Fråga:
Vad ska jag göra om en kollega spelar upptåg mot en chef?
Alexei
2018-04-09 18:09:44 UTC
view on stackexchange narkive permalink

Jag har följande situation på jobbet. En kollega jag jobbar med spelar ibland upptåg mot en ung chef. De har känt varandra i 3-4 år och chefen har för vana att glömma att låsa sin bärbara dator när han lämnar kontoret och kollegan gör små upptåg som att skicka roliga mejl till 2-3 nära kollegor eller ändra status ( text) inom den lokala messenger-applikationen.

Den här unga chefen är varken chefen för mig eller kollega som spelar upptåg.

Bara för att illustrera hur dessa upptåg ser ut:

  • ändra status till "herding cats @ {our department}"
  • ändra status till "warp speed management" (kopplat till den senaste befordran till management, chefens hyperaktiva karaktär och hans passion för Star Trek)
  • ändra status till "mest älskade manager i {department}" - detta märktes också av en annan manager (samma nivå, inte hans chef), men ingenting hände förutom några skratt
  • skicka e-post om att köpa lunch till oss två - chefen köpte faktiskt lunch för oss och vägrade acceptera våra pengar och blev också mer försiktig med att låsa beräkningen r, men ändå glömmer han

Detta är inte ett nytt fenomen för honom. För länge sedan använde en kvinnlig medarbetare sitt e-postmeddelande för att lova oss godis.

Dessa verkar som små upptåg, men toppledningen skickar ofta e-postmeddelanden om efterlevnad (t.ex. var försiktig med gåvor från kunder, var försiktig med dataförlust) och en chef som lämnar datorn olåst är inte exakt kompatibel.

Dessutom verkar chefen inte ha något emot dessa pranks. Ibland är han lite arg, men det diskuterades aldrig en allvarlig diskussion om att avsluta skämten.

Jag tänker på följande:

  • prata med chefen och insistera på när jag alltid låste datorn - det gjorde jag, men den enda förbättringen kom efter den erbjudna lunchen
  • prata med kollegan - det är lite konstigt, för vi har arbetat tillsammans en stund och jag förstår något av den här typen av pranks (de är roliga och hjälper oss att hantera stressen)
  • förhindra att upptåg görs - se till att låsa datorn när jag ser den olåst (vi arbetar i samma rum med kontor nära varandra). Detta är dock ganska opraktiskt eftersom chefer är ganska upptagna varelser som rör sig ganska mycket
  • gör ingenting - helt klart det enklaste sättet, men jag är lite orolig för eventuella problem med efterlevnad.

Fråga: Vad ska jag göra om en kollega som spelar upptåg mot en chef?

Vad är ditt mål?
Vad vill du fixa (och varför)?Skämtarna eller låser inte chefen sin dator?Din fråga fokuserar på skämt, men den enda konkreta oro du uttrycker handlar om efterlevnad, som har att göra med låsning, inte skämt.
Jag tycker att tangentbordsgenvägar är mycket lättare att göra vanliga än att välja startmeny.Känner chefen i fråga om Windows-tangenten + L-genvägen för att låsa datorn?
Domendatorer ska ha korrekt konfigurerade energialternativ som låser bärbara datorer på nära håll och efter så många minuter av inaktivitet. Med det finns det lite utrymme för att glömma att låsa datorn.
Tolv svar:
AndreiROM
2018-04-09 18:25:39 UTC
view on stackexchange narkive permalink

Du verkar ta dig själv att fixa en situation som inte är ditt problem. TM

Du är inte chef för någon av dessa människor, och ingen annan verkar tycka att dessa upptåg är en stor sak. Snarare än att ta det på dig själv att "fixa" deras beteende, skratta bara upp det med alla andra och låt naturen ta sin kurs.

Antingen kommer chefen att kallas ut för sin brist på säkerhetsmedvetenhet, eller din kollega kommer att gå för långt och bli tillrättavisad. Hur som helst kommer ingen av dem troligen att lära sig sin läxa förrän det händer.


I min egen organisation när någon lämnar sin dator olåst använder vi deras konto för att skicka pinsamma e-postmeddelanden till teamet , och företagets säkerhetschef (som är en chill kille och skrattar upp det med oss ​​andra).

John har varit en stygg, stygg pojke.

