企业日常运营中需要接待大量的来访客人,包括客户供应商合作伙伴招聘面试者政府考察团和审计师等。每一批来访客人都是企业信息安全管理的重大考验。来访客人在企业内部的行走路线视野接触和互动机会都会直接影响信息安全。如果缺乏一套完整的陪同管理制度,来访客人可能在无意之中看到屏幕上的数据听到内部的讨论带走公司的文件或照片。
来访客人的登记是全程管理的第一步。所有访客到达公司前台时,应当首先出示有效身份证件进行登记并签署来访保密承诺书。来访保密承诺书应当简要明确来访客人在参观访问过程中不得拍照不得录音不得进入未授权的区域。前台人员应当为访客发放临时访客证并要求访客在指定位置佩戴,访客证的颜色或标志应当明显区别于公司员工的工作证件,方便员工在办公区域内快速识别和辨认。
来访陪同人员的指定和职责分工非常关键。企业应当根据来访客人的身份和参观的目的确定合适的陪同人员。一般的商务拜访由业务对接人员负责全程陪同。涉及核心区域的参观考察应当有行政管理人员或信息安全部门的人员共同参与陪同。陪同人员的主要职责包括规划行走路线控制停留时间限制拍照行为以及防止访客误入限制区域。陪同人员在陪同过程中也要注意自己能否控制谈话的尺度,不要在访客面前谈论公司的内部事务或敏感信息。
访客在办公区域的行走路线应当提前规划好。企业应根据访客访问的具体目的和需要接触的人员,设计一条从入口到目的地的最短路线,并标注路线中可能经过的敏感区域。规划路线的原则是让访客尽量不经过研发中心财务部门核心数据机房和档案室等存放高涉密信息的位置。如果经过敏感区域在所难免,应当提前通知该区域的员工将敏感文件收好并锁定电脑屏幕。路线规划完成后由陪同人员引导访客严格按照预定的路线行走,不得在未经安排的区域内自由活动。
访客在接待过程中的行为需要实时关注。陪同人员应当密切关注访客的行为,特别是注意访客是否尝试拍摄公司的办公环境员工的工作场景或者文件白板上的内容。一旦发现访客正在拍摄照片或者视频,陪同人员应当礼貌地提醒访客控制拍摄行为。对于明确标有禁止拍照标志的区域,陪同人员应当提前告知并确保访客遵守规定。访客的手机铃声聊天时的声音和谈话内容都可能在安静办公区内造成影响,陪同人员应当适时提示访客调整到适合办公环境的音量。
访客使用的设施和设备也需要纳入信息安全管理范围。企业提供的访客WiFi应当与内部业务网络完全隔离,访客只能使用互联网而不能访问任何内部系统。访客使用的会议室应当安排在企业入口附近的指定访客接待区,尽量避免让访客进入核心办公区的内部会议室。访客使用会议室期间应当关闭会议室的智能设备和白板,防止访客无意识中看到之前会议留下的内容。
访客离开时的送别和证件回收同样是流程中不可省略的环节。访客结束访问时,陪同人员应当护送访客返回前台区域,取回临时出入证并送别。前台人员应当收回访客证,并在系统记录中登记来访结束时间。如果访客在来访过程中接触过纸质文件或电子设备,陪同人员应当确认这些文件已经全部回收且没有遗失或遗漏给访客带出。发现有文件遗失的情况应当立即启动信息泄露应急程序。
对长期或频繁来访的合作方人员,企业可以考虑采用更加灵活的来访管理方式,如办理临时长期出入证。但这类出入证的发放应当经过严格审批,设定明确的证件有效期和访问范围限制。同时长期访客也应当接受与其访问权限相匹配的信息安全培训,签署信息保密协议,知晓在公司内部活动时需要遵守的行为规范。
FAQ
问:访客参观期间需要去洗手间,陪同人员应该怎么做?
答:访客提出去洗手间时,陪同人员应当引导访客前往距离参观路线最近并且不经过敏感区域的洗手间。陪同人员应当在洗手间门口等候,待访客出来后再继续参观。不建议让访客单独前往洗手间,因为访客可能在独自行动时进入未经授权的区域或者做出计划外的行为。以人为本的原则和安全管理的要求可以同时满足,只需要陪同人员多一份细心。
问:访客要求在公司内部拍照留念是否需要允许?
答:这取决于公司的信息安全管理政策的严格程度和拍照区域的背景内容。如果拍照背景中完全没有敏感信息,且公司政策允许在特定区域为访客拍摄照片,可以同意在前台区域会议区或者指定的接待区拍照。在拍照前陪同人员应当再次确认背景中没有任何屏幕数据文件纸张和标注公司内部信息的元素。如果公司采用高度保密的信息管理政策,可以规定公司内部所有区域都禁止拍照。
问:面试候选人是否需要按照访客陪同制度严格管理?
答:面试候选人同样属于来访客人,应当遵守公司的访客管理制度。但面试候选人的陪同管理应当与普通商务访客有所区别。面试过程中候选人需要与多个面试官交流,频繁换人在路线和时间上不能保证全程单一陪同。这种情况下,企业应当在面试区域设置独立的封闭面试间,尽量减少候选人经过普通办公区域的机会。面试开始前候选人应将手机和其他电子设备存放在储物柜中。
问:维修工人的访客管制与普通访客有何区别?
答:维修工人通常需要在办公区的特定设施附近作业,包括服务器机柜水电管道和空调设备等,这些位置可能直接位于核心办公区域或数据中心附近。对于维修工人应当执行比普通访客更严格的管理制度,由行政或IT部门人员全程陪同作业。维修工人在作业期间应当保持维修区域的门窗关闭,不得使用个人手机拍摄维修过程和周围环境。维修完成后陪同人员应当检查维修区域是否有留下维修工具或任何带有信息的纸张。
北京企密安信息安全技术有限公司,提供来访客人管理流程设计访客陪同制度建设和企业来访安全管控方案咨询。如需了解来访访客的全流程信息安全管理制度,请致电010-63711822或邮件联系jess@baomiwang.com。






