CIO工作经验谈之部署文件服务器[2]

其实,类似的由于企业内部员工泄露公司信息,给公司造成损失的案例已经非常多见。在网上我们时常可以看到,有企业起诉自己公司的员工,要求其赔偿相关的损失,特别是党员工离职后,可能会带走
大量的关系企业发展的机密信息。

  所以,如何保障这些文件的安全,让不相关的人员不能访问其不应该访问的内容,这对于我们CIO来说,已经是文件服务器部署的头等大事。这件事情做不好的话,我们很可能就会因此而下岗。

  笔者个人在文件服务器权限管理的设计上,虽然说不一定百分之百的成功,但是,至少也取得了一些成就。下面这些建议,或许正在为此烦恼的CIO们,可以拿来参考。

  (1)在用户帐户初始化的时候,至少为其建立三个访问权限不同的文件夹。一个是个人文件夹,只允许其个人访问;一个是部门级别的文件夹,在这个文件夹下的文件,同一个部门的员工可以互相访问;最后一个是公司公共文件夹,在这个文件夹中的文件,整个公司范围内,大家都可以访问。因为在用户刚开始使用文件服务器的时候,可能还没有文件安全的概念;而我们在他们的帐户初始化的时候,就为他们设置这三个文件夹,可以加深他们对于文件安全的观念,从而提高文件的安全性。

  (2)不允许用户擅自的移动文件夹。文件服务器权限的管理是一件很复杂的事情,有时候一些不小心的操作,就会影响文件的访问权限。如现在有两个文件夹,一个是公司公共的文件夹,全公司范围内可以访问;另外一个是私人文件夹,只有员工自己可以访问。但是,有时会用户不小心,会把私人文件夹移动到公共文件夹中。如此的话,私人文件夹就有可能会继承公共文件夹的访问权限,从而导致文件访问的公开化。而这种情况,用户由于并不专业,所以,我们也不能太过于指责他们。我们可以做的,就是预先防止这些情况,尽量把权限管理变得简单化。所以,我们要限制用户私自移动文件夹,或者取消文件夹权限的继承功能,让文件服务器的权限管理变得简单。即使用户移动文件夹,也不会发生复杂的权限变化。

  (3)对于重要的文件,用户还是需要养成设置复杂密码的习惯。道高一尺,魔高一丈。若仅靠我们CIO的努力,保障文件的安全性,有时候往往是不够的。有时候用户太过于相信我们,把我们当作无所不能的人。我们CIO不会为此感到荣幸,而是感觉到肩膀上的巨大压力。我们宁愿员工把我们当作普通人,跟我们一起来做好文件的安全工作。笔者在文件服务器管理中,仍然多次对用户强调,一些重要的文件,如客户信息、产品技术配方、检验报告等内容,用户在无论是放在文件服务器还是自己电脑上,仍然要为此设置比较复杂的密码。俗话说,不怕一万,就怕万一。

  (4)小心临时文件夹作怪。为了平时工作的方便,我们在文件服务器设置的时候,会设置一个临时文件夹。但是,我们稍不留心,这个文件夹就成为了威胁企业数据安全的另一个定时炸弹。如一次,财务部门的打印机没墨了,急需要打印工资条。此时,财务人员就会把工资条放在这个临时文件夹里,然后到采购部门去打印。工资条打印好之后,财务人员忘了删除。本来属于公司机密的全体员工的工资信息就大大咧咧的呆在那边了。为此,在公司内部还引发一股比工资的热潮。一比不知道,比一比吓一跳。很多员工看到自己的工资比同事要低,就向人事提出了涨工资的申请,让人事经理头疼不已。这罪魁祸首就是这个临时文件夹管理不当所造成的。还好这次只是工资信息,若是企业的客户信息泄露的话,可能对企业的损失还要大。所以,我们在进行文件服务器部署的时候,对用户要强调这个临时文件夹的安全性问题。不要一失足成千古恨,其他权限管理都设置的好好的,最后都毁在这个小小的临时文件夹上。

时间: 2024-10-13 13:51:02

CIO工作经验谈之部署文件服务器[2]的相关文章

CIO工作经验谈之部署文件服务器[1]

文件服务器是企业中比较常见的一种http://www.aliyun.com/zixun/aggregation/14354.html">信息化管理应用,也是一种发展的比较成熟的网络应用之一. 不过可惜的是,笔者考察过几家企业,在这方面做的并不时很好,存在着一些管理的漏洞. 下面笔者结合自己在文件服务器方面部署的经验,谈谈自己的看法.或许笔者个人的观点,不一定的合理的,就当大家做一个参考的. 1. 文件服务器成为了用户存放私人文件的场所. 我们之所以建议文件服务器,主要是用来让企业员工存放一