Det var runt jul, och det skapade en kedja av e-postmeddelanden som kontoägaren aldrig kommer att leva upp någonsin. Det behöver inte sägas att han låser sin dator nu.

Jag har också sett att folk har ändrat sin webbläsares målsida till något pinsamt (men fungerar säkert), och jag har personligen fått mitt skrivbord inverterat (vi vet alla kortkommandona för att hantera det nu).

Du lär dig snart att låsa din station. Detta är dock ett lagarbete, och säkerhet ligger mycket i allas hjärna. Om du är den enda som driver på det och du inte har något inköp från ledningen / inte är teamledare, blir du helt enkelt den där humorlösa killen TM varje kontor verkar ha minst ett av dem.

Jag håller med w / r / t "inte ditt problem."Jag har funderat på att svara på den här frågan på liknande sätt, men jag har tvekat för att det verkar verkligen beroende av arbetsgivarens kultur och formalitet.Jag har jobbat på platser där dessa upptåg var vanligt (och till och med gjort dem själv - vi brukade "stjäla" mössen till alla som lämnade sin arbetsstation olåsta) men jag har jobbat på andra ställen där upptåg skulle vara lika mycketen orsak till disciplin som den olåsta arbetsstationen, så det är svårt att veta om vi ska uppmuntra eller avskräcka OP ...
Kanske beror det på att jag är i slutet av en stressig dag och känner mig trött, men "inte ditt problem TM" fick mig att skratta lite: D
David Hasselhoff är vårt främsta säkerhetsincitament.Vi har en policy att låta din dator vara låst när den inte är på din station, och om du glömmer kommer någon oundvikligen att ändra din bakgrund till en skandalös Hasselhoff-bild.Det behöver inte sägas att inte många datorer lämnas olåsta längre.
-1
@thebluefish - är du säker på att du borde erkänna vad som säkert utgör att tillföra ett intet ont anande offer på internet grymt och ovanligt straff?
Jag har upptäckt på det hårda sättet vid flera tillfällen att om jag tillåter att arbetsplatser som detta inträffar utan någon återtryckning från min sida, finns det en verklig chans att det kommer tillbaka på mig ** på något sätt.Till exempel har den här chefen nästan säkert en personlig misstanke om vem som gör det, och det finns en hög sannolikhet för att misstanken är felaktig ...
@T.E.D.- förlåt, jag är helt förlorad vad du försökte berätta för oss här.Har du något emot att utarbeta?
@AndreiROM Jag tror vad T.E.D.säger att OP har pratat med chefen om att låsa sin dator tidigare, så det är möjligt att chefen kan misstänka (felaktigt) att OP är bakom pranks om OP inte gör någon uppmärksam på att denna fråga gårpå.Detta har potential att försämra OP: s förhållande till den här chefen.
@called2voyage - Jag ser det nu, men det är bara dålig kommunikation.Det är lätt att motbevisa påståendet, eftersom hela kontoret vet vem som verkligen drar upp skämt.
Även om man säger till OP att släppa det kan det vara bra råd, men det är inte att uppmuntra honom att bli en del av problemet.
@Hurkyl Sant, förutom att jag tror att "problemet" inte är vad du tror det är.Problemet är att den här chefen inte följer säkerhetsriktlinjerna.I dagens värld där vi ofta hör om dataläckage och sekretess är ett problem med snabbtangenter, att lämna din arbetsstation olåst är helt enkelt inte acceptabelt.Att försöka göra denna punkt på ett mer jovialt sätt verkar som ett ganska hälsosamt sätt att hantera situationen när alternativet är potentiell lagföring ...
@Cronax: Det finns * två * säkerhetsproblem här: en användare misslyckas med att säkra sin arbetsstation och en användare använder en annan användares konto.Det "problem" som jag hänvisade till är det som uppmuntrar den senare aktiviteten.
Möjligen värt att notera att det finns en term för exakt denna aktivitet: [baggy-pantsing] (http://www.catb.org/jargon/html/B/baggy-pantsing.html)
Vi fick alltid höra att om du lämnar din dator olåst och den användes skadligt skulle fingret riktas mot dig.Med detta i åtanke om vi såg någon dator upplåst skulle vi skicka deras chef ett e-postmeddelande från den där de förklarade att de skulle sluta följa sin dröm om att segla de sju haven som pirat.
+1 för `inte ditt problem.TM `Jag brukade arbeta som datorteknik för militären och ledningen uppmuntrade dessa typer av upptåg (så länge de inte var skadliga).Det är en tuff kärleksform av säkerhetsutbildning ... vi skulle ibland lägga ett 'shutdown.bat' -skript i användarens startmapp eller vända på höger / vänster musknapp
Hur kan något märkas om något kontor producerar ett?
@blindsp0t - licenserna säljs till en premie.Det finns enorm efterfrågan.
David K
2018-04-09 18:25:02 UTC
view on stackexchange narkive permalink

