在很多企业,吸烟区已经成为一种特殊的非正式交流场所。员工在吸烟休息的几分钟内,同事之间的交谈往往比在会议室里更加坦诚和随意。这种氛围为同事们之间的信息交流创造了条件,但也同时带来了信息泄露的隐患。因为吸烟区一般位于室外或半室外环境,通常紧邻公共通道或大楼入口,外部人员包括访客快递员和同楼宇其他公司的人员都有可能在本公司员工没有察觉的情况下获知交流内容。

吸烟区的位置选择对信息管控有直接影响。企业在规划设计吸烟区时,应避免将吸烟区设置在临近公司主要出入口的区域,尤其不要设置在距离公司前台或接待区较近的地方。如果吸烟区靠近公共走道或建筑物外部人流量大的区域,外部人员在无意中就能听到员工之间的交流内容,包括客户的名称项目的进度和内部的评价。在吸烟区的位置难以改变的情况下,应当通过加装隔音玻璃或调整布局的方式增加吸烟区与外部区域的距离和隔离度。

吸烟区的人员管理需要明确规则。企业应当规定员工在吸烟区内不得讨论涉密内容,尤其不能讨论客户信息项目细节内部问题和人事调整等敏感话题。这个规定可以通过在吸烟区显眼位置张贴温馨提示牌的方式来告知每一位使用者。如果发现有员工在吸烟区讨论涉密内容,所有在场的员工都有责任友善地提醒对方注意场合,这应当被写入员工手册中的信息安全行为准则中。

员工在吸烟区使用电子设备的行为需要受到约束。员工在吸烟区休息期间,常常会拿出手机查看消息或回复邮件。在室外环境下,手机屏幕的内容很容易被身边不熟悉的同事看到,尤其是在多位使用者都在使用同一个开放区域的情况下。如果员工需要在吸烟区处理紧急工作消息,应当注意调整屏幕角度,使用防窥膜,并在确认屏幕内容不涉密的情况下浏览。使用笔记本电脑处理工作的行为在吸烟区应当被禁止,因为吸烟区的环境本身不适合展开任何需要电脑操作的工作交流。

吸烟区中经常发生的手机通话也是需要关注的场景。员工在吸烟区接听工作电话时,因为环境噪音较大往往不自觉地提高音量。通话内容中所涉及的客户信息业务进展和内部数据就可能通过电话被周围的人知晓。企业应当培训员工在需要接听涉及工作内容的电话时,寻找一个相对隐蔽的室内角落,避免在公共室外区域大声接听办公电话。

吸烟区的安全管理不仅涉及本公司的员工,也涉及外部人员。如果吸烟区是公司大楼的公共设施,其他公司的员工也可能在相同的时间段进入并使用吸烟区,此时正在吸烟的本公司员工如果需要交流信息,建议使用代号或模糊语言表达,不要直接说出客户的名称项目的全称或者具体的数据。也可以通过日常的安全教育和提示,帮助员工理解在公共吸烟区使用模糊交流的必要性。

吸烟区的信息安全管理应当与企业的安全检查制度相结合。企业安全巡检人员在巡查吸烟区时,应当留意吸烟区内是否遗留了员工忘记带走的文件便签或电子设备。同时也要观察吸烟区的信息提示标识是否完好清洁设施是否正常运转。如果发现吸烟区内存在信息泄露的风险点,应当及时报告给信息安全部门进行评估和处理。

FAQ

问:吸烟区为什么要单独列为信息安全管控的重点区域?

答:吸烟区具有三个特殊属性使其成为信息安全管控的重点。一是位置特殊,吸烟区通常位于室外或半室外,信息传播的边界不清晰,外部人员容易接近。二是氛围特殊,吸烟休息时的交流氛围轻松随意,员工放松警惕后容易说出不该说的内容。三是人员流动大,不同部门的员工在此聚集,且吸烟时间短节奏快,很多交流内容来不及经过思考就已经说出。这三个属性共同决定了吸烟区应当纳入信息安全管控的重点区域。

问:发现同事在吸烟区谈论公司敏感信息,应该怎么办?

答:应当友善地提醒当事同事注意场合。可以直接说这个话题我们回办公室再聊比较好这里不太方便。如果提醒后对方仍然继续,可以采取更直接的方式,比如主动转换话题或者直接提醒信息安全的制度要求。多数情况下员工并非故意违规,只是缺乏对周围环境的警觉。善意提醒既帮助了同事也保护了公司的信息安全。

问:公司大楼的公共吸烟区安全管理的难度更大,有什么对策?

答:公共吸烟区确实增加了安全管理的不确定性。首先,企业应当考虑是否在写字楼租赁空间中单独设立内部的吸烟室,减少员工在外出吸烟时的信息暴露风险。如果没有条件设立内部吸烟室,应当要求员工在公共吸烟区尽量避免讨论任何具体的工作内容,并避免在公共吸烟区使用电子设备处理工作。员工在外部吸烟后,进入公司之前应当检查口袋中是否遗落了任何有公司信息的物品。

问:禁烟企业是否不需要考虑吸烟区的信息安全管理?

答:禁烟企业虽然不需要考虑吸烟区的问题,但需要考虑其他替代场景的信息安全。例如午休散步的室外区域外卖取餐区和公司大楼电梯间等场所都会出现类似的信息安全管理挑战。这些公共或半公共区域都有可能因为员工一时的信息保密意识松懈而导致信息泄露。因此无论企业是否禁烟,都需要对员工在公共区域的行为进行信息安全管理。

北京企密安信息安全技术有限公司,提供室外公共区域信息安全管控方案设计和员工保密规范培训服务。如需了解企业全方位信息安全边界管理方案,请致电010-63711822或邮件联系jess@baomiwang.com。