通信网络安全防护检查工作进行相关部署

为进一步提高通信网络安全防护水平,切实做好十八大通信网络安全保障工作,工业和信息化部通信保障局于3月19日上午组织召开全国电视电话会议,对 2012年通信网络安全防护检查工作进行相关部署. 各省.自治区.直辖市通信管理局,以及中国电信.中国移动.中国联通(600050,股吧)集团公司和中国互联网络信息中心 代表参加会议.电信研究院.国家计算机网络应急技术处理协调中心.国家信息技术安全研究中心.中国信息安全测评中心等技术支撑单位也参加了会议. 会议对<关于开展2012年通信网络安全防护检查工作的通

破除弱点 让快乐推广成为CIO工作常态

不久前,某市企业信息化促进中心启动了声势浩大的"百家万户e体验暨展示活动",可活动结果却大为出乎意料,现场颇有些冷场.而该促进中心在举办展示会之前曾向近千家中小企业CIO.IT主管发出邀请,回应者却寥寥无几. 据悉,全国不少地方在推广企业信息化也常遭此冷遇. CIO三大人性弱点,制约信息化推进 为何企业CIO.IT主管对信息化建设常如此无动于衷呢?经过走访和工作的体会,除了客观实际原因外,我们认为可从"惰.疑.怕"这三个字来"对症"分析.总结.

新疆局召开会议对春节期间快递服务保障工作进行安排部署

为确保春节期间自治区邮政业安全.平稳运行,根据http://www.aliyun.com/zixun/aggregation/5145.html">国家邮政局的部署要求,新疆自治区邮政管理局近日召开会议,对春节期间快递服务保障工作进行安排部署.新疆快递行业协会.乌鲁木齐市邮政管理局.乌鲁木齐地区主要快递企业的负责人参加了会议. 会议传达贯彻了国家邮政局关于做好春节期间快递服务工作的部署要求,通报了近期全区快递企业业务旺季服务与安全管理情况,对春节期间服务保障工作提出了五点要求.一是要确保业

CIO工作绩效:领导力的八大诀窍

<优化>(<Optimize>)杂志推出的首席信息官(CIO)绩效调研为CIO衡量自身的绩效提供了一个与同行横向比较的尺度.<首席信息官工作绩效之2007解析>是基于该调研的分析总结. CIO需要培养自身的8种才干,一旦具备,这些管理者将从一干平庸之辈中http://www.aliyun.com/zixun/aggregation/7814.html">脱颖而出,成为伟大的领导. 多数有志成为首席信息官(CIO)的人心中明白:仅有顶尖的技术无法坐稳这个位

河南局对全省春运期间邮路安全和服务保障工作进行安排部署

为全面贯彻落实http://www.aliyun.com/zixun/aggregation/5145.html">国家邮政局<关于做好春运期间邮政.快递服务保障和安全生产工作的通知>精神,河南省邮政管理局近日对全省春运期间邮路安全和服务保障工作进行了安排部署,并组织开展了专项检查. 河南局组成三个检查组,由局领导带队,对郑州市邮政.快递企业进行督导检查.各市邮政管理局也成立了检查组,深入企业一线,开展专项检查. 检查组实地查看了各企业营业网点.分拨场地和客服中心,深入听取了企

CIO日工作超10小时 普遍对薪水不满意

信息化既增加了企业运行的效率和活力,又降低了企业的运行成本,特别是使企业的管理成本大幅度降低.随着信息化在各公司的重要性日渐提高,CIO,这个把公司的商业模式和技术连接起来的桥梁愈加重要. CIO不需要是个技术大拿,但对技术必须非常敏感,并能发掘技术带给公司的潜力.企业CIO所担负的职责将不再是单纯的系统日常维护及管理,而是被赋予了前所未有的重任:利用http://www.aliyun.com/zixun/aggregation/14054.html">信息技术,通过先进的流程式管理提高企

斗门部署智慧城市建设工作 “智慧斗门”进入实操阶段

日前,斗门区召开智慧城市建设启动会议,对即将开展的智慧斗门顶层设计及十三五信息化规划等调研工作进行安排部署.这标志在历经四年的前期筹备后,智慧斗门建设进入了实质性操作阶段. 会上,北大方正智慧城市研究院及方正国际顶层设计项目组有关专家对智慧斗门顶层设计思路.组织架构工作安排及未来展望等进行了介绍. 据介绍,今年9月,斗门区与方正国际软件公司签订"智慧城市"建设战略合作框架协议,双方将在智慧园区.智慧医疗.智慧旅游等领域展开合作.目前,斗门区智慧城市建设正逐步开展,如在智慧政务方面,斗门

申通快递上海片区召开会议部署2013年重点工作

近日,http://www.aliyun.com/zixun/aggregation/31986.html">申通快递上海片区召开了年度工作大会.申通快递总部.上海片区及30多家网点的618.html">负责人参加了会议. 会议全面总结了2012年工作,安排部署了2013年三项重点任务.一是要做好末端派送工作.加快进小区.进学校步伐,保障快件派送:二是要做好企业服务评定工作.对网点公司存在的不足要逐一改进完善:三是要提升管理水平和服务能力. 会议要求,各网点要向先进网点学习