wetw, wetwt, wwwwerttt, 所有文章

網絡安全——“你不能沒有的盾牌”

業務安全專家將其作為研究他們的技術並發現應對不斷發展的危險的方法。服務知識技術需要與技術保持同步,以分析和防止可能破壞業務的內部和外部影響。公司處理的危害包括:入室盜竊、故意破壞、工作環境中的身體暴力、欺詐以及計算機攻擊。憑藉識別、分析、威脅評估程序安全和規避的系統,精明的主管可以減輕危險。

入室盜竊影響所有人。通常,盜竊現金和非現金財產的平均損失為 223,000 美元(ACFE)。被盜的價格被傳給客戶以支付損失。零售企業從利潤損失中恢復過來的一個簡單方法是通過增加領先線來轉嫁費用。提高成本是入室盜竊的徵兆和症狀,但不是治愈方法。除了懲罰無辜者之外,它本身並不能阻止任務。

許多公司已投資於安全人員。該工作人員集中採取措施來確定和防止入室盜竊。一些服務已經制定了“防損”任務。整個職業生涯都以識別危險行為、觀察他人、探索入室盜竊以及尋找將危險最小化的技術為導向。在零售業,他們可能是秘密購物者;在運輸過程中,他們可能會跟踪攝像頭並作為警衛巡邏,或者在董事會區域推薦穿著的組織套裝。

信息技術 (IT) 以及服務智能 (BI) 的經驗教訓可以用於檢測和防止盜竊。對於內部威脅,可以通過徽章或生物識別技術管理訪問權限。這些功能可能會限制工作人員、一天中的時間和一周中的某些天的可訪問性。例如,在倉庫工作的員工可以訪問他們的倉庫門,但不能進入供應部門。那些使用無障礙卡享有清潔福利的人只能在整個工作時間內這樣做,而在企業關閉時則不能這樣做。

其他 IT 輔助工具包括閉路電視 (CCTV)。對於內部和外部風險,這是一個很好的威懾和發現小工具。現有的現代技術允許使用傾斜/平移/變焦相機,可以將數字信息記錄數月。此信息可以CISM認證審查以了解可疑客戶和員工的習慣和模式。每一個都留下一條可以進入數據倉庫的信息路徑。除了工作人員的安全和幫助職責之外,還可以挖掘這些數據以查看模式並識別潛在犯罪分子的屬性。例如,倉庫中的供應箱可能會在每次供應方面都面臨短缺。閉路電視工具的設置將提供有關材料是否被盜以及是否正在竊取的數字評論。

破壞和刑事損害是一種持續存在的危險,可以歸類為辦公室人身暴力、犯罪侵入任務、工業偵察或與盜竊相結合。雖然很少見,但它的費用很高,而且取決於物品在供應鏈中的哪個位置,成本可能落在公司或客戶身上。在這裡,供應鍊是一個通用術語,但用於確定一種 IT 工具,該工具可以自動監控庫存以及與業務技術相關的信息。這些技術可以包括校園、房屋、零售、運輸、製造設施以及各種其他市場。

檢測和避免的安全選項包括檢查工作環境並消除內部威脅,建立深度保護以避免外部風險,培訓工人操作安全,以及採用避免損失的技術。其他針對刑事損害和破壞的有效程序包括志願者壓力、工人獎勵計劃以及其他公司,例如鄰里監視計劃。部門、教會、地區活動中心和學校實際上已經學會了依靠志願者的價值。志願者充當壓力倍增器,向有關當局報告破壞公物等犯罪任務。

工作人員辦公室的身體暴力成為頭條新聞是有充分理由的。這是令人驚訝的行動,在最重要的場合造成無數人死亡。這些事件導致訴訟、情緒低落、公司信譽不佳,並使家庭和受害者受到蹂躪。2003 年,工作環境暴力導致 631 人死亡,是與工作相關的傷害死亡 (BLS) 的第三大主要來源。

這是對企業員工、客戶或其他個人的身體或口頭濫用行為。為了本文的目的,工作環境被確定為公司結構、倉儲設施、加油站、餐飲場所、學校、出租車出租車或人們從事服務的各種其他場所。

並非所有工作場所的暴力都以死亡告終。它們從攻擊和電池變化到更糟。在刑事犯罪的程度之前,無辜的人在工作地點遭到襲擊。在公司世界中,這可能是驚人的。在執法、零售和醫療保健系統等其他各個部門,情況千差萬別。這3個事件最多。美國司法部從 1993 年到 1999 年對工作場所的身體暴力進行了一項研究。在這項研究中,他們發現有 170 萬員工因各種非致命的刑事犯罪而墮落。這些罪行包括強姦、襲擊、入室盜竊以及性侵犯。這些研究並不總是意味著員工對工人的暴力行為,而是包括對工人暴力行為的局外人以及其他方式(DETIS)。

在辦公室擔心謀殺,這真的很昂貴。從 1992 年到 2001 年,與工作相關的謀殺案的平均平均成本為 800,000 美元。那些年兇殺案的總成本幾乎是 65 億美元(ASIS)。這些來自美國國家職業安全與健康研究所 (NIOSH) 的酷事實是行業在製定風險監控策略時需要處理的問題。這是一個具有挑戰性但需要確定的邪惡。

在處理這些事實並製定緩解策略時,部門需要做出選擇以確保工作場所的安全。公司有2項義務。首先是雇主的法律義務,即保護和防止可預防的傷害。這包括所有在辦公室工作或去辦公室的人。第二項義務是妥善處理事件以及調查、紀律和其他程序(ASIS)。在迴避和調查程序中,尊重所有人的合法權利同樣重要。

企業各部門都參與預防,也參與發現。所有人都可以為風格、建築做出貢獻,還可以使用執行此類預防和檢測所需的信息庫。每個部分都可以與從整個庫房挖掘的老年經理保持一個數據集市。在這種情況下,所有員工肯定會建立具有差異化功能的數據庫。單獨而言,這些功能可能不會表明很多,但任何一種習慣或做法在結合時都可能決定施虐者。

更重要的歧視因素肯定會與“非僱傭”標準一樣確定。例如,一個可以避免一個人獲得任務的歧視因素是暴力背景。這肯定會在員工入職前測試階段確定。另一個肯定是關於會議期間效率的具體詢問,這可能表明有身體暴力傾向或有能力與他人合作。

通過制定這些指南,所有資源都可以添加到數據庫中,以識別整個工作中的高風險個人。可以輸入策略,當違反時,可能有助於管理部門決定誰可能對工作環境的一致性構成威脅。例如,人力資源部門可以輸入入職前歷史檢查、工作面試文件以及企業內部紀律處分的結果。主管可以提供關於可疑評論的效率評估信息。員工可能會就其他擔心自己習慣的其他員工提出匿名提示。