Zes manieren om de security te verbeteren
Gepubliceerd: Donderdag 29 juli 2010
Auteur: Tony Ball
De gemiddelde CIO is zich goed bewust van alle security-gevaren. Hierbij zes richtlijnen die u kunnen helpen bij het beveiligen van uw systemen en data.
1. Werk samen met facilitaire zaken
Werk samen met de afdeling facilitaire zaken om een gemeenschappelijk security-beleid te ontwikkelen waarbij rekening wordt gehouden met zowel de fysieke als IT-toegang. Traditioneel zijn deze twee zaken gescheiden, maar het is de moeite waard om op security-gebied samen te werken. Dat scheelt tijd en geld.
2. Vermijd breed en vaag beleid
Zorg voor gedetailleerde en specifieke richtlijnen in uw security-beleid. Technologie alleen is onvoldoende: er zijn ook duidelijk, goed gecommuniceerde regels nodig. Of een bedrijf nu drie of drieduizend medewerkers heeft, er is een helder security-beleid nodig. Heeft een stagiair bijvoorbeeld dezelfde IT-rechten als een vaste medewerker?
3. Maak slim gebruik van smartcards
Gebruik smartcards en –readers die gebruik maken van verschillende technologieën. Zo kan het pasje waarmee een werknemer toegang krijgt tot het kantoor ook gebruikt worden om als enige een printopdracht op te halen. Op die manier kunt u de security en vertrouwelijkheid verbeteren. Op de smartcard kan bijvoorbeeld ook geld voor de kantine worden geladen. Tegelijkertijd kan de kaart dienst doen als toegangskaart voor de fitness-ruimte.
4. Denk aan de mobiele medewerkers
Steeds meer mensen werken vanuit huis of zijn gedurende de dag op pad. Secure remote access is dus van het grootste belang. Niet alleen vanuit veiligheidsoverwegingen maar ook om het de medewerkers makkelijk te maken.
5. Bescherm uw printers
U zult printers misschien niet direct als een veiligheidsrisico zien, maar via printers wordt vertrouwelijke informatie geprint. Alle reden dus om alleen gebruikers met smartcards toegang te geven tot de printers.
6. Track werknemers
Als een werknemer net met zijn smartcard locatie 1 is binnengekomen, maar via een computer op locatie 2 probeert in te loggen, is er duidelijk iets mis. Inloggen kan niet worden toegestaan als de medewerker niet is ingelogd in het gebouw waar de pc staat.
Reacties
blog comments powered by Disqus