社会的および技術的な方法を組み合わせて、IT 担当者が PC をロックするよう促します。デフォルトのスクリーン セーバー/ロック設定に加えて、外出の脅威を与えます。(私が最後に働いた場所では、実際にはスクリーン セーバーの設定がロックされていました。)
覚えておくべきことの 1 つは、アクティビティ、変更、またはその両方を追跡するアプリケーション (特に SSO の場合) がある場合、データに記録されたユーザーが誰であるかを確認できない場合、収集するデータの価値が低くなる可能性があることです。それらの変更を実際に行ったユーザー。
ほとんどのユーザーが利用できる会社関連の機密情報があまりない私たちのような会社でさえ、誰かがロックされていないワークステーションを介して別の従業員から NBR データを取得する可能性は確かにあります。ウェブサイトのパスワードを自分のコンピュータに保存している人はどれくらいいますか? アマゾン?ファンタジーフットボール?(危険なゴーティング テクニック: 他の誰かの名簿から重要なプレーヤーを削除します。コミッシュがあなたと一緒にいる場合にのみ本当に面白いので、プレーヤーを元に戻すことができます...)
考慮すべきもう 1 つの点は、建物内の全員がそこに属していると確信できないことです。実際に建物内にいる場合、ネットワークへのハッキングははるかに簡単です。もちろん、建物内の大多数の人々は、そこにいることが許可されているためそこにいます。 100 万人に 1 人の男が建物に侵入します。(意図的に悪い人である必要はありません。誰かの子供、友人、親戚などである可能性があります。) もちろん、その人を入れた従業員は、その人にコンピューターを使用させることもできますが、攻撃を止めるのははるかに困難です。