أسطول الأجهزة: التشفير وحفظ المفتاح ومحضر التسليم
الجهاز الذي يحمل بريد الشركة وملفاتها أصل من أصول المنشأة، حتى لو لم يستعمله غير موظف واحد.
الخطوات الثلاث
١. الربط بهوية المنشأة. متى عرف الجهاز أنه تابع للشركة أمكن تطبيق السياسات عليه، وأمكن فصله يوم تنتهي الخدمة.
٢. تشفير القرص مع حفظ المفتاح. التشفير وحده لا يكفي، والسؤال الذي يحسم الأمر: أين مفتاح الاسترجاع؟ إذا كان بيد الموظف وحده، فجهاز مفقود مع موظف ترك العمل يعني بيانات لا تُسترجع. لهذا يُحفظ المفتاح تلقائيا في حساب المنشأة.
٣. محضر تسليم موقّع. يُذكر فيه الجهاز ورقمه التسلسلي وما عليه ومسؤولية الموظف عنه. بلا محضر يصبح استرجاع الجهاز عند انتهاء الخدمة نقاشا، ومع المحضر يصبح إجراء.
ما أضيفه دائما
اسم قياسي للجهاز، لا DESKTOP-4F9K2. الاسم الذي يدل على صاحبه يجعلك تعرف من قائمة الأجهزة أي جهاز لمن دون بحث.
تحديث كامل قبل التسليم، للنظام والتعريفات معا. الجهاز الذي يُسلَّم ناقص التحديثات يبقى ناقصا لشهور.
وقائمة تطبيقات موحدة، فيخرج كل جهاز بالأساس نفسه.
المصيدة التي تتكرر
موظف يترك العمل وعلى جهازه بيانات. هذه المسألة تُحسم قبل وقوعها: الملفات تبقى في التخزين المؤسسي من اليوم الأول، وما على الجهاز نسخة متزامنة منها فقط، والجهاز نافذة عليها. عندها لا تعود المصادرة السريعة هي الموضوع.
لماذا هذا ليس عملا إداريا
يُصنف هذا العمل عادة ضمن الدعم الفني، وجوهره سياسة أمن معلومات مطبّقة: فالتشفير وحفظ المفتاح وسجل العهدة أول ما يُسأل عنه في أي مراجعة، وأول ما يُبحث عنه بعد أي حادث.