Så från vad jag kan säga är du inte chefen för varken anställd som spelar pranks eller chefen som får pranks. Det låter inte heller som om du arbetar inom IT-säkerhet eller på något sätt ansvarar för att definiera eller genomdriva företagets säkerhetspolicy.

Du gör ingenting.

Det här är inte ditt jobb. Du har ingen auktoritet här. Så som du beskriver det har det pågått ett tag och det är ganska känt att det händer. Det finns en god chans att de som ansvarar för dessa anställdas beteende redan är medvetna och bara låter det glida. Det enda du måste vinna genom att rapportera detta till någon kommer som en pinne i leran och kan skada ditt förhållande till dessa kollegor.

user44108
2018-04-09 18:23:14 UTC
view on stackexchange narkive permalink

Att göra något humoristiskt och ofarligt på den bärbara datorn är vanligtvis ett bra sätt att påminna användaren om de underliggande säkerhetsproblemen med att låta din bärbara dator vara olåst.

Problemet är nu när skämtet får fortsätta , och problemet är självreplikerande.

Så, du kan antingen informera IT eller en övervakningsansvarig om överträdelsen.

Eller så kan du ta ett mjukt tillvägagångssätt genom att trycka på Win + L och låsa skärmen när du ser den öppna.

Att göra detta upprepade gånger borde vara en påminnelse.

Du kan förstärka idén med att flytta stolen till en annan del av kontoret. . Att få honom att hitta och skjuta tillbaka den igen kan vara en del av den negativa förstärkningstaktiken.

