Разработать процедуры для проверки личности человека и его авторизации

.

Для каждого бизнеса должен быть разработан процесс проверки личности и авторизации людей, запрашивающих информацию или требующих каких-то действий от сотрудников компании. Процесс проверки в любой ситуации должен зависеть от важности информации или запрашиваемых действий.

При этом нужно увязывать требования безопасности с бизнес-процессами.

Тренинг должен научить сотрудников идентифицировать людей не только самыми простыми методами, вроде взгляда на визитную карточку, — что использовал Урли в нашей истории, но и более серьезные. (Вспоминается один персонаж Джеймса Гарнера в детективной серии «Файлы Рокфорда» девяностых годов, у которого в машине был специальный принтер для визитных карточек, так что он мог снабдить себя любой, какая ему потребуется).

В нашей книге «Искусство обмана» была приведена процедура идентификации. • Получить поддержку руководства кампании

Это звучит почти банально: любая важная инициатива в компании начинается с того, что ее должно активно поддерживать руководство. Есть лишь несколько корпоративных сфер, в которых подобная поддержка так важна, как в области безопасности, и важность последней возрастает еще более оттого, что она непосредственно не влияет на прибыль компании и потому ей часто отводится одно из последних мест в стратегии компании.

В общем, для обеспечения безопасности нужны усилия всей компании, начиная, естественно, с ее руководства.

В специальном документе руководители компании должны высказать два четких положения по этому поводу. Сотрудники никогда не должны получать от руководства указаний обойти протокол безопасности. Ни один сотрудник не должен быть наказан за то, что будет следовать протоколу безопасности, даже если он получил от руководства указание нарушить его.

<< | >>
Источник: Кевин Митник, Вильям Саймон. Искусство вторжения. 2005

Еще по теме Разработать процедуры для проверки личности человека и его авторизации:

  1. Для того что бы человек хорошо трудился, был активным работником, у него должны быть для этого мотивы, интерес к труду, его нужно постоянно поощрять, стимулировать.
  2. Процедуры выборочной проверки
  3. Аудиторская выборка и другие процедуры выборочной проверки
  4. Понятие личности и ее основные свойства. Потенциал человека. Профессионализм и квалификация. Контекстуальные навыки японских работников. Коммуникативная компетентность.
  5. Что можно выяснить о человеке, зная его IP?
  6. в которой молодой человек и его наставник беседуют о цифрах и формулах
  7. Чтобы найти подход к человеку, включитесь в среду его обитания
  8. Воспитать человека, считал он, можно до той степени, до которой воз­можно его просветить
  9. Организация аудиторской проверки и аудиторские процедуры
  10. Последствия для отдельной личности и общества в целом
  11. Глава 8. Авторизация посетителей
  12. Смотрите на вещи глазами другого человека и ведите разговор с позиции его потребностей, нужд и желаний.
  13. НИКОГДА БОЛЬШЕ Я НЕ БУДУ ДАВАТЬ ВЗЯТКИ. ЕСЛИ МНЕ ЗАХОЧЕТСЯ СДЕЛАТЬ ПОДАРОК ЧЕЛОВЕКУ, Я СДЕЛАЮ ЕГО ПРОСТО ТАК, А ВОВСЕ НЕ ДЛЯ ТОГО, ЧТОБЫ ПОЛУЧИТЬ ЧТО-ТО ВЗАМЕН. НИКОГДА БОЛЬШЕ Я НЕ БУДУ БРАТЬ ЗА СВОЮ РАБОТУ НИЧЕГО СВЕРХ ТОГО, ЧТО МНЕ ПОЛОЖЕНО.9. Зависть
  14. Человек, способный находить сильные решения, может по разному использовать свой талант. Но это, часто, не его вина, а беда.
  15. динамичная система взаимосвязи личности и Вселенной, очень гибкая и рассчитанная под умственную зрелость личности
  16. в которой молодой человек открывает для себя силу слов
  17. Слабый человек позволяет мыслям управлять его действиями, действия сильного подчиняют мысли.