Indholdsfortegnelse:
Video: Voks eller skraber? | SKØNHEDSLABORATORIET 2025
Kontordesign og brug kan enten hjælpe eller forhindre fysisk sikkerhed. Overvej layoutet på dit kontor, og om det forhindrer hack eller opmuntrer dem. Færdig planlægning af dit kontor er et første skridt mod at forhindre hack i dine systemer.
Angrebspunkter
Hackere kan udnytte nogle kontorproblemer. Overvej disse angrebspunkter:
-
Overvåger en receptionist eller sikkerhedsvagt trafik ind og ud af bygningens hoveddøre?
-
Har medarbejderne fortrolige oplysninger på deres skriveborde? Hvad med mail og andre pakker - ligger de uden for en persons dør eller endnu værre uden for bygningen og venter på afhentning?
-
Hvor er skraldespand og dumpere placeret? Er de let tilgængelige for nogen? Er der brugt genbrugsbeholdere eller shredders?
Åbne genbrugsbeholdere og anden skødesløs håndtering af skraldespand er invitationer til dumpster-dykning. Hackere søger efter fortrolige virksomhedsoplysninger, såsom telefonlister og notater, i papirkurven. Dumpster dykning kan føre til mange sikkerhedsrisici.
-
Hvor sikre er post og kopi værelser? Hvis indtrengere kan få adgang til disse værelser, kan de stjæle post eller firma brevpapir til at bruge imod dig. De kan også bruge og misbruge din faxmaskine (r).
-
Er fjernbetjeningskameraer (CCTV) eller IP-baserede netværkskameraer brugt og overvåges i realtid?
-
Har dine netværkskameraer og digitale videooptagere (DVR) været hærdet fra angreb - eller er i det mindste standardindloggingsoplysningerne blevet ændret? Dette er en sikkerhedsfejl, som du kan forudsige med næsten 100 procent sikkerhed.
-
Hvilke adgangskontroller er der på døre? Er der brug for almindelige nøgler, kortnøgler, kombinationslås eller biometri? Hvem har adgang til disse nøgler, og hvor er de gemt?
Taster og programmerbare tastaturkombinationer deles ofte mellem brugere, hvilket gør ansvaret vanskeligt at bestemme. Find ud af, hvor mange mennesker, der deler disse kombinationer og nøgler.
Overvej denne situation for en klient, hvor indgangen til lobbyen blev overvåget. Det skete også at have en Voice over IP (VoIP) telefon til rådighed for alle at bruge. Men klienten mente ikke, at nogen kunne komme ind i lobbyen, afbryde VoIP-telefonen og tilslutte en bærbar computer til forbindelsen og have fuld adgang til netværket.
Dette kunne have været forhindret, hvis en netværksforbindelse ikke var blevet tilgængelig i et uovervåget område, hvis der var anvendt separate data- og stemmeporte, eller hvis tale- og datatrafik var blevet adskilt på netværksniveau.
Modforanstaltninger
Det, der er udfordrende om fysisk sikkerhed, er, at sikkerhedskontroller ofte er reaktive. Nogle kontroller er forebyggende (det vil sige de afskrækker, opdager eller forsinker), men de er ikke idiotsikker. Hvis du træffer simple foranstaltninger, som f.eks. Følgende, kan du reducere din eksponering for bygninger og kontorrelaterede sårbarheder:
-
En receptionist eller en sikkerhedsvagt, der overvåger folk, der kommer og går. Dette er den mest kritiske modforanstaltning. Denne person kan sikre, at alle besøgende logger ind, og at alle nye eller usikrede besøgende altid bliver eskorteret.
Gør det politik og procedure for alle medarbejdere at stille spørgsmål til fremmede og rapportere mærkelig adfærd i bygningen.
Personer Kun eller Kun autoriserede Personale tegn viser de onde fyre, hvor de skal gå i stedet for at forhindre dem i at komme ind. Det er sikkerhed ved dunkelhed, men ikke at være opmærksom på de kritiske områder kan være den bedste tilgang.
-
Enkelt indgangs- og udgangspunkter til et datacenter.
-
Sikre områder til dumpsters.
-
CCTV eller IP-baserede videokameraer til overvågning af kritiske områder, herunder dumpsters.
-
Tværskærere eller sikre genbrugsbeholdere til hard copy-dokumenter.
-
Begrænset antal taster og kodeordskombinationer.
Gør nøgler og adgangskoder unikke for hver person, når det er muligt, eller endnu bedre, brug dem slet ikke. Brug elektroniske badges, der kan styres og overvåges i stedet.
-
Biometriske identifikationssystemer kan være meget effektive, men de kan også være dyre og vanskelige at klare.