|
Ce n'est pas seulement les ordinateurs mais les éléments à part entière que les voleurs se concentrera sur. Computer crime est sur la plus rapide au Royaume-Uni pour crimes de croissance, selon l'Association des assureurs britanniques, en 1995, un tiers de toutes les créances commerciales sont la criminalité informatique. Ce n'est pas seulement la perte d'un ordinateur ou d'équipement connexe qui représente la plus grande perte, ce sont les coûts d'interruption des activités importantes ou sensibles et de perte de données. Il existe une solution simple: empêcher les voleurs d'avoir accès! Quand un budget pour la sécurité des TI dont nous avons besoin pour assurer la dépense est appropriée à la valeur des actifs de TI à risque, non seulement la valeur de remplacement, mais aussi d'autres pertes encourues. Une simple analyse des risques peut être déployée par le calcul des dommages à votre entreprise à la suite de vol ou de dommages causés à ces biens. Créer un "What If" de scénarios et de vous assurer calculer chaque aspect de la perte d'affaires, l'interruption des services et l'indemnisation des clients, y compris des travaux agricoles ou la mise en d'autres entrepreneurs pour limiter les dégâts. Puis prendre ce chiffre et d'envisager la probabilité réelle de ce qui se passe, de prendre à bord de menaces actuelles et le climat actuel. Cette information ne devrait pas être prise à la légère et doit être utilisé pour construire un document de politique de sécurité des TI. Ainsi, dans le cas d'un tel incident, il ya une chaîne de commandement entre les gestionnaires de haut en bas dans les rangs, une liste de contacts de 24 numéros de téléphone et les responsabilités individuelles de sorte qu'il n'y a pas de place pour «Je pensais qu'il faisait ça! Chaque individu sur la sécurité des TI Équipe de la politique devrait avoir son propre exemplaire et signé tel que lu et compris copie a été déposée. Il devrait y avoir une liste de fournisseurs et de sauvegarder des systèmes incluant toutes les marques d'identification et les numéros de contrôle des actifs. Cela ne peut être atteint grâce à une formation formelle. Cela pourrait être le bon moment pour appeler dans votre région CPO (Crime Prevention Officer). Locaux commerciaux qui entretiennent un grand nombre d'ordinateurs clairement le visage d'un risque disproportionné de la criminalité. S'il s'agit d'engins éparpillés ou dispersés dans les locaux, il est plus difficile d'établir un périmètre de sécurité, que si le 'IT' zone a été concentrée dans les poches sécurisées. Jetons un oeil à la sécurité physique du bâtiment actuel. Peu importe la qualité des écluses sont en entrée / portes de sortie, si la porte et le cadre ne peut pas résister à une attaque violente, vos locaux sont vulnérables. Souvent, la santé et sécurité au travail et la sécurité ne se mélangent pas, par exemple; Règlement précise que lorsque le bâtiment est occupé, portes de sortie de secours doit pouvoir être ouverte rapidement, dans le sens de fuir sans l'utilisation de clés. Une déroute évasion parfaite pour les voleurs aussi! · Portes de sortie des incendies ne doit pas être négligé. Réglementation précise que lorsque le bâtiment est occupé, ces portes doit pouvoir être ouverte rapidement, dans le sens de fuir sans l'utilisation de clés. Regardez alarmante ces portes, de sorte qu'ils respectent les règlements, mais informer les personnes appropriées que l'accès a été faite. Peut-être que des caméras de surveillance ne pouvait être monté aussi. Lorsque les locaux sont vides, cependant, ces portes peuvent être garantis, comme les autres. · Si vous occuper des bureaux de location à usage multiple, le propriétaire et les locataires devrait traiter de la sécurité des portes communale ne profite si cette zone est considérée comme la responsabilité de l'autre. · Si il n'ya aucune raison pour ascenseurs marchandises destinées à être utilisées après les heures de travail, ils doivent être désactivés à la fin de la journée. Peut-être les prendre au sommet et de les en détourner. · Parlez à votre agent de prévention du crime sur l'installation d'un système d'alarme intrusion relié à un poste de surveillance central. Cela devrait être réalisée conformément à l'Association des officiers de police (ACPO) La politique et l'Association des assureurs britanniques (ABI) des lignes directrices. • être conscient du fait que désigné porte-clés doivent être en mesure d'obtenir à la construction dans les 20 minutes suivant la notification de l'activation d'alarme. Cela permet à la police pour vérifier l'hypothèse, si une entrée forcée n'est pas apparente. Pensez à utiliser une clé de bonne réputation