題:
如何鼓勵員工離開辦公桌時鎖定機器?
Michael
2015-11-03 08:44:00 UTC
view on stackexchange narkive permalink

我管理一個中等規模的開發人員團隊,這些團隊在一天一整天的工作中都傾向於保持解鎖狀態。作為開發人員,他們經常會打開瀏覽器窗口,我擔心當他們經常看到別人看到的東西之後,只要他們突然出現在我的員工屏幕上,它們就會向利益相關者發送錯誤的圖像。我還想鼓勵他們將機器鎖在遠離辦公桌的地方,因為這也增加了我認為是有益的安全保護。

我在會議中提出了這一點,但是似乎沒有任何改變。我應該採取更正式的方法嗎?

因此,您擔心他們的屏幕上顯示的是什麼,但不是擔心讓計算機登錄且無人看管的巨大安全風險嗎?作為一個利益相關者,我要比一個打開幾個瀏覽器窗口的開發人員更關心某人能夠無可辯駁地破壞工作。
為什麼不讓計算機在短暫的超時窗口後自動鎖定?
@Caleb因為短暫的超時很煩人,尤其是當您閱讀某些內容時。我個人只是按Win-L(或操作系統使用的任何快捷方式)。鎖定屏幕的組合應該易於按下且易於記憶。要解鎖它,您必須輸入密碼。
您知道為什麼人們不鎖機嗎?我曾經每次都會鎖定我的機器,但是當我開始在一個很難將我的帳戶鎖定而又很難再次將其解鎖的環境中工作時,就打破了習慣。
不能將機器設置為關閉顯示器電源,或者如果放置太長時間則不能關閉電源?
__刪除評論。__註釋不用於討論,論證或回答問題。這個長篇文章中的最後一條評論開始“為辯論增添了新的內容” —停止。進行辯論聊天。
@michael如果您對此感到擔心,則決定必須在X秒鐘後激活空白屏幕屏幕保護程序。那是可以忍受的。如果鎖住了,那很痛苦。
如果您無法在X分鐘後以管理方式鎖定計算機,請將其牆紙設置為適當的工作方式,使它們看起來很傻。當您告訴他們這樣做的人時,提醒他們您可以輕鬆地向重要人物(例如公司總裁)發送討厭的話。
在我上大學的第一年,只要在實驗室中發現計算機被解鎖,就會有人去搜索引擎,找到有趣的圖像,將其設置為用戶的牆紙,然後鎖定帳戶。 (儘管不確定這是否適合更專業的環境。)
[您總是可以從大公司那裡得到啟發。](http://starecat.com/content/wp-content/uploads/unattended-laptops-will-be-upgraded-to-windows-10.jpg)
只是為惡作劇者加一個評論:我想提醒您想起《計算機濫用法案》(1990),《通信法案》(2003)和《數據隱私法案》(1998),它們說您可以(理論上至少)入獄。這些惡作劇的時間。您所在的國家/地區可能會因英國法律而異。從未鎖定的計算機發送電子郵件也是幼稚的。當我問同事最後一次惡作劇時,“我也必須鎖好錢包嗎?” (因為通常位於椅子背面的夾克口袋中)
我們的解決方案是將屏幕解鎖(如果未鎖定的話),並按照公司政策進行操作,這似乎足以鼓勵鎖定屏幕
二十 答案:
Michael A
2015-11-03 09:11:26 UTC
view on stackexchange narkive permalink

甜甜圈遊戲!

面對類似的挑戰,我們在工作場所採用了一種稱為“甜甜圈”遊戲的解決方案。請記住,這的確會分散注意力。因此,我們不會在今年全年運行,只有在12月壓力減輕並且辦公室氣氛要輕鬆一點,我們希望在聖誕節假期前開始。

規則

遊戲非常簡單-如果您未鎖定計算機,並且另一位團隊成員注意到了,那麼他們可以自由地打開您的電子郵件客戶端,並向該團隊發送電子郵件,從您的帳戶中發送“甜甜圈”一詞。每次有人成功對您執行此操作,都會對您的名字造成不利影響。週末結束時,名字背負最多的人必須為團隊購買甜甜圈,以便在星期一早上進行我們的SCRUM站立。

這具有挑戰性,使人們變得最好可以鎖定他們的機器,並為那些仍然無法鎖定他們的機器的人創建非正式的懲罰系統。

但這對您有用嗎?

請記住,這並非適用於所有工作環境-我們擁有一支非常適合其工作的團隊,我們作為一個小組進行了討論,以確保所有人在開始之前都參與其中。我強烈建議您在放置這樣的東西之前考慮您的團隊和所涉及的人物。

還要確保考慮團隊成員使用其他人的機器是否存在任何問題,甚至發送電子郵件。在許多地方,醫療行業將專門防止這種情況發生(通過法規或要求高度隱私),而金融行業在許多情況下將是相同的。如果這些不是障礙,那就玩得開心!

