Hjem Personlig finansiering Undgå at blive hakkede med korrekt kontorlayout og brug - dummies

Undgå at blive hakkede med korrekt kontorlayout og brug - dummies

Indholdsfortegnelse:

Video: Voks eller skraber? | SKØNHEDSLABORATORIET 2024

Video: Voks eller skraber? | SKØNHEDSLABORATORIET 2024
Anonim

Kontordesign og brug kan enten hjælpe eller forhindre fysisk sikkerhed. Overvej layoutet på dit kontor, og om det forhindrer hack eller opmuntrer dem. Færdig planlægning af dit kontor er et første skridt mod at forhindre hack i dine systemer.

Angrebspunkter

Hackere kan udnytte nogle kontorproblemer. Overvej disse angrebspunkter:

  • Overvåger en receptionist eller sikkerhedsvagt trafik ind og ud af bygningens hoveddøre?

  • Har medarbejderne fortrolige oplysninger på deres skriveborde? Hvad med mail og andre pakker - ligger de uden for en persons dør eller endnu værre uden for bygningen og venter på afhentning?

  • Hvor er skraldespand og dumpere placeret? Er de let tilgængelige for nogen? Er der brugt genbrugsbeholdere eller shredders?

    Åbne genbrugsbeholdere og anden skødesløs håndtering af skraldespand er invitationer til dumpster-dykning. Hackere søger efter fortrolige virksomhedsoplysninger, såsom telefonlister og notater, i papirkurven. Dumpster dykning kan føre til mange sikkerhedsrisici.

  • Hvor sikre er post og kopi værelser? Hvis indtrengere kan få adgang til disse værelser, kan de stjæle post eller firma brevpapir til at bruge imod dig. De kan også bruge og misbruge din faxmaskine (r).

  • Er fjernbetjeningskameraer (CCTV) eller IP-baserede netværkskameraer brugt og overvåges i realtid?

  • Har dine netværkskameraer og digitale videooptagere (DVR) været hærdet fra angreb - eller er i det mindste standardindloggingsoplysningerne blevet ændret? Dette er en sikkerhedsfejl, som du kan forudsige med næsten 100 procent sikkerhed.

  • Hvilke adgangskontroller er der på døre? Er der brug for almindelige nøgler, kortnøgler, kombinationslås eller biometri? Hvem har adgang til disse nøgler, og hvor er de gemt?

    Taster og programmerbare tastaturkombinationer deles ofte mellem brugere, hvilket gør ansvaret vanskeligt at bestemme. Find ud af, hvor mange mennesker, der deler disse kombinationer og nøgler.

Overvej denne situation for en klient, hvor indgangen til lobbyen blev overvåget. Det skete også at have en Voice over IP (VoIP) telefon til rådighed for alle at bruge. Men klienten mente ikke, at nogen kunne komme ind i lobbyen, afbryde VoIP-telefonen og tilslutte en bærbar computer til forbindelsen og have fuld adgang til netværket.

Dette kunne have været forhindret, hvis en netværksforbindelse ikke var blevet tilgængelig i et uovervåget område, hvis der var anvendt separate data- og stemmeporte, eller hvis tale- og datatrafik var blevet adskilt på netværksniveau.

Modforanstaltninger

Det, der er udfordrende om fysisk sikkerhed, er, at sikkerhedskontroller ofte er reaktive. Nogle kontroller er forebyggende (det vil sige de afskrækker, opdager eller forsinker), men de er ikke idiotsikker. Hvis du træffer simple foranstaltninger, som f.eks. Følgende, kan du reducere din eksponering for bygninger og kontorrelaterede sårbarheder:

  • En receptionist eller en sikkerhedsvagt, der overvåger folk, der kommer og går. Dette er den mest kritiske modforanstaltning. Denne person kan sikre, at alle besøgende logger ind, og at alle nye eller usikrede besøgende altid bliver eskorteret.

    Gør det politik og procedure for alle medarbejdere at stille spørgsmål til fremmede og rapportere mærkelig adfærd i bygningen.

    Personer Kun eller Kun autoriserede Personale tegn viser de onde fyre, hvor de skal gå i stedet for at forhindre dem i at komme ind. Det er sikkerhed ved dunkelhed, men ikke at være opmærksom på de kritiske områder kan være den bedste tilgang.

  • Enkelt indgangs- og udgangspunkter til et datacenter.

  • Sikre områder til dumpsters.

  • CCTV eller IP-baserede videokameraer til overvågning af kritiske områder, herunder dumpsters.

  • Tværskærere eller sikre genbrugsbeholdere til hard copy-dokumenter.

  • Begrænset antal taster og kodeordskombinationer.

    Gør nøgler og adgangskoder unikke for hver person, når det er muligt, eller endnu bedre, brug dem slet ikke. Brug elektroniske badges, der kan styres og overvåges i stedet.

  • Biometriske identifikationssystemer kan være meget effektive, men de kan også være dyre og vanskelige at klare.

Undgå at blive hakkede med korrekt kontorlayout og brug - dummies

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...