de société de portefeuille si vous ne pouvez pas répondre à cette exigence. · Maintenir le nombre de personnes capables d'armer et de désarmer le système d'alarme à un minimum absolu et assurez-vous qu'ils sont émis avec des numéros PIN »individuels qui peuvent être surveillés et leur activité est enregistré. Cela facilitera une meilleure gestion du système et de réduire au minimum les in-house méfait ou de l'activité de l'ex-employés mécontents. · Si les employés travaillent pendant des périodes d'activité réduite, par exemple, la nuit ou le week-end, puis des boutons d'attaques personnelles devront être incorporées dans le système d'alarme. Dans ces circonstances, le personnel ne devraient jamais travailler seul toujours assurer qu'il n'y est plus d'une personne sur les lieux afin que quelqu'un puisse déclencher une alarme. * Etudier la révision des panneaux de noms qui pourraient signaler la présence d'ordinateurs et ne laissez jamais des boîtes informatiques liés à la vue du public. Vide ou autrement, ces cartons d'informer tous les passants que vous avez de nouveaux équipements informatiques dans les locaux .. Les voleurs s'appuient rarement sur des conjectures lors de la sélection d'un immeuble commercial à percer. Il ne s'agit pas «walk-in» du crime. Entreprises ont connu de nouveaux ordinateurs volés le jour même où ils ont été livrés, il ne pas pure coïncidence ou malchance extrême! Il est évident que l'intelligence est acquise avant l'événement à l'intérieur des informations ou des mesures de sécurité pauvres. Il ne saurait être trop souligné combien il est important de contrôler l'accès pendant les heures de bureau ainsi que lorsqu'il est fermé. Si possible, limiter l'accès à l'immeuble pour une entrée / sortie, avec tous les autres points d'accès sont contrôlés. Votre maison devant le personnel, qu'il s'agisse de sécurité ou de réceptionniste, pleinement conscient du personnel qui ont quitté - volontaire ou non? Tout le personnel doit être identifiable. Cela commence au point de réception où le visiteur doit être enregistré et supervisé par un membre autorisé du personnel. Elle s'étend à la vigilance active des salariés - tout à fait conscient de la procédure définie pour attaquer les étrangers. Si les visiteurs vous connecter ou sont accompagnés d'étiquettes de sécurité, personne ne vérifie pour voir qu'ils quittent effectivement les lieux? Quelqu'un est-il chargé d'une fin de la procédure de jour pour vérifier les capacités afin d'assurer que personne ne se cache en elle? Nous avons mentionné au début sur la création d'un périmètre de contrôle d'accès. Si ce périmètre est violée, regardez les mesures ci-dessous permettra de réduire vos pertes. · Maison votre matériel avec soin, loin du périmètre et derrière des obstacles qui ralentissent et entravent l'intrus, dans des chambres verrouillées par exemple. Mark · propriété avec votre code postal complet d'une manière permanente et visible. Chauffer le branding ou la gravure chimique peut le faire. · Ancres de meubles solides et d'installation de bâtiment avec une unité d'enceinte conçue pour résister à démontage. Choisissez un produit qui a été certifié pour la prévention des pertes Standard 1214. · Si une unité d'enceinte n'est pas en cours d'utilisation, des vis spéciales de sécurité sont disponibles qui remplacera la norme dos de la couverture vis et d'aider, dans une certaine mesure, pour empêcher l'entrée rapide à l'intérieur de l'ordinateur. · Coffres-forts et armoires de sécurité peuvent être obtenus qui permettent aux ordinateurs d'être utilisés pendant la journée et enfermés la nuit. · Dispositifs fumigènes, activé par le système d'alarme intrusion, les travaux pour créer des conditions où la pénétration des intrus est sévèrement entravée. · Alarmes informatiques qui permettent de détecter la manipulation ne puisse être monté sur les unités. Ils sont adaptés pour les bâtiments, soit pendant les heures de bureau ou quand une intervention sur site peut être générés pendant la nuit. · Ordinateurs portables doivent être mis sous clé lorsqu'ils ne sont pas utilisés. Consignes de sécurité devrait être délivré au personnel de garde pour les équipements utilisés en dehors du bureau. · Clés de sécurité - Clefs pour les dispositifs de sécurité doivent être conservés sous la garde du personnel autorisé et soit sorti des locaux quand ils sont laissés sans surveillance ou placées dans un coffre-fort verrouillé. · Asset Control - assurez-vous qu'une mise à inventaire à jour est dans l'existence de telle sorte que tous les détails de tout équipement qui est volé ne peut être donnée à la police et les compagnies d'assurance. |



