哦,哦,通過SMTP欺騙的電子郵件是否計數?因為我可以_完全_贏得這場比賽。超級容易作為任何人發送電子郵件。所以我可以選擇任何人輸。我想不利的一面可能是被解雇了。但是至少我要吃甜甜圈!
@enderland聽起來像是實施PGP的完美藉口。我認為欺騙電子郵件的功能值得解決。
不,這是一個可怕的想法。它鼓勵人們1)繼續使用他人的機器,2)進入其電子郵件客戶端,以及3)如果他們要進行惡意的操作,則使他們輕鬆自在。 ”。請永遠不要鼓勵任何人繼續使用別人的機器。
-1
如果有行業規則/規定使使用未鎖定的人的計算機成為​​問題,以我的經驗,這也是一開始就使計算機處於未鎖定和無人看管狀態的問題(直至開除)。
@Mr.Mindor我已經在回答中解決了這個問題。
我們在上一份工作中做了類似的羞辱,而且效果很好。我拒絕@corsiKa的推理,因為通過使工作站處於未鎖定狀態,您正在促進這種行為,所以這就是系統正常運行的原因。另一個解決方案是徹底解僱下一個看到的人,我保證其餘的人會很快趕上。
-1
@Mr.Mindor如果有人在工作場所中未鎖定計算機是易燃的罪行,他們將已經知道這件事,因此無需將答案擴展到已經存在的地方。
@TimS。 “有效性”不是問題。您的示例說明了這一點:您也可以通過解僱某人來有效地解決問題。但這也是可怕的第一步,因為就像公眾羞辱一樣,弊端(安全風險)勝過利弊。這是一個簡單的讚成與反對的情況。如果您認為鼓勵某人使用別人的未鎖定工作站不是安全隱患,那麼一定要給他們炸上甜甜圈。
這是一個很酷的主意。順便說一句:我曾經經歷過這種遊戲困難模式的不足:一位同事向我的公司聯繫人發送了一封電子郵件,說“我愛你”。足夠令人尷尬,所以我學到了這堂課:-)
我在服務台上工作了一段時間,雖然沒有得到官方的批准,但那些接受鎖定工作站的重要性的人總是會確保懲罰任何忘記的人。我們的惡作劇包括:將顯示器設置旋轉到180°;拍攝桌面的屏幕快照,設置為牆紙,然後將所有圖標從桌面移到“我的文檔”中的子文件夾中;反轉鼠標左鍵和右鍵單擊按鈕;將牆紙設置為“我的小馬駒” ...
我想補充一點:如果每個人都得到0分(每個人都做得很好!),那麼經理將帶來甜甜圈。 :)
@Zaenille不錯,我喜歡!
我們做非常相似的事情,除了在打開的計算機上全屏顯示甜甜圈圖片。誰在屏幕上找到甜甜圈,誰都必須帶來甜甜圈,不計分。此版本沒有藉口進入未打開狀態的計算機的郵箱,這可能是一個較小的改進。
夜晚必須飛逝。
對不起,您必須進行SCRUM站起來(特別是在星期一)。
我在一家大型在線零售商處遇到了麻煩。但總的來說,我同意。在另一家商店中,我們將用複古的Hasselhoff圖片替換桌面背景,最好顯示很多胸毛。
在我看來,我們正在通過將實際安全問題簡化為涉及甜甜圈的有趣掩飾來平息瑣事,並且團隊可能會冒著將游戲解釋為遊戲的風險,即問題並不嚴重。如果攻擊者訪問了未鎖定的工作站,並且對公司造成了損害,那麼該公司是否有權利認為您這樣做並解雇了您?也許我太認真了。希望如此。
@MathieuK。這就是為什麼最後一個子句在那裡的原因。在某些工作場所比在其他工作場所嚴重得多。實施此類操作之前,請務必考慮自己的個人情況。
我大學時代的每個人都知道,解鎖計算機意味著可以使用它。我對牆紙,圖標,默認瀏覽器,圖標和語言進行了幾次更改。在工作場所,我通常只是更改牆紙並鎖定他們的計算機。即使是我的保守派高級同事也會很好地接受它,並最終使它成為我辦公室的文化。我認為某些人對通過某人的電子郵件進行處理會感到不愉快,但是通常可以進行一次無害的小惡作劇。
我投了反對票,因為這聽起來像是我曾經工作過的最糟糕的公司都會採用的策略。公開羞辱,指責和使人互相抵觸是最糟糕的想法。
Kilisi
2015-11-03 15:06:58 UTC
view on stackexchange narkive permalink

我從網絡工程方面處理很多事情。通常,這裡的程序員會留有餘地和尊重,因為從理論上講,他們是專業人士,將遵循安全協議而無需動手。因此,最好的政策是嘗試使他們非正式地合規。

