TELXAR公司创始人见首席执行官Jeff Bowling强调说,堵住数据泄露的最好的方法是执行一个比较好的安全计划——应该包括拒绝服务攻击和内部网络的安全注意事项,同时还应该对网络管理员的指南服务。下列信息应该包含在计划之中,却又被忽视的:
1. 表明获得小时
2. 指定的登录凭证和权利
3. 禁用外部软件
4. 考虑内部审计/入侵监测应用
5. 锁定内部硬件组件
6. 进行定期审计,安全和资源
7. 禁用USB或FireWire端口
8. 限制邮件大小和/或阻止所有附件
9. 不允许使用相机装置内限制/敏感领域
10. 定义一个严格的政策,接受设备及其使用情况
11. 确定一个联络点,政策问题的网络和它的内容
12. 执行保密和保密协议
13. 确定的指挥链和升级程序
14. 确保管理人员和用户了解的安全计划和政策
非技术的方法也值得考虑
Johnson提出了另一种安全策略:“现在的企业太沉迷于技术手段保护数据的安全了。这是让我非常惊讶的——实际上使用一些飞技术手段会打到意想不到的效果。在可能的情况下,企业应该对在敏感职位上员工的真是背景进行深入调查,察看这些员工的可信度是否适宜目前的工作。这一策略并不是我的发明,我过去工作过的国防工业中,这样的审查程序是必须的,也是绝对必要的。”
作为企业安全主管有一条原则,那就是安全系统是不能只由一个人负责——进入机房的时候,应该是一对伙伴共同操作。一个人操作时,另外一个人将密切关注对方登录和登出等动作。