你可能沒有注意到,一些辦公小細節(jié)正在泄露你公司的秘密。
這是一個以1%~2%決勝負的商業(yè)時代,一個信息可能左右企業(yè)的成敗。你公司的秘密被泄露了,你知道嗎?辦公設備危機
1.打印機——10秒延遲帶來信息漏洞。
即使是激光打印機,也有10秒以上的延遲,如果你不在第9秒守在打印機的旁邊,第一個看到文件的人可能就不是你了。
2.打印紙背面——好習慣換取的大損失。
節(jié)約用紙是很多公司的好習慣。其實,將擁有這種習慣公司的“廢紙”收集在一起,你會發(fā)現(xiàn)打印、復印造成的廢紙所包含公司機密竟然如此全面,廢紙記載了比公司里的工作日記更全面具體的內(nèi)容。
3.傳真機——你總是在半小時后才拿到發(fā)給你的傳真。
總有傳真是“沒有人領取”的,每周一定有人收不到重要的傳真。人們總是“驚奇地”發(fā)現(xiàn),自己傳真紙的最后一頁是別人的開頭,而你的開頭卻怎么也找不到了。
電腦的潛在風險
1.電腦易手——新員工真正的入職導師。
我們相信,所有的職業(yè)經(jīng)理人都有過這樣的經(jīng)歷:如果自己新到一家公司工作,在自己前任的電腦里漫游是了解新公司最好的渠道。在一種近似“窺探”的狀態(tài)下,公司里曾經(jīng)發(fā)生過的事情“盡收眼底”,公司以往的客戶記錄、獎懲制度,甚至你還有幸閱讀前任的辭呈。如果是其他部門的電腦,自然也是另有一番樂趣。
2.共享——做好文件再通知竊取者。
局域網(wǎng)中的共享是獲得公司內(nèi)部機密最好通道。人們習慣的方式是在開放式辦公間的這邊對著另一邊的同事喊:“我放在共享里了,你來拿吧。”沒錯,會有人去拿的,卻遠不止你期望的人。
3.公用設備——不等于公用信息。
在小型公司或者一個獨立的部門里,人們經(jīng)常公用U盤、軟盤或手提電腦。如果有機會把U盤借給公司的新會計用,也就有可能在對方歸還的時候輕易獲得本月的公司損益表。
4.攝像頭——不經(jīng)意間斷送的競標機會。
總部在上海的一家國內(nèi)大型廣告公司出現(xiàn)了一次信息泄露,導致競標前一天,廣告創(chuàng)意被競爭對手竊取。原因竟然是主創(chuàng)人員的QQ上安裝了視頻,不經(jīng)意間斷送的或許并不僅僅是一次合作的機會。
5.壓縮軟件——對信息安全威脅最大的軟件。
ZIP、RAR是威脅企業(yè)信息安全最大的軟件。壓縮軟件可以把大型的WORD文件輕松打包轉(zhuǎn)移。
6.光盤刻錄——資料在備份過程中流失。如果想要拿走公司的資料,最好的辦法是申請光盤備份,把文件做成特定的格式,交給網(wǎng)絡管理員備份,然后聲稱不能正常打開,要求重新備份,大多情況下,留在光驅(qū)里的“廢盤”就可以在下班后大大方方帶出公司。
7.郵箱——信息竊取的中轉(zhuǎn)站。
利用電子郵件轉(zhuǎn)移竊取的公司資料占所有信息竊取的八成以上。很多企業(yè)不裝軟驅(qū)、光驅(qū)、USB接口,卻沒有辦法避免員工通過電子郵件竊取信息。
8.隱藏分區(qū)——長期竊取公司資料必備手法。
長期在公司內(nèi)搜集資料,用來出售或保留,總是件危險的事情。于是隱藏在硬盤分區(qū)就成了最佳選擇,本來有C、D、E三個虛擬分區(qū),可以把E隱藏起來,只有自己可以訪問。
9.私人電腦一大量竊取資料常用手段。
壓縮軟件的作用畢竟是有限的,如果把自己的筆記本電腦拿到單位來,連上局域網(wǎng),只要半小時,就是有1個G的文件也可以輕松帶走。
文字會說話
1.會議記錄——被忽視的公司機密。
秘書往往把會議記錄看得很平常,他們不知道一次高層的會議記錄對于競爭對手意味著什么。公司里經(jīng)??梢钥匆娪腥税褧h記錄當成廢紙丟來丟去,任由公司最新的戰(zhàn)略信息在企業(yè)的任何角落出現(xiàn)。
2.未被采納的策劃案——放棄也是一種選擇。
策劃人員知道被采納的策劃是公司機密,卻往往不知道被放棄的策劃也是公司機密。有時還會對客戶或媒體談起,而競爭對手可以輕松判斷:你沒有做這些,就一定選擇做了那些!