內部解決方法是讓團隊按照其他答案中概述的那樣由小型無害處罰系統互相監督。但是在我看來,如果經理只是強制性要求更好。他們要么自己解決安全問題,要么工程師會來鎖定人機並執行組策略……這通常很快就可以解決問題。通常,甚至不必遵循。

我經常使用的一種非對抗性方法是讓網絡工程經理(在本例中為我)參加會議並花費幾分鐘有禮貌地告訴程序員一些家庭的真相。這可以消除Manager帶來的任何不適問題,而來自可以實際執行事務的第三方是一個不錯的策略。我只是自我介紹,為他們的工作花時間表示歉意,並概述了必須作為我的角色執行的簡單網絡安全策略。像對待專業人士一樣對待他們。詢問是否有人需要知道如何鎖定他們的機器,回答他們可能遇到的任何問題,感謝他們的時間並離開會議,以便他們可以弄清楚自己想怎麼做(我不想知道寬鬆的褲子或甜甜圈或披薩)。通常,即使只是給他們的經理的電子郵件就足夠了,他可以將其轉發給他的團隊並在他們的會議上進行討論。癥結在於它來自授權的第三方。

我只是很少需要實際執行此操作,這適用於公司中的任何專業人員或精英群體,我已經將此方法用於飛行員,醫生,律師以及程序員。

鎖定組策略對工程師的方法是您發現組策略可以被顛覆。
如果我鎖定了您的機器,那麼您很快就會被抓住,就不會破壞它,只有無能的工程經理才能在這樣的舉動之後不會監視程序員。他們會期望如此,並積極尋找一個榜樣。與Network admin交戰並不是您可以贏得的東西,它們可以控制包括您的機器在內的所有彈藥。這甚至不是您應該嘗試的事情,因為這可能會花費您的工作。至少它將使您受到譴責。
永遠不要低估內核調試器。
@Joshua https: // xkcd.com / 538 /與您的聰明才智相關。 “哦,他巧妙地利用公司計算機上的內核黑客技術來繞過我們合理的安全設置!但是,我們能戰勝這個33t haxx0r嗎?” *檢查IT策略*“哦,對,我們可以*解僱*他。”
paul sullivan
2015-11-03 14:23:19 UTC
view on stackexchange narkive permalink

在我工作的地方,這是一項非正式的政策,即任何人將計算機解鎖時間足夠長的時間,都會有人去找它並發送電子郵件以在第二天為所有人帶上披薩或糕點。

這樣做的好處是其他員工會為您實施它。

同樣在這裡; “懲罰”是立竿見影的,每個人都很高興。
而且比計算甜甜圈遊戲的分數要簡單得多。另外,新員工將得到合理的警告:如果解鎖,則有人會發送電子郵件“我是個壞男孩,忘記鎖定鍵盤了”
-1
dwoz
2015-11-03 23:56:21 UTC
view on stackexchange narkive permalink

沒有一個暗示進行惡作劇的答案在名義上安全的環境中是適當的。

安全環境具有用於安全的正式政策,用於遵守該政策的正式流程以及用於進行安全處理的正式程序解決違規問題。在所有先前的答案中,提倡的解決失誤的程序本身都違反了安全策略和流程。

換句話說,當懶惰的用戶的桌面屏幕圖片更改為David Hasselhoff比基尼泳裝的照片,或者使用用戶的電子郵件發送“黑客入侵的甜甜圈”電子郵件...從認證的角度來看,您不僅有潛在的安全漏洞,而且現在有實際的安全漏洞。

我在這裡假設安全性問題不僅僅是一些任意要求...客戶的PII隨處可見,和/或PCI或SAX70合規性或其他合規性認證受到威脅。客戶有足夠的理由(IMHO)在該區域中,他們可能會看到有關其他客戶的敏感業務信息。

解決此問題的正確方法是讓IT安全人員進行掃描。在平日的辦公室裡閒逛,如果他們遇到一台未鎖的,無人值守的計算機,他們會更改用戶密碼並鎖定屏幕/計算機,從而給用戶留下了他們必須聯繫IT才能重新啟用其帳戶的提示。當然,IT人員必須使用某種輪換的“重置密碼”方案,以使返回的用戶無法僅僅猜測更改過的密碼。

