BAT纷纷裁员,考虑过信息安全吗?

最近一段时间,“资本寒冬”成了热词, 从阿里宣布削减校招人数,到百度停止社招,腾讯停止外包招聘。一时间,这三大巨头似乎要领着中国的互联网公司集体”过冬”,这期间不断有创业公司倒 下,O2O公司的烧钱浪潮渐弱,裁员风波倒是一波接一波。而在许多公司正因为在裁员时没有做好相应措施,把自己给“栽”了。

[[153313]]

企业可以为了安稳度过“资本寒冬”进行裁员,那么员工同样可能为了“过冬”而带走公司敏感数据,以利用这些敏感信息作为资源换取下一份工作。公司客户的联系信息、公司各种密码、资料,都可能成为窃取目标。

据安全机构Ponemon Institute公布的一份以离职员工为研究对象的调查报告显示:59%的离职员工承认曾在离职时私自带走公司机密文件数据。

由于利益的驱使,经不住诱惑的员工将公司商业机密出卖给竞争对手是很有可能的。在被窃取的数据中,电子邮件地址名录、员工记录及客户资料所占比例较高,当然不排除商业机密的恶意窃取,且有相当部分信息是通过电子邮件的方式外泄。

所以,企业进行裁员时如处理不当,企业内部重要研究成果被盗或商业机密外传,都将给企业带来致命的打击。因此这里要向准备“过冬”的企业提醒一句:

裁员之前有考虑过信息安全这件事儿吗? 

许多企业在雇用员工时花心思进行了背景调查、采用多人负责制等,但却在最后一环疏忽了。以为收回门卡,交接了工作,删除计算机账号就完事了,其实这些还远远不够。

残存的各种账号“藕断丝连”

一个企业往往有很多信息系统,办公系统、客户系统、财务系统等。许多企业的信息化成熟度不高,这些系统并没有集成在一起,也就有了各式各样的账号密码。

一般员工可能有几个密码,而对于IT部门运维人员来说,服务器密码更是数不胜数。作为员工离职手续执行者的人力资源部员工没有能力了解那么多,也不可能及时通知到所有系统的管理员进行删除。

这样,残存下来的各种账号就可能让离职员工“藕断丝连”,最关键的是企业中很少再会有人注意到这些账号。而这些账号就成了“潜伏”的资本。

多人共享账号,出了问题谁负责?

企业中一个员工很可能无意或有意地知道了别人的账号密码:密码贴屏幕上,由于工作原因共用的一个账号等情况大部分企业都存在。

假设某个网络管理员离职之前将公司的数据库拖走,这些信息即使不直接被利用,也可能有意无意地提供给其他有犯罪意图的人或在黑市售卖,让整个公司陷入信任危机,却因为账号共享等原因从何追查,只能“吃哑巴亏”。

残存的资源权限是小问题还是大问题

科学账号、E-mail邮箱,甚至是WiFi,如果要细数的话,一个员工拥有的 权限非常多,许多常常被忽视。以公司WiFi密码为例,只要有一个员工离职就把WiFi密码改掉,未免显得有些神经兮兮,小题大做。但不改的话谁又能保证 其不利用WiFi对企业进行入侵报复或是将密码泄露呢?一个小小的资源权限,能做的事情太多了……

防止藕断丝连,企业可以怎么做?

洋葱令牌吴洪声认为,企业应该在三个方面加强管理。

一是加强人资部门和IT部门的沟通

人资部门应该和IT部门保持足够的沟通,在裁员或重组之前能预先通知IT部门,IT部门要根据情况事先评估这些员工在企业信息系统中的各种账号、权限等,并预先设计好工作范围和操作流程。

二是即使裁员,也应对员工保持尊重

在解雇员工的时候非常专制,限制员工将个人数据备份、不给员工足够的收拾物品的时间等,这些做法往往会引起离职员工的不满和敌意,另一方面,还可能引起其他在职员工的危机感,造成不稳定因素。所以,在解雇员工时也要有理有据,在保证公司机密的同时给予足够诚意的尊重。

三是建立统一的权限管理系统

尽可能将企业的各个系统应该整合在一起,在一个平台上集中控制和管理企业内部的账号、权限、角色等。以洋葱令牌为例,部署洋葱令牌后的内网权限都在一个平台进行管理,员工离职时只需要在洋葱内网管理系统的平台上进行一次性删除即可去除其在各个系统的登录权限。

同时在没有统一管理之前,企业应该注意这些问题:

尽可能避免共用账号:即使在不得共用账号的情况下,一旦有员工离职则需立即修改掉共用的密码。

用好系统日志功能:日志就是用来记录员工登录行为的证据,如果不幸发生泄漏,起码能做到有据可查。

最小化权限控制:根据员工的具体职责、资历来决定拥有哪些权限,当实际情况发生变化后要及时调整。

当然,避免上述所有问题的终极法宝是:避免裁员。

许多公司管理者在做出裁员考虑时常常关注了那些“看得见的成本”,如支付员工遣散费、再次招聘等可以计算的费用,却容易忽略往往是那些“看不见的成本”。

首先,如果有太多的员工选择离开公司,势必让公司的声誉和形象受到影响,其次是相 对于竞争对手而言竞争力下降了,第三是企业的生产率下降了。这也是为什么离职员工走前的一至三个月中,他的生产率会下降到40%~50%,而招聘到的新 手,前三个月的生产率只能达到60%,也就是说一个员工的离职可能会使企业在某一岗位上的生产率在半年时间内只能达到一半。这样看起来,这些代价都是需要 考虑进来的。

总而言之,尽管许多企业为度过“资本寒冬”而不得不采取一些“保命”措施,但在作出裁员决策的之前,应从多个角度综合考虑而不仅仅是考虑节约成本,更不能为了做一个好的账面给投资人看而拿员工开刀,“寒冬虽有风险,裁员仍需谨慎”!

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133131.html<

(0)
运维的头像运维
上一篇2025-02-27 08:24
下一篇 2025-02-27 08:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注