如何确保公司电脑物理安全

来源:百度知道 编辑:UC知道 时间:2024/05/09 06:29:46
原则是公司的电脑员工不能以任何方式把数据带出公司,在软件上我们已经限制,现在讨论下如何在硬件上防止数据及设备的外带

以前很多机箱可以上锁,现在新的机器很多都没有锁孔,不知道有没有专业的机箱封条,USB接口是不是用物理方法封上?

大家都发表下意见,你们公司在这方面是怎么做的啊?
我们的限制其实蛮强的,开发人员采用两台电脑,一台用来上网查资料,一台用来开发,开发机不连互联网,上网没有水晶头式的网卡,采用无线,杜绝两机对接的现象,在上网机上,我们装有监控,只允许某些端口出站,邮件、QQ、MSN、U盘、光驱都是不能用的,如果大家有兴趣,可以交流交流,ganhailong#gmail.com

呵呵,但我还是那句话,安全没有绝对的,搞的太“安全”了,反而不安全,因为员工有了抵触情绪,这是很可怕的,他会想到你想不到的办法。

信息安全的根本是制度和管理,技术只能是辅助手段。

没有锁孔就用封条,在公司的规章制度中要明确每台电脑的封条的负责人,如果封条破损,不需任何理由对负责人追求责任。

USB移动设备的使用可以用组策略控制(如果你们公司的结构是AD的话);如果不是AD,那么用Device Locker这个软件你可以试试看。

哥们你没考虑红外的问题?
现在有好多手机可以红外传文件呀
还有呀
如果上网的话
资料发到邮箱里或博客上,你有什么对策?
USB可以打开机箱,能拔的线拔了
不能拔的直接把USB接口弄变形,插也插不进去
其实这还是人的素质问题
有道是用人不疑,疑人不用,你这公司这样搞有什么意思??

我可以分享一点经验给你,这可不是直接从网上复制的喔

1。在BIOS把USB端口禁用(如果有必要的话)
2。老机没有锁口的用封箱胶缠几圈(如果被人重新缠的话,他缠的肯定会有不一样的褶皱)
3。制定数据保密制度(在此之前先根据数据的安全性和重要性分等级),例如那一级的数据被查询的必须登记,哪一级的数据被查询或修改的时候必须有2人以上在场
3。制定一套保护物理设备的规定,例如出入登记制度,备份制度,备用电源等。。

真是晕啊,你觉得可能吗?估计你们是IT公司把,现在公司电脑都可以上网,你物理限制了,人家不会发到电子信箱或者网络U盘,或者通过MSN,QQ传播出去,保密要从思想上做起,让他们签署一份保密协议,泄漏要负法律责任就可以了,没有不透风的墙,你再物理,软件限制也都能找出N种方法来带走数据。而且对于公司的领导与员工要相互信任,你不信任别人请人家做事干吗。

晕,物理封条就不必了吧,能拆机箱拿硬盘的话,应该也能直接搬机箱了吧
USB接口的话可以用软件封,如果不放心软件的话可以用玻璃胶直接封掉USB口,不过这样以后想用USB也不能用了

在计算机登陆的方面严格把关,设置强壮的登陆密码,还没有谁能很容易的攻破WINDOWS登陆密码的吧。偷硬盘又怎样?不进用户U盘不是也废了?