+1指出了非專業方面,儘管它更是對其他答案的批評,但它在專業性方面還是很出色的。儘管我在評論中做了一點,但我應該在我的文章中提到它。
您也可以讓IT人員僅在AD中禁用該帳戶,或者在非Microsoft環境中禁用該帳戶。我見過的所有多用戶系統都有禁用特定用戶帳戶的文檔記錄方式,以便以後可以輕鬆地重新啟用它(通常需要管理訪問權限)。這樣,設置的“過去的密碼”規則不會妨礙用戶保留其當前帳戶密碼。
@MichaelKjörling,這確實是事實,並且可能是IT部門的首選行動。但是,記錄的“違規”通常會要求更改密碼,這是理所當然的事情嗎?
我感到非常失望,以至於不得不滾動瀏覽一堆惡作劇的建議答案才能最終找到我剛剛投票贊成的那個答案。這應該是所有其他答案的警告。
答案的第一部分看起來像是在重述OP的問題。他已經相信這是必要的。他不是在起草或引入新政策,而是在嘗試實施新政策並讓其員工實施。將其轉變為遊戲是一種實用的方式,可以使人們記住它而無需花費良好的意願或人力資源。
用戶為什麼需要聯繫IT?在此階段,IT人員是否還不知道用戶將要解鎖其帳戶?也許可以忽略此步驟,但要保留筆記,並與反复未能鎖定其設備的任何用戶進行討論。
@DonkeyMaster,我明白了……在工作場所輕鬆自在很有趣,也很好。但是,當認證審核來臨時,那些有趣的小惡作劇變成了噩夢。
@bdsl,用戶需要聯繫IT,因​​為他們的密碼不再起作用。
好的,但是由於IT安全人員更改了密碼,因此密碼不再起作用了-為什麼這樣做?沒有特別的理由認為密碼已被盜用,那麼為什麼不只保留密碼並鎖定屏幕呢?
@bdsl,,看來您不了解這裡的問題。
問題是用戶沒有鎖定他們的機器。我大部分都同意您的解決方案,但是更改密碼似乎不是出於與密碼相關的實際問題,而是作為迫使用戶與IT部門交談的一種方式,我認為最好將其弄清楚。我不確定發生這種情況時有任何理由立即將用戶鎖定在其帳戶之外。
如果他們未打開辦公室的門,您是否建議更改鎖並留下便條以供他們查看獲得新鑰匙的設施?還是只是鎖門?
我還想對此進行更多投票-惡作劇是一種很好的“社會反饋”方式,但實際上可能是非法的-_is_計算機濫用(我假設您不願全權使用安全證書,如果這樣做,也需要停止該操作!)。不安全的終端存在一些潛在的非常嚴重的法律/合同問題。數據保護法或等效法。具有公司知識產權的注意義務。
這確實是唯一的專業答案。坦白地說,我對其他答案中表達的高音拍手感到驚訝。工作場所不是成年兒童的遊戲圍欄-雙重保證工作場所的安全。如果無人看管,未鎖定的計算機是嚴重的安全漏洞,則它*需要*嚴格的執法和嚴厲的紀律處分。如果這不是嚴重的安全漏洞,則可能不應該作為政策。如果您要擔心它,那就去擔心-並加以解決。如果沒有,那就不要。真的就是這麼簡單。這需要更多的投票。
Lilienthal
2015-11-03 16:48:40 UTC
view on stackexchange narkive permalink

我有時會提醒同事未能鎖定,方法是使用快捷方式旋轉或翻轉屏幕,然後鎖定(Windows + L)。快捷鍵的快捷方式取決於設備,但是ALT + Arrow或CTRL + ALT + Arrow可以在許多典型的商用計算機和筆記本電腦上使用。

此方法的優點是它是一個簡單的雙鍵盤快捷鍵,因此您實際上不會花任何時間在他們的未鎖定係統上,因為它具有所有的安全隱患,同時還提醒他們他們忘記了再次鎖定。臭名昭著的罪犯可能會被蒙在鼓裡,無法恢復屏幕翻轉以將消息傳遞回家的方式。

因為您實際上不必使用同事的未鎖定係統,所以與實際更改系統設置或從其帳戶發送電子郵件相比,這可能是一種更可接受的解決方案,但是仍然有辦公室甚至可以這樣做越過界線或什至輕微的惡作劇都不適合文化的情況,請謹慎使用。當您的同事第一次這樣做時,您也將想在周圍回來,以防他想不出辦法扭轉它,或者如丹所指出的那樣奔跑 IT聲稱他的計算機被黑客入侵了。