Det mjuka tillvägagångssättet är mycket bättre, eftersom vi alla tre känner varandra ett tag och att prata med IT om detta verkar vara den ultimata lösningen.Tack för det snabba svaret.
Ja, men var medveten om den större bilden här - om det inte finns någon som kan låsa skärmen för hans räkning och något dåligt händer ...?Du måste allvarligt ta itu med problemet någon gång ...
Ja, att låsa datorn + ägna mycket mer uppmärksamhet efter "lunchincidenten" skulle drastiskt minska möjligheten för framtida upptåg.
Jag förstår inte varför inte [** låser de datorn efter inaktivitet **] (http://www.thewindowsclub.com/lock-computer-inactivity-windows-10).
@SandraK Eftersom det är ont att skärmen låses ut medan du spenderar mer än en minut eller så tittar på ett kalkylark eller läser ett dokument eller pratar med någon vid ditt skrivbord en liten stund eller väntar på att en process ska avslutas.Du försöker ställa in din timeout till 1 minut och se hur frustrerande det blir efter ett tag.
@Snow Ställ in den på 5 minuter sedan ... (eller vilken preferens som helst för den användaren)
@SandraK Låsning efter en period av inaktivitet är faktiskt inte säker, för det finns fortfarande möjligheten att någon kommer att få tillgång till din dator mellan att du lämnar den och låset på grund av inaktivitet.Det får emellertid människor att ** tänka ** att det är säkert ("Åh, det är bra, datorn låser sig bara."), Vilket gör dem mindre benägna att aktivt tänka och bry sig om säkerhet.Om din dator är obevakad måste den låses omedelbart.Om din dator deltar, men du inte använder den, behöver den inte vara låst.
Jag föreslår att det inte är den bästa idén att vara den som "hjälpsamt" låser datorn - om OP ses på chefens tangentbord faller de under misstankar om att vara den bakom ett upptåg.Eller en säkerhetsintrång eller HR-incident, när det så småningom händer.Bättre att bara nämna Win + L till chefen och hålla sig borta från det efter det, snarare än att låta goda intentioner dra dig till att vara en del av problemet.
@AnthonyGrist Jag anser att det är en riskreducerande strategi.Lämna datorn upplåst i 5 minuter innan autolåset går in = dåligt.Att lämna datorn olåst över natten (potentiellt i ett område som är öppet för allmänheten) = mycket, mycket värre.Visst, uppmuntra din personal att låsa sina datorer när de lämnar skrivbordet (Windows-tangenten + L kan vara väldigt snabb).Men säkra mot eventuell glömska också.
OP sa att de har tio minuters inaktivitetslås redan aktiverat, så jag ser ingen anledning att främja denna debatt.Åtgärden har också visat sig vara ineffektiv, eftersom dessa attacker inträffar inom några sekunder och du inte vill låsa automatiskt efter sekunder ... eller alls, om du står framför den, som @AnthonyGrist hävdade.
@SandraK Jag har hört det sägas: säkerhet på bekostnad av användbarhet går på bekostnad av säkerhet.Det finns alla möjliga smarta sätt att komma runt ett autolås, från att köra ett program som vinklar musen automatiskt varannan sekund till att sätta en klocka under en optisk mus för att utlösa sensorn till att använda en doppfågel för att upprepade gånger trycka på en knapp.Om användare inte är säkerhetsmedvetna och tycker att dina åtgärder är irriterande nog, kommer de * att hitta sätt att undergräva dem.
@RichardWard Om det här fallet verkligen är att de anställda försöker ** alla sätt ** att bryta sig in i chefsdatorn, så tror jag att det är större än att bara _ spela spökar_
@SandraK Min poäng är inte att de andra anställda kommer att försöka dessa sätt att bryta sig in i chefens dator.Min poäng är att om chefen är tillräckligt irriterad av autolåset kommer chefen att göra det själv.
Autolås är inte en perfekt lösning och kan kringgås eller konfigureras felaktigt så att användaren kommer att kringgå det snarare än att stå ut med det.Ytterligare ofullkomliga, felkonfigurerbara lösningar: -Utbildning; -Politik; -Kryptering; -Något du vill bry dig om. Jag kan förstå att tidigare överdrivna autolås-timeouts på en minut (eller till och med fem minuter, för jobb som innebär att läsa långa dokument) är mer problem än de är värda. Det är inte tillräckligt bra anledning att inaktivera det helt, särskilt med tanke på den potentiella höga negativa effekten av att arbetsstationerna lämnas olåsta över natten.
gnasher729
2018-04-09 18:52:25 UTC
view on stackexchange narkive permalink

Det finns två saker som är helt oförlåtliga med datasäkerhet.

En: Ingen lämnar sin bärbara dator olåst.

Två: Ingen vidrör någon upplåst bärbar dator.

Din kollega bryter mot den oförlåtliga regel nummer 2. Det är ditt jobb och allas jobb på kontoret att inte låta något liknande hända. Det är inte roligt. Det är inte ett skämt och inte ett skämt. Det är ett allvarligt brott mot din datasäkerhet.

Föreställ dig att du har en säkerhetsincident och sedan visar det sig att din kollega använde bärbara datorer som han inte hade någon anledning att röra vid. Huvuden kommer att rulla.

PS. Om du tycker att människor ska påminnas på något sätt om de lämnar sin dator olåst, så är det enkelt: Skapa en kartong med bärbar datorskärm med "dator upplåst" tryckt på den med stora bokstäver och två rörliga klockhänder och lägg den mycket synligt på vilken bärbar dator som helst med en olåst skärm. Helt säkert, lika pinsamt och nästan ingen slösad tid.

Kommentarer är inte för längre diskussion;den här konversationen har [flyttats till chatt] (https://chat.stackexchange.com/rooms/75880/discussion-on-answer-by-gnasher729-what-to-do-about-a-colleague-playing-pranks-o).
Studoku
2018-04-09 18:28:55 UTC
view on stackexchange narkive permalink

Det är inte ditt jobb att åtgärda detta. Du hanterar inte någon av de inblandade. Att kliva in direkt kommer förmodligen att förvärra ditt förhållande till en eller båda inblandade medarbetarna och möjligen lämna dig i en massa problem om det här går ur hand. Om inte din enda motivation här är att hjälpa den chefen, gör det inte.

Det betyder dock inte att du ska blunda. Anställda som har åtkomst till och skruvar med varandras datorer och filer är oprofessionellt och extremt dåligt för säkerheten. Det är bara en tidsfråga innan ett av dessa upptåg läcker säker information eller slutar genera företaget.

