保证移动存储设备使用安全的管理措施也就是指企业中的管理者和员工,在获取、分发、使用和销毁移动存储设备的过程中,应当遵从的方法。
对于企业的管理者来说,他在保证移动存储设备使用安全的过程中,应当承担下列所示的责任:
- (1)、决定企业中是否需要使用移动存储设备。
- (2)、为企业内部员工提供物理访问控制的设备。
- (3)、确保所有已经退出使用的移动存储设备已经得到妥当的保管,并且确定其中的数据不可能被恢复。
- (4)、指定某个人员来监督移动存储设备使用策略的执行,分析工具软件产生的日志,跟踪保存有机密数据的移动存储设备的使用和去向。
- (5)、接受监督人员上报的报告,对突发事件做出果断的决策。
- (6)、对雇员进行培训,确保雇员能够正确地按要求使用移动存储设备。
- (7)、最后的一条是管理者应当以身作责,自己也应当严格遵守制定的移动存储设备使用策略,这样才能确保使用策略能够在企业内部由上而下全面执行。
对于企业内部员工来说,在企业中使用移动存储设备的过程当中,应当明白自己应当遵从下列所示的使用方法:
- (1)、尽量不将企业财务等机密信息保存到移动存储设备当中,同时减少在移动存储设备上机密数据的保存数量。
- (2)、如果仅仅只是使用移动存储设备来复制数据,尽量选择其它更加安全的方法。
- (3)、一定要确保保存在移动存储设备中的机密数据都已经加密,并核查确认。
- (4)、自己使用的移动存储设备要小心保管,防止被盗和丢失,尤其是在公共场合使用时要特别注意保管。
- (5)、确保自己不在企业中使用属于私人的移动存储设备。
- (6)、如果自己使用的移动存储设备丢失或被盗,应当及时按规定上报,以便企业能采取相应的补救措施。
另外,还要明确当员工或管理者自己在使用移动存储设备过程中,造成企业机密数据泄漏后,应当承担的法律和经济责任。只有这样,才能让企业的全体员工由于惧怕事后承担相庆的法律和经济责任,而不敢不遵守企业的移动存储设备安全使用策略。
管理控制措施是整个移动存储设备安全使用管理过程中最重要的环节,毕竟所有的工作都是由人来执行的,因此,一定要确保上述所示的管理控制措施能够在企业中全面执行。