還有一個切換高可見性配色方案的捷徑。我不記得它是什麼,但它也是留下“筆記”的一種非常有效的方法。
@MarkHendersonk是Alt + LShift + PrintScreen。缺點是似乎還涉及主題更改(禁用Aero並恢復為經典Windows),這可能需要一分鐘左右的時間,並且Windows在切換主題時有時會出錯。正如我剛剛發現的那樣,它還可以完全破壞自定義主題,需要重新啟動。 :)
對於這種惡作劇,我最大的保留意見是,這種扭曲也可能導致非技術用戶感到恐慌,並認為他們的計算機感染了病毒。
好的要點@DanNeely,我在我的帖子中添加了一點警告。走這條路實際上就是了解您的受眾。對於軟件開發人員或許多初級顧問來說,這可能很好,但是幾乎可以肯定不會在法律辦公室或政府部門工作。
“臭名昭著的罪犯可能會被蒙在鼓裡,無法恢復屏幕翻轉以將消息傳遞回家的方式。” -當然,臭名昭著的罪犯會很好地用於恢復原罪?
@OllieFord的想法是在不讓他們看到鍵盤快捷鍵的情況下,快速反轉那些同事的翻轉。當然,聰明的同事一旦回到系統中,只會查找如何做。該計劃的真正天才是t̶h̶e̶̶f̶e̶a̶r̶,一旦他們弄清了這一點,便會嘗試對其他人實施,從而形成一種微妙的社會控制形式。
Ilessa
2015-11-03 16:10:03 UTC
view on stackexchange narkive permalink

在我公司中,我們採用了“定位”策略。

如果未鎖定計算機,則可能會發現屏幕保護程序,背景和所有化身都更改為山羊的各種圖片(然後鎖定了PC)

它教會了人們很快就讓他們的PC處於鎖定狀態,因為他們不希望再次更改所有內容的麻煩。

它是由開發團隊自行控制的, ,現在我們已通過ISO27001認證,我們不會冒險讓任何人保持PC解鎖狀態。

我們會做類似的事情,但通常會通過電子郵件發送給小組,說他們是傻瓜。沒有粗言穢語,只是一種誘因,誘使某人將計算機解鎖,並記住鎖定它。
我在一家小型初創公司工作,除了山羊皮而不是山羊皮。 (**警告:如果您不知道的話,請登錄NSFW !!!!)這是一個無禮的驚喜,很快就使人們鎖定了屏幕。然後我們有了人力資源人員...
我以前的公司採用了“慢擊”策略。就是說,images的圖像而不是眼神。它一直有效,直到人們開始故意將其機器解鎖。
在我的工作中,我們完成了類似但始終安全的圖像。
這是我們在辦公室的團隊使用的方法。
...然後我們有了人力資源人員。我喜歡這種方式。我們的做法與甜甜圈或披薩相同,但有時也會公開加薪(冒充受害人),因為我們實行了良好的安全保障。非常安全的雇主,我們的筆記本電腦將因建築物安全而被沒收,我們不得不與經理會面以將其取回。對於可移動媒體也是如此。比甜甜圈更安全(不訪問他人的PC /電子郵件),但破壞性更大,令人鼓舞得多。
deworde
2015-11-03 19:48:58 UTC
view on stackexchange narkive permalink

這裡的簡單解決方案是自動設置屏幕保護程序,默認情況下已設置;表現出公司積極和中立的態度。如果安全是一個問題,請在屏幕保護程序彈出時鎖定屏幕。向您的公司IT主管提出建議。如果他們不想對所有員工都這樣做,那麼這不是您的問題

為您自己設置,並鼓勵其他向您報告的人去做相同。如果確實在某個時候出現問題,那麼您將受到保護,並可以指出如何保護其他計算機。

不要羞辱,不要建立“甜甜圈”的懲罰文化,只是使他們很容易做正確的事。

如果這不是安全問題,則僅針對不帶鎖的屏幕保護程序+1。這聽起來是一個很大的妥協。
這可能是最好的解決方案。如果這是一項業務政策,請讓技術來處理。
為了使該解決方案完全提供任何安全性,您必須將屏幕保護程序超時設置為非常小的(分鐘)。結果,閱讀技術文章的人們會在閱讀過程中看到屏幕保護程序的啟動,這很煩人。
我使用的調整是在鎖定之前一分鐘左右將屏幕設置為空白。這意味著當它在閱讀時啟動時,只是有點煩人,我必須撥動鼠標/鍵盤,而不必輸入密碼。如果這仍然很煩人,則可以將機器設置為僅使顯示器變暗而不是使顯示器變黑,因此完全不會中斷讀取。如果有人(a)不管指示如何都使機器處於未鎖定狀態,(b)發現他們的內存不足的技術解決方法無法忍受,那麼不幸的是,他們在安全性上很糟。
user36758
2015-11-03 18:01:22 UTC
view on stackexchange narkive permalink

鑑於您所陳述的政策理由,我完全不會認真對待它;我是否遵循它完全取決於我想讓你幽默還是對我的工作感到害怕。

如果你想讓人們遵循它,請重新考慮動機並有理由認真對待!如果不能,您可能會找到另一種方法來實現所需的效果,例如,不要將顯示器放在訪客可以看到屏幕上內容的地方。 (反正這可能是個好主意)