Informera IT eller vem som är ansvarig för säkerhetsfrågor om detta, helst via e-post så att du lämnar ett pappersspår. Nu är det för dem att hantera; antingen kommer de att göra så har du det eller så gör du det inte och du kan sluta oroa dig.

Det är en allvarlig säkerhetsöverträdelse.Det är _alle_ jobb att ingripa.
Maxime
2018-04-09 20:04:16 UTC
view on stackexchange narkive permalink

Tja, i mitt företag är faktiskt regeln:

  • Den som ser en dator upplåst kan skicka ett mail till teamet som säger saker som "breakfeast is on me morgon" (inget otäckt eller alltför kostsamt eller utmanande).

Jag vet inte om din företagskultur, men eftersom regeln nr 1 är: låt aldrig din dator vara upplåst, det här lilla prank-spelet är ganska bra på utbilda människor att aldrig glömma.

De flesta nykomlingarna betalar pausen en eller två gånger och glömmer aldrig igen.

Så för att svara på din fråga skulle jag inte göra något förutom att kanske gå med i prankern eller påminna chefen att det inte är valfritt att låsa sin dator.

Enligt vad jag har hört för ungefär 1-2 år sedan fanns det liknande upptåg i en annan avdelning, som mestadels gav choklad och glass till kollegor.Men jag vet inte vad som hände efteråt.Jag skulle säga att företagskulturen är något avslappnad.Å andra sidan insisterar toppcheferna på efterlevnad, med särskilt fokus på att rapportera eventuell olämplig gåva från en klient.
Det finns en hel värld mellan att få gåvor från klienten och att få gåvor från kollegor, det borde inte finnas intressekonflikter i det andra fallet :)
Liknande i vårt team (även om vi använder vår interna lagchatt istället för e-post är det vanligtvis snabbare).Jag var tvungen att baka några muffins för några veckor sedan.Se bara till att lägga till "... och låsa datorn efter att ha skrivit det" till regeln så att datorn inte förblir olåst.
Japp, det var munkar på min tidigare arbetsplats.Så ofta som inte var det en chef som glömde, och de tog pliktmässigt in munkar som ett bekräftelse på sitt misstag.De flesta glömde inte mer än en eller två gånger, men det fanns en som tenderade att gå ungefär åtta veckor mellan frukostkörningarna.
Flater
2018-04-10 17:09:20 UTC
view on stackexchange narkive permalink

De flesta företag som jag har arbetat med uttrycker uttryck för oskadlig prank när en kollega lämnar sin dator olåst, specifikt för att lära dem att låsa sin dator .

Om en anställd (chef eller inte) är trött på t.ex. att byta tapet när han går bort från sin dator; då borde han lära sig att låsa sin maskin (vilket han skulle göra ändå).


Jag är inte helt säker på vad du försöker ta itu med här. Du börjar fråga om hur man ska hantera pranking (= socialt beteende); men din fråga växlar plötsligt till att fråga hur man kontaktar en chef för att låsa sin dator (= systemsäkerhet).

Utan en tydlig fråga är det svårt att ge ett tydligt svar. Men jag ska försöka approximera din oro:

  • Om prankingen är skadlig, måste den anställde få höra att den är ofarlig eller stoppa den (det är det som företaget bestämmer).
  • Oavsett prank, bör chefen få veta att låsa sin dator när de går bort från den. Medan du kunde närma dig dem på en personlig nivå; baserat på din beskrivning kan du inte ta upp detta med chefen i officiell egenskap. Om du måste, prata med honom om det en gång, men tryck inte på frågan eftersom det kommer att orsaka friktion.
  • Prankingen, om det är ofarligt, kan tillåtas om företaget så väljer, eftersom det lär en lektion som företaget redan vill lära sina anställda.
  • Om företaget inte gör något för att lära chefen att låsa sin dator är det företagets beslut. Det är inte upp till dig att bestämma hur företaget ska drivas. Att vara hänsynslös med datasäkerhet är aldrig bra; men osjälviskt tvinga dig själv att göra det arbete som någon annan (som anställs för systemsäkerhet) inte gör är inte heller bra. Håll dig till principen "inte min cirkus, inte mina apor", med tillägget "men jag kommer åtminstone att ge dem ett försprång så att de vet om det".

Lås inte, under NÅGRA OMSTÄNDIGHETER, chefens dator för honom .

