clean desk policy:清理办公桌政策
清理办公桌政策(clean desk policy,CDP)是一个企业的指令,规定员工在离开办公室的时候,应如何整理自己的工作空间。大多数CDP要求员工在结束一天工作后,要清理办公桌上的所有文件。 过去,清理办公桌政策的执行由管理层决定。例如,像UPS这样的公司的员工,已经执行CDP多年了,因为其创始人James Casey创立了这种文化,其目的是鼓励员工遵守秩序,保持他们办公室的整洁,从而给外人一种专业和精干的印象。现在,CDP越来越多地由信息安全遵从法规提出,如ISO 27001和数据保护法。 为了使它有效,清理办公桌政策(CDP)应以书面的形式,明确指示员工应该怎么做。和可接受使用策略(AUP)一样,CDP应该是一个签署的合同,概述什么是期望雇员做到的,什么是期望雇主应该做到的,谁负责监测该政策的实施情况,如何监测以及如果不遵守政策后果是什么。 通常情况下,员工在结束一天的工作后负责清理自己的办公桌,雇主负责提供碎纸机和存储空间。在一天工作结束之后,办公室经理或员工的上司会负责检查办公室,没收或销毁员工在离开自己的办公桌时落下的文件夹、文件或移动存储介质。不遵守该政策的后果,根据政策规范,可能有口头警告、罚款等不同程度的惩罚。 虽然CDP通过限制外部人员(如清洁人员)接触,来帮助保护敏感的公司和客户数据资产,但同时它也会妨碍那些使用视觉控制(visual control)来工作的员工的工作。视觉控制这一术语是从精益生产(lean production)得出的。它的意思是专有信息需要在全视图中展示给每个人。视觉控制也可以是一些需要物理操作的东西,如敏捷编程Scrum图,或有很多组成部件每天需要在工作结束时简单存储的东西。在这种情况下,遵守CDP仍然可以通过将使用视觉控制的员工分在同一个办公室来执行,并要求在那个办公室的员工自己负责打扫工作空间(吸尘、除尘、倒垃圾),那样外部人员就没有机会看到公司和客户的信息了。
最近更新时间:2010-01-25 翻译:曾芸芸EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]