請注意,我不是在嘲笑你的情況;實際上,您可能要解決一個非常實際的問題。

但是,員工的行為舉止重要的不是情況的真實性,而是他們如何看待情況。它呈現的聲音就像膝跳反應一樣,甚至無法解決甚至根本不存在的問題。

此外,您可能不認為自己要求太多其中,但很少的干擾會嚴重干擾一個人的工作流程,因此,他們有真正的理由不隨波逐流。

因此,需要重新評估動機;為了讓您的員工看到一個實際問題,此政策將實際上予以解決,並且沒有更好的替代方案不會對他們造成太大的干擾,假設這些都是真的。

corsiKa
2015-11-04 00:38:06 UTC
view on stackexchange narkive permalink

您是他們的經理。他們需要照你說的做。不要鼓勵他們鎖定機器。告訴他們他們需要鎖定機器。簡要說明安全風險和利益相關者不贊成的可能性,並明確指出鎖定他們的機器不是可選的。

如果不遵守您的指令,則比解鎖屏幕要麻煩得多。專業人士應習慣於接受上級的指示並遵循它們。您不必借助遊戲,惡作劇或手持工具就可以期待員工的專業水平。

您提到自己是在會議上提出來的,但並不是說你已經做到了清除它必須停止。採取其他政策所能做的事情:

  • 在您下一次每週一次與船員見面時再次提出來。
  • 請注意那些未能遵守您的指令的人。
  • 將其與您的下一個一對一地聯繫起來。
  • 如果再次出現,通知他們這是他們必須遵循的指令,並且在執行下一次性能審核時會記錄繼續遵循該指令的情況。
  • 如果繼續執行,請在下一次性能審核中記錄下來。

這聽起來可能很刺耳,但這不是必須的。我一直與我的經理和下屬保持著良好的關係,當每個人都遵循規則時,這樣做很容易。當某人不遵守規則時,您可以就其存在的原因進行教育,並再次指示他們遵循規則。記錄他們在規則之外的行為。 這是您作為經理的工作。

無論做什麼,都要鼓勵他人出於任何原因使用他人的計算機。

CodyS
2015-11-03 08:56:49 UTC
view on stackexchange narkive permalink

公司政策是什麼?我很高興您希望他們鎖定他們的機器,但是這樣做確實是您的責任嗎?您作為經理的角色是指導員工的決策和任務。如果對此沒有公司政策,則可能不是您需要執行的政策。

我還將研究他們​​的瀏覽習慣。如果它的發生頻率與您說的一樣多,那麼我認為值得考慮的是它是否發生得太多。客戶訪問時會看到屏幕,而不僅僅是鎖定機器時。

他說,他擔心_將錯誤的形象發送給利益相關者_這在經理的權限之內。即使是出於其他原因(例如安全性),經理也要超越其部門的公司政策,這是合理的,尤其是如果他的員工擁有特權訪問權限,這會使他們的計算機比其他人更有風險。公司政策通常是需要遵循的最低標準。
Benubird
2015-11-03 19:31:33 UTC
view on stackexchange narkive permalink

寬鬆的褲子:原始的和仍然是最好的!

[喬治亞理工學院]“寬鬆的褲子”用於譴責那些不小心將其終端解鎖的黑客。受影響的用戶將回來在內部新聞組上從他們那裡找到帖子,討論他們的褲子到底有多寬鬆。寬鬆的寬鬆長褲極具嘲諷和幽默感。將鬆鬆垮垮的褲子貼在校園外的新聞組或更專業的組織中被認為是一種不好的形式。通過立即完整地引用消息,然後加上您的信號塊,可以“聲明”一種特別好的寬鬆褲子。這具有使被尷尬的受害者無法刪除帖子的額外好處。有趣的寬鬆方法包括在登錄腳本中添加命令,以便每當不幸的用戶登錄時重新發布消息。當住宅網絡上的Unix盒被破解時,通常會用寬鬆的褲子消息來替換其主頁(在被禮貌地備份到另一個文件之後); .plan文件有時也有針對性。用法:“教授。 Greenlee在Solaris集群中再次入睡。我們將他放寬到git.cc.class.2430.flame。”

資料來源: http://www.catb.org/jargon/html/B/baggy -pantsing.html

我們在學校(二十多年前)發明了此版本,當有人離開計算機時,我們會在隨機位置將“我愛漢堡包”插入其Word文檔中。他們的目標是直到他們證明以後再讀甚至根本不讀時才注意到。 我什至不知道Windows(也許是針對工作組的3.11)是否可以*然後將其鎖定。
StupidOne
2015-11-04 00:35:38 UTC
view on stackexchange narkive permalink

您可以使用NFC標籤來觸發工作站的鎖定/解鎖(取決於您的安全策略的嚴格程度,您可能必須保留密碼才能解鎖計算機)。

放置標籤在手機上(通常人們傾向於在離開辦公桌時抓住手機)。公司發行的帶有NFC模塊的電話本身可以用作ID標籤。另外,也可以將標籤貼在鑰匙鏈上。這當然不是防彈解決方案,根據我的經驗,您仍然會急忙離開辦公桌,而無需拿起手機並解鎖PC。但是,用戶的行為不能在一夜之間進行更改,這對於使工作站保持解鎖狀態很有幫助。認為這是一種簡單有效的短期解決方案。正確的員工培訓和安全意識永遠是長期最佳的解決方案。