Det går inte bara att lära honom hans ansvar att göra det själv utan om hans dator bryts någonsin, kommer du att bli den första misstänkta . När allt kommer omkring har du sett att använda hans dator när han lämnar. Det är misstänksamt. Du plockar i princip gärna upp rökpistolen.

Dessutom kan det vara skäl att avfyra att använda någon annans dator / konto (därför bryter mot säkerhetsprotokollet). Beroende på kultur; du kan vara utan jobb utan kompensation.

> Lås inte chefens dator för honom under några omständigheter. Detta beror på företaget.En jag arbetade för, det var policy att låsa personens maskin och sedan rapportera den.Och gör ingenting annat.Detta var tack vare ett upptåg som gick för långt, och arten av de data som eventuellt finns tillgängliga på vissa människors maskiner.
@ThargletAsimis: Om företaget uttryckligen säger att du ska göra det;då finns det inget rimligt argument för att betrakta OP som misstänkt (förutsatt att han rapporterade det efteråt).Men _ i avsaknad av_ en regel som föreslår att du ska låsa en olåst dator, vore det klokare att inte onödigt implicera dig själv.
IDrinkandIKnowThings
2018-04-09 22:01:15 UTC
view on stackexchange narkive permalink

Om det är ditt mål är att hjälpa både din kollega och ditt team, skulle jag rekommendera att diskutera med den här personen om lämpliga gränser. Jag har ibland (OK Mer än ibland) svårigheter med gränser.

Jag är mycket intelligent, och det är aldrig min avsikt att faktiskt skada någon, känslomässigt eller fysiskt. Men jag tänker annorlunda än de flesta. Detta resulterar i att jag har gränser som ibland är olämpliga. Jag anser mig lycklig att jag aldrig skadade någon väsentligt innan jag lärde mig att acceptera denna begränsning i mitt sinne.

Upptåg är roliga, och så länge alla kan skratta kan de bygga teamenhet. Men när människor slutar skratta blir det ett problem. Problemet är att jag (och jag misstänker att din lagkamrat) kände igen skrattet från tidigare pranks och förutspår att du kommer att reagera på samma sätt. Om skämt inte får lämpliga skratt, istället för att överväga gränsen, tenderar jag att anta att problemet var innehåll, inte sammanhang. Detta kan resultera i att jag eskalerar mina handlingar bortom, lite olämpliga, till definitivt olämpliga, möjligen till och med ner till höger oförskämd. Det var dock aldrig min avsikt. Det är ungefär som att försöka fixa en lossningsskruv genom att slå den med en hammare. Det fungerar ibland men så småningom kommer det inte att finnas tillräckligt med trä för att hålla alls.

Hur man tar itu med problemet

Jag rekommenderar att ställa frågor istället att göra uttalanden. Att ställa frågor får personen att betrakta sina egna handlingar i ett annat ljus. Dessa frågor bör inte riktas mot ett specifikt svar.

Bra frågor:

  • Vad hoppades du att skulle hända där?
  • Vad förväntade du dig att "The Boss" skulle göra?
  • Vill du förstå varför vi är upprörda?

Dåliga frågor

  • Varför skulle du göra det?
  • Tänker du aldrig på konsekvenserna?
  • Varför vill du motverka chefen?

Undvik i grunden bedömning till varje pris när du försöker förstå. Om din kollega verkligen bara är en jerk, vet du att låta honom hänga i snöret att han knyter ihop med dessa pranks.

Thomas Carlisle
2018-04-09 21:12:00 UTC
view on stackexchange narkive permalink

Börja med att hitta din organisations policyer för användning av IT-tillgångar, lösenordssäkerhet etc. Någonstans inom policyerna bör det finnas en policy som kräver att Windows-slutpunkter är låsta om inte användaren sitter inom räckhåll och syn för att förhindra obehörig användning. Det bör också finnas en policy om att tillåta andra att använda din åtkomst, och genom att lämna en terminal inloggad och olåst är det här som indirekt händer. Det bör finnas policy om att använda, eller till och med försöka använda, andras åtkomst. Slutligen borde det finnas något i policyn som förklarar rollerna för & ansvar, och vad som förväntas av medarbetare som bevittnar eventuella brott mot ovannämnda policyer.

Om någon av dessa policyer inte finns på plats, finns det verkligen inget du kan göra förutom att försöka utbilda och påverka de andra att använda bättre praxis.