3.指數(shù)對比——聰明反被聰明誤。
在傳統(tǒng)的生產(chǎn)型企業(yè)之間,經(jīng)常要推測競爭對手的銷售數(shù)量、生產(chǎn)數(shù)量。于是,人們?yōu)榱穗[藏自己的實際數(shù)量,而引入了統(tǒng)計學里的指數(shù),通過對實際數(shù)量的加權,保護自己的機密信息。唯一讓人遺憾的是,公司通常采取的簡單基期加權,如果被對方了解到幾年內(nèi)任何一個月的真實數(shù)量,所有的真實數(shù)量就一覽無余地出現(xiàn)在競爭對手的辦公桌上了。
4.產(chǎn)品痕跡——靠“痕跡”了解你的未來。
在市場調(diào)查領域,分析產(chǎn)品痕跡來推斷競爭對手行銷效果和行銷策略是通用的方法。產(chǎn)品的運輸、倉儲、廢棄的包裝,都可以在競爭對手購買的調(diào)研報告中出現(xiàn),因為“痕跡分析”已經(jīng)是商業(yè)情報收集的常規(guī)手段。
防人之心不可無
1.招聘活動——你的公司竟然在招聘總監(jiān)?
在招聘過程中,成熟的企業(yè)不會把需要招人的職位登在一張廣告里,因為那無異于告訴你的競爭對手:剛剛發(fā)生過人力震蕩,人力匱乏。
2.培訓——信息保衛(wèi)戰(zhàn)從此被動。
新員工進入公司,大部分的企業(yè)會對新員工坦誠相見。
但事實上,總有超過20%的員工會在入職三個月以后離開公司。同時,他們中的大部分沒有離開現(xiàn)在從事的行業(yè),或許正在向你的競爭對手眉飛色舞地描述你公司的一草一木。
3.入職后一星期——新人在第一個星期里收集的資料是平時的5倍。
只有在這一個星期里,他是隨時準備離開的,他時刻處在瘋狂的拷貝和傳送狀態(tài)。提防你的新員工,無論你多么欣賞他。
4.解聘后半小時——不要給他最后的機會。
如果被解雇的員工是今天才得到這個消息,那么,不要讓他再回到他的電腦旁。半個小時的時間,剛好可以讓他收拾自己的用品,和老同事做簡短的告別。半小時足夠了,為了離職員工的清白,更為了信息安全。
5.離職后30天——危險來自公司以外。
一般情況下,一個為企業(yè)服務半年以上的員工,離職后30天之內(nèi)會和公司現(xiàn)有員工保持頻繁的聯(lián)系,并且對公司的資料和狀況表現(xiàn)出極度的熱情。如果是被限時離開,那么,在離職30天內(nèi)通過老同事竊取公司信息的可能性就更大。
6.客戶——你的機密只是盟友的談資。
經(jīng)??梢栽诰W(wǎng)絡上看到著名咨詢公司的客戶提案,這些精心制作的:PPT,凝聚了咨詢公司團隊的汗水和無數(shù)個不眠之夜,在一些信用較差的客戶手里可能只是一些隨意傳播的談資。
7.合作后半個月——競爭對手竊取情報的慣用手法是:假冒客戶。
在初次合作的半個月里,你對信息安全的謹慎只能表明企業(yè)做事的嚴謹,可以贏得大部分客戶的諒解和尊敬。除非,他是你的競爭對手。
8.招標前兩分鐘——最后的底價總是在最后“出爐”。
如果投標的底價內(nèi)部公開越早,出現(xiàn)泄露的風險越大,在招標開始前兩分鐘,面對關掉手機的參會者,可以公布底價了!
機密保衛(wèi)戰(zhàn)
1.明確對外提案原則——能不留東西的就不給打印稿,能不給電子檔的就盡量給打印稿,能用電子書就不用通用格式。
2.保密協(xié)議——無論作用大小,和員工簽定清晰的保密協(xié)議還是必要的。
無規(guī)矩不成方圓,明確什么是對的,人們才可以杜絕錯的。保密協(xié)議的內(nèi)容越詳細越好,如果對方心胸坦白,自然會欣然同意。
3.責任分解一明確每個人對相關信息的安全責任。
所有的機密文件如果出現(xiàn)泄露,可以根據(jù)規(guī)定找到責任人,追究是次要的,相互監(jiān)督和防范才是責任分解的最終目的。
4.設立信息級別——對公司的機密文件進行級別劃分。
比如合同、客戶交往、股東情況列為一級,確定機密傳播的范圍,讓所有人了解信息的傳播界限,避免因為對信息的不了解而導致的信息安全事故。
5.異地保存一別把雞蛋放在同一個籃子里。
所有備份資料盡量做到異地保存,避免因為重大事故(如:火災、地震、戰(zhàn)爭等)對企業(yè)信息帶來致命的打擊。
編 輯 唐 婷
E—mail:tangt@shangjie.biz