類似的設置可以與藍牙低功耗鑰匙扣,帶磁條的徽章或USB指紋掃描儀配合使用。這些措施並不是完全可靠的,但結合其他安全措施,它們可以非常輕鬆地鎖定或解鎖每台計算機。而且,使用起來越容易,用戶堅持使用它的可能性就越大。
這類似於許多美國國防部計算機的工作方式:必須將ID卡插入計算機才能登錄,並且刪除ID會自動鎖定計算機。與記住鍵盤快捷鍵相比,記住離開辦公桌時應該在自己的ID上容易得多,並且由於您實際上在自己的個人上擁有該ID,因此您不太可能認為您在實際使用時鎖定了計算機沒有。
TombMedia
2015-11-05 03:33:52 UTC
view on stackexchange narkive permalink

另一方面,如果微軟在未鎖定您的計算機的情況下抓住您,Microsoft會立即採取行動。

您總是可以讓他們知道,如果他們被解僱/譴責,他們將計算機解鎖。如果您認為這種情況是有道理的(在這種情況下可能不可行),則在有嚴重後果的情況下執行公司政策,這始終是另一種可能會取得成果的選擇。

很多地方都有,航空公司的某些部分和律師人員是相同的
fjw
2015-11-06 05:51:00 UTC
view on stackexchange narkive permalink

通常最大的障礙是思考需要太多的鎖定。

  • IT專業人員經常忘記大多數人都遇到很多困難記住,其中是選項,更不用說鍵盤快捷鍵了,結果是,當他們覺得有些困難時,它們會迅速放棄。

    將其打印為貼紙並將其粘貼人們監控器的底部:

    很明顯,如果人們使用的操作系統不同,則可能需要不同的版本。

Lyall
2015-11-05 18:08:50 UTC
view on stackexchange narkive permalink

初犯

我通常只是打開記事本(而不是電子郵件客戶端或類似的東西-我不想看到那個),並禮貌地提醒他們在離開辦公桌前先鎖定他們的計算機以符合安全策略,然後為他們鎖定他們的計算機,以便他們在再次登錄後能看到便條。

以後的犯罪行為

如果我第二次或第三次遇到它,我將鎖定他們的密碼,因此需要重設密碼(我們有一個友好的小型小組

他們很快就知道,鎖定機器既快速又容易,並且比打個短電話來解鎖帳戶要麻煩的多。

無論此處描述的“初犯”措施是僅針對初犯還是針對所有犯罪,這似乎比其他答案中描述的惡作劇更具社會反應。確實沒有必要通過公開羞辱計劃來加強同事的尊嚴-同事知道他們應該鎖定屏幕,他們不這樣做,當他們回來時,他們注意到有人被抓他們,僅此而已。這是我在大學學習時使用的方法,並且學生花了很長時間才習慣總是鎖定屏幕。
的確如此-與某種惡作劇相比,留下友好(但認真)的提醒更有可能鼓勵他們。更有可能提醒他們這是一項業務要求,而不僅僅是建議。幾乎每個工作站都可以訪問包含客戶信息的多個網絡驅動器,他們需要知道,如果我可以訪問他們的工作站並留下便條,任何人都可以訪問它並閱讀他們的電子郵件,瀏覽他們的文件,連接到網絡驅動器,下載公司敏感信息信息,任何東西!
同樣重要的是要注意,無論採用哪種方法,都需要在完成後鎖定其計算機。否則就毫無意義。
當然-我的評論用完了,所以我沒有提到再次鎖定計算機。但是請注意,剩下的消息確實不像您在此處建議的那樣嚴重。有點像:“我不會讓計算機保持解鎖狀態。”
好吧,這通常也取決於人-只要他們知道消息的背後是有原因的,讓消息輕鬆一點就沒有害處... :)例如,如果我要為MD留下筆記(我會之前做過-NOBODY高於安全策略),那麼它嚴格是正式的。如果是每天的同事,那不是那麼正式。
MDLNI
2015-11-04 01:13:06 UTC
view on stackexchange narkive permalink

我們公司有一種非常有效的方法來阻止這種情況。如果IT人士看到您的計算機已解鎖,他們會將您的牆紙或屏幕保護程序更改為愚蠢的東西。這樣,每個人都可以告訴他們他們一次解鎖了計算機。因此,它很幽默,同時還提供一些懲罰。 IT在工作的第一天就將這一情況通知所有人,因此無論發生這種情況的人都不足為奇。