Men om dessa policyer är på plats, och särskilt en som kräver rapportering av säkerhetsintrång, så är det verkligen vad du behöver göra. Du har inget utrymme för utrymme.

Jag arbetade på ett företag som är välkänt globalt och som hade mycket väldefinierade policyer och från det ögonblick du går genom dörren din första dag du lärde sig vad som förväntas av varje individ angående säkring av åtkomst, terminaler etc. När en terminal upptäcks upplåst / obevakad förväntas de andra märka och rapportera det till säkerhet. Men säkerhet går på golven och om säkerheten hittar den först, skulle den som lämnar den olåst liksom de andra i närheten alla vara en del av incidentrapporten.

AFAIK, policyn säger att den anställde alltid ska låsa datorn när den inte använder den, men det är oklart vad andra kan / inte kan göra åt det.Jag ska kolla igen.Tack.
Stephan Branczyk
2018-04-10 17:49:22 UTC
view on stackexchange narkive permalink

Detta är inte ditt problem att lösa (såvida inte din säkerhetspolicy säger något annat)

Med detta sagt, om den chefen eller IT: n letar efter en snabb lösning som inte bryter mot budgeten.

Då kan du använda den här kostnadsfria öppen källkod Bluetooth -lösningen på Windows (eller en av dessa på en Mac). Det kommer inte att vara lika bra som att beställa en speciell bärbar dator, som görs uttryckligen för säkerhetsändamål, men den här lösningen kan vara tillräckligt bra.

Till exempel kommer Bluetooth-positionering inte att vara så detaljerad (upp till ~ 10 meter), plus den kan faktiskt vara falsk (även med en PIN-kod) eftersom den inte använder säkraste en> kryptering, men beroende på vilken typ av arbete du gör kan det vara tillräckligt bra för ditt fall eftersom en inkräktare fortfarande skulle behöva besegra det och fortfarande behöver fysisk tillgång till den bärbara datorn också.

dialog box showing the Bluetooth Proximity Lock utility

Och / eller om din kollega eller IT är villiga att spendera $ 27, kan de köpa den här lilla fingeravtrycksläsaren för en Windows-bärbar dator (eller på en Mac skulle en liknande enhet kosta 45 $.

small fingerprint reader

På så sätt kan det låsa skärmen när chefen går bort (mer än 10 meter), men den kan öppna skärmen igen endast med sitt fingeravtryck (istället för att förlita sig på Bluetooth för att starta om sessionen). Den här sista kombinationslösningen skulle vara mycket säkrare än att bara förlita sig på Bluetooth-verktyget. Och detta kan göras enkelt med verktyget. Du behöver bara lämna fältet "Frigör kommando" tomt.

Ole Tange
2018-04-10 17:18:05 UTC
view on stackexchange narkive permalink

Om vi ​​ser en olåst skärm öppnar vi https://www.youtube.com/watch?v=dQw4w9WgXcQ eller https://vimeo.com/45196609 pausa den och låsa skärmen.

Det gör det klart att du har glömt att låsa skärmen medan du inte gör något som kan riskera att orsaka problem för dig eller skada organisationens rykte.

I ditt fall kan du ta upp detta på ett lagmöte, så det finns en överenskommelse på upptågsnivå.

Kan du lägga till en kort beskrivning av vad som finns i den videon, snälla?Jag får bara ett meddelande om att "användaren inte har tillhandahållit den här videon för ditt land".
Det är förmodligen en hjälpsam, informativ video om IT-säkerhet ... höll jag ansiktet rakt nog?
@O.R.Mapper Det är bara en Rick Roll.
WGroleau
2018-04-10 02:57:44 UTC
view on stackexchange narkive permalink

Om han verkligen inte kan utveckla en vana att låsa, bör han få ett av de larm som går när något bryter ljusstrålen mellan de två delarna. lägg den i dörren. När han går igenom kommer ljudet att påminna honom om att gå tillbaka och låsa skärmen.

Men självklart kommer han inte att göra det förrän han slutar tro att det inte är ett säkerhetsproblem.



Denna fråga och svar översattes automatiskt från det engelska språket.Det ursprungliga innehållet finns tillgängligt på stackexchange, vilket vi tackar för cc by-sa 3.0-licensen som det distribueras under.
Loading...