作者 | 左叔
编辑 | 黎安
随着“互联网 +”逐年深化,各行各业对信息技术依赖日益显著,众多企业的 IT 系统都承载并积累了大量用户数据或个人信息。
前些年,企业的信息安全风险主要集中在互联网在线业务攻击导致的数据泄露,而近些年,数据买卖猖獗,利益诱惑巨大,企业内部员工的违法违规导致数据泄露屡增不减,很多大中型企业的信息安全建设,也逐步从攻防对抗的安全防御建设,到日趋重视员工的违法违规安全管控建设。本文针对离职期员工(以下简称“预离职”或“待离职”员工)的信息安全管控策略进行实践总结和经验分享。
1预离职员工的工作权限回收
员工的工作权限回收特指账号回收、特权回收,包括两种机制:一种是系统自动清理机制,一种是手工工单流程清理机制。前者需要在 HR 系统中明确离职日期,由各 IT 系统与 HR 系统自动完成离职日过期后的账号权限自动清理动作;后者需要预离职员工自己主动发起工单流程,在最后离职日审核前,完成相关账号权限的清理动作。发生上述两类行为时,对其直接上级自动触发离职员工权限审视电子流。
一般的员工工作权限包括日常办公权限和业务工作权限两类,可以参考下表的安全管控策略进行建设。需注意的是,对于大型集团公司,跨公司转岗应等同于离职情况处理;对大中型企业公司,跨部门转岗应等同于离职情况处理,上述两种情况均应按离职策略管控。
2预离职员工的日常行为监控和预警
在员工提出正式离职后,应对员工的日常工作行为监控,并对异常行为进行预警。可采取的常规措施包括:追溯离职前的员工异常行为、每日发送行为跟踪报告、高敏操作实时审计、已有安全管控措施升级。
追溯发起离职日前六个月的异常行为报告,通过邮件将报告发给员工上级领导提醒关注。异常行为报告的内容应包括六个月内触发的异常行为记录,含告警时间、告警类型、告警事件等描述。
每日邮件发送员工行为跟踪报告给员工及其直接上级,员工行为跟踪报告内容可包括办公类信息如办公 IM 日沟通量、日桌面操作时长、日邮件发送量、考勤信息等,也可包括业务操作信息如 IT 运维使用堡垒机记录、开发人员请求代码记录、业务人员访问业务系统记录等。
针对高敏操作进行实时审计,特别是对日常使用含有敏感数据的业务系统的员工,或 IT 运维、开发人员进行数据库访问、查询取数、下载数据、同步数据、源代码等行为。对高敏操作审计要同步到信息安全监控系统中,由信息安全团队或部门安全员进行实时检视,一旦研判为可疑行为应和预离职员工领导第一时间确认是否正常。
已有安全管控措施升级,是指在不影响员工体验的情况下,可以采取强化升级的安全管控措施增加对员工违法违规的威慑。如已部署屏幕水印 /APP 水印可以水印加深,通讯录查询数量、次数限制、已部署文件 / 磁盘加密措施自动加密笔记本数据类的大文件或高密级文档等。
3预离职员工的继续教育
4预离职员工的工作申请和审批
在离职期间内,针对一些数据分析、IT 运维、系统开发等岗位员工,为使其能正常完成相关工作,依然需要保留一定的系统权限,这时需要对这些岗位的高敏操作采用“一用一申请,一用一审批”的流程机制,降低员工违规风险。
对于核心或机要岗位员工,应规定在职期间的脱密期,一般为六个月,根据企业情况可以给予一定的保密津贴,员工离职前至少提前六个月申请脱密,并强化保密义务。
对于员工丢失办公机或因各种原因无法归还办公机的情况,应由员工提供公安机关出具的报案证明,方可启动资产报废流程。同时信息安全团队和办公团队应建立办公机互联网上线监控机制,远程定位机制,远程擦除办公机数据机制等技术措施,进一步防范企业的数据泄露风险。
综上所述,为便于企业对离职员工的信息安全管控,可以形成一份信息安全管控举措清单供读者交流和学习分享,如下:
作者简介
左叔,近 20 年网络安全从业经验,在甲、乙两方均担任过安全建设、渗透攻防、服务管理等多种岗位,主要研究网络安全架构和体系设计,对攻防对抗、安全运营等有丰富实践经验,个人微信公众号:表图。
活动推荐:
数字化转型的不断深入,给企业带来商机的同时,企业也面临着越来越大的安全风险。那么,一个企业的安全建设应该怎么做?如何从零开始构建一套相对完善和成熟的企业安全体系?如何量化地评价企业的安全检测和防护能力等等,都是企业安全负责人面临的现实问题和挑战。
9 月 3-4 日,ArchSummit 全球架构师峰会(深圳站)2021 开设【企业安全体系建设】专题,邀请平安集团信息安全运营团队信息安全总监刘凯担任出品人。目前专题已集齐四个不同方向的议题,演讲嘉宾是分别来自华为、腾讯、平安和维沃的四位技术专家。
此外,大会还设置了高可用高性能业务架构、AI 工程化治理、端应用的多样化体验、研发效能提升、架构师成长实战等专题,感兴趣的同学欢迎咨询票务小姐姐:18514549229(同微信)。
点击👇 获得大会全部专题
今日好文推荐
时隔6年重大更新,揭秘Windows 11如何做到原生支持安卓应用
对话极狐(GitLab)公司CEO陈冉:从GitLab落地中国透视国产开源大势
InfoQ 写作平台欢迎所有热爱技术、热爱创作、热爱分享的内容创作者入驻!
还有更多超值活动等你来!
扫描下方二维码
填写申请,成为作者
开启你的创作之路吧~
点个在看少个 bug👇