0 投票

1个回答

0 投票
用户: (14.2k 分)

1、只给岗位必需权限,禁止 “默认全权限”

敏感数据必须双人审批才能查看 / 导出/

2、分级分类

公开 / 内部 / 秘密 / 机密 / 绝密

不同级别对应不同加密、水印、审计策略/

3、严禁行为明确写入制度

禁止用私人微信 / QQ / 邮箱传涉密文件

禁止私人设备拷贝公司数据

禁止拍照屏幕、截图外传

4、离职 / 调岗即时清权

账号注销、权限回收、设备回收、云盘退出

签署保密协议、竞业协议(视重要程度)

5、重要数据加密保护,只允许授权环境下使用和流通

6、限制复制粘贴、截屏、打印、外发

...