pekerja anda dilindungi.