Zes manieren om de security te verbeteren

beveiliging

Artikelgereedschap

Gepubliceerd: Donderdag 29 juli 2010
Auteur: Tony Ball

De gemiddelde CIO is zich goed bewust van alle security-gevaren. Hierbij zes richtlijnen die u kunnen helpen bij het beveiligen van uw systemen en data.

1. Werk samen met facilitaire zaken

Werk samen met de afdeling facilitaire zaken om een gemeenschappelijk security-beleid te ontwikkelen waarbij rekening wordt gehouden met zowel de fysieke als IT-toegang. Traditioneel zijn deze twee zaken gescheiden, maar het is de moeite waard om op security-gebied samen te werken. Dat scheelt tijd en geld.

2. Vermijd breed en vaag beleid

Zorg voor gedetailleerde en specifieke richtlijnen in uw security-beleid. Technologie alleen is onvoldoende: er zijn ook duidelijk, goed gecommuniceerde regels nodig. Of een bedrijf nu drie of drieduizend medewerkers heeft, er is een helder security-beleid nodig. Heeft een stagiair bijvoorbeeld dezelfde IT-rechten als een vaste medewerker?

3. Maak slim gebruik van smartcards

Gebruik smartcards en –readers die gebruik maken van verschillende technologieën. Zo kan het pasje waarmee een werknemer toegang krijgt tot het kantoor ook gebruikt worden om als enige een printopdracht op te halen. Op die manier kunt u de security en vertrouwelijkheid verbeteren. Op de smartcard kan bijvoorbeeld ook geld voor de kantine worden geladen. Tegelijkertijd kan de kaart dienst doen als toegangskaart voor de fitness-ruimte.

4. Denk aan de mobiele medewerkers

Steeds meer mensen werken vanuit huis of zijn gedurende de dag op pad. Secure remote access is dus van het grootste belang. Niet alleen vanuit veiligheidsoverwegingen maar ook om het de medewerkers makkelijk te maken.

5. Bescherm uw printers

U zult printers misschien niet direct als een veiligheidsrisico zien, maar via printers wordt vertrouwelijke informatie geprint. Alle reden dus om alleen gebruikers met smartcards toegang te geven tot de printers.

6. Track werknemers

Als een werknemer net met zijn smartcard locatie 1 is binnengekomen, maar via een computer op locatie 2 probeert in te loggen, is er duidelijk iets mis. Inloggen kan niet worden toegestaan als de medewerker niet is ingelogd in het gebouw waar de pc staat.

Reacties

blog comments powered by Disqus

Masterclass CIO as Strategist, Nyenrode, 20 juni 2012.
Schrijf u nu in!

De zeer succesvol verlopen CIO Summit 2012.

Nieuwsbrief

Blijf altijd op de hoogte van het laatste ICT-nieuws