1、身份識別
①個人電腦口令設置。未要求設置無開機密碼和硬盤口令驗證,開機后只要直接輸入正確的管理員用戶名和密碼即可進行認證登陸電腦,接入公司網絡。用戶名和密碼可以是普通用戶權限,不要求一定用管理員帳號密碼登錄。
②公用電腦口令設置。部分電腦是部門級的公用電腦,用于存放部門的公共資料或公用的數據信息等。對于這類電腦的用戶名和密碼一般都是公開的,也沒有設置相應的責任人,只要輸入相應的用戶名和密碼即可登錄電腦,接入公司網絡,訪問公司資源,也可以隨意從公司的相關服務器拷貝資料等。
③供應商等其他外部電腦終端在公司內部辦公區可直接接入內部網絡使用任何一臺正常工作的電腦,只要帶到公司連接上網線即可接入內部網絡,訪問和使用公司的資源,當然也可以拷貝一些內部資料到其電腦上。
2、終端接入
在內網,通過域認證加入域后,不管域用戶是不是管理員帳號,終端將自動接入公司網絡。在外網,在計算機終端未關機的狀態下,通過安裝的遠程終端控制軟件即可接入控制內部計算機終端。
3、終端信息安全管理體系
在大部分的企業中都面臨著這樣的問題,就是在終端信息管理方面紊亂,管理上存在著一定的不規范,沒有條理性,此外還存在著這樣的問題在實施的過程中十分的困難,在人們的心理上有抵觸的情緒與懶惰,即使所有的都條理清晰規章制度,不去實施,這樣所有的規章制度成為了一紙空文,起不到任何的實際意義。信息管理本來就是一個抽象的概念,對于不同的企業有自身的特殊性,所以針對于本行業要針對性的。還有很關鍵的一步就是采取有效的監督制度,能夠更好地促進制度的實施。對于不同的部門判斷違反的行為不同,所以會出現差異,這樣給工作帶來了很大的不便,很多人會產生懷疑。