Stephan Branczyk
2015-11-04 05:47:40 UTC
view on stackexchange narkive permalink

部分答案:

在我以前的工作之一中,我們被允許使用Facebook,reddit或farmville,但我們必須單獨進行公用的Chrome Box工作站(Chrome Box就像Chromebook,但為桌面形式)。個人電話也是如此,有一個特定的領域。工作和個人物品之間有明顯的區別。

為此目的使用Chromebook / ChromeBox很棒。只需登錄到他/她的gmail帳戶,就會彈出一個自上次設置的個人標籤。或者,如果趕時間的人可以使用隱身模式登錄并快速查找內容。

夜間看門人和保安人員也是如此。他們被允許使用這些Chrome工作站,但是如果使用其他任何工作站來捕獲它們,那將是嚴重的安全漏洞。

請不要誤會我的意思,我的意思是再次僅對原始問題作部分回答。良好的安全性來自多個層次。除了已經建議的其他一些安全措施之外,這種個人與工作的分離只是公司可以使用的另一層。

在所有人使用共享計算機的情況下,攻擊者將可以更輕鬆地使用密鑰記錄器竊取憑據,因為他們只需要訪問一個設備即可。
是的,通過對計算機的物理訪問,他們可以添加密鑰記錄器,但是他們將獲得個人憑證,而不是工作憑證。就像我說的那樣,好的安全性來自多個層次。僅實施一項安全措施是不夠的。
絕對,僅一層是不夠的,通常最薄弱的環節是坐在鍵盤後面的那一層,即使有經驗的能幹的人應該對此有所了解。
o.m.
2015-11-04 23:47:25 UTC
view on stackexchange narkive permalink

將密碼策略設置為在安全性與快速記憶和鍵入密碼能力之間達到合理的平衡。如果過於復雜,或者人們不得不思考這週的當前密碼,他們很想讓計算機保持打開狀態。如果人們對此感到滿意,請考慮鍵盤上的生物識別傳感器。

然後提醒程序員,您有充分的理由制定安全策略,並有報酬跟隨他們。

Petr Pudlák
2015-11-05 02:17:08 UTC
view on stackexchange narkive permalink

首先,我認為您應該向您的團隊解釋他們為什麼需要這樣做的重要性。正如其他答案中提到的那樣,訪問者看到打開的瀏覽器選項卡並不是最大的風險,損害系統的風險更大。只有人們理解了為什麼,實施一些建議的辦公遊戲才有意義,以幫助他們養成鎖定屏幕的良好習慣。

還有一些技術解決方案。一旦用戶的藍牙設備超出某個閾值,就會有諸如 BlueProximity之類的應用程序鎖定屏幕。這可能是一部電話,或者如果人們不隨身攜帶電話,那麼這是一個可以放在口袋裡的藍牙信標。

我嘗試了blueproximity,它運作良好-但是我15歲的諾基亞的電池壽命下降到只有一周,但是我的Android手機在兩次充電之間僅用了三個小時。不值得,儘管它是一個可愛的解決方案
您可以使用類似的方法工作身份證。插槽中的卡->終端已解鎖。卡已卸下,端子鎖。 (一些酒店現在正在做這樣的事情)。在需要佩戴卡片的建築物中效果最佳。
@Criggie,在您安裝blueproximity之前,電池在兩次充電之間可持續使用多長時間?
當時,@StephanBranczyk大約翻了一番。諾基亞做了10-14天,而Android手機做了〜24小時
Dunk
2015-11-04 04:37:44 UTC
view on stackexchange narkive permalink

您和公司必須決定這是否是“嚴重”問題。如果不是這樣,那麼您最好的辦法就是詢問並希望您的開發人員在這個問題上向您表示尊重。我想您可以將他們的績效評價下調為屢犯。一旦不符合要求的人意識到您對您的要求很認真,這將使一些不符合要求的人轉變,並隨之而來的後果就是不遵守。這樣。許多公司認為這是一種安全風險,並採用這種方式進行處理。在這方面,發現其終端被解鎖的人會收到“違反安全性”的記錄。在需要“通關”的公司中,其中一些通關將被撤銷。這些類型的公司必須進行自我報告,因此,不報告違規確實是一種選擇。取消許可通常與裁員並駕齊驅,因為如果沒有許可,該人的用處不大。如果這對於您的情況來說太極端了,則只需將其計算機與網絡斷開連接即可,因為他們公然無視安全性,並且他們為網絡用戶創建的漏洞也將大大改變行為。

最後,我不得不嘲笑這些帖子中有多少建議對“犯罪者”的計算機進行處理或冒充該用戶。大多數安全策略都嚴格禁止執行任何此類操作,而這些行為實際上比未鎖定屏幕更嚴重。因此,與其進行一個相對較小的安全性違規,不如讓它進一步加強並犯下一些更為嚴重的安全性違規。好主意。



該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...