
你离开工位去开会、去吃饭、去接杯水的时候,桌面上的东西是怎么放的?
合同摊在桌上?电脑没锁屏?便签上写着密码?打印出来的文件还没拿走?如果你觉得“就离开一小会儿没事”,那你可能低估了风险。
这些看似不起眼的“习惯”,可能正在把公司的核心信息送出去。说到桌面整洁,那就不得不提一个在信息安全领域很常见的名词——Clean Desk Policy。
01 什么是Clean Desk Policy?
Clean Desk Policy(清理办公桌政策,简称CDP)最早可以追溯到20世纪初的办公室管理理念。当时的管理者认为,整洁的桌面是效率和专业的体现。真正让这个政策变成安全标准的,是UPS公司。创始人James Casey创立了一种文化——员工每天下班前必须清理桌面,给外人一种专业和精干的印象。
到了现代,它被正式纳入信息安全体系,成为ISO 27001等国际标准的要求之一。它不只是“办公礼仪”,而是保护敏感信息不被泄露的一道防线。
02 违反Clean Desk Policy的五大场景

①在显示器边缘粘贴写有账号密码的便签纸,让登录凭证暴露在任何人路过都能看到的地方。

②将重要合同文件散落在办公桌上无人看管,任何人路过都能随手翻阅或拍照。

③打印或复印完成后未及时取走文件,使其长时间滞留在打印机出纸口,可能被下一位使用者无意或有意获取。

④会议结束后将包含敏感信息的纸质资料遗留在会议桌上,参会人员散去后信息仍处于暴露状态。

⑤会议白板上的讨论内容、决策要点在会议结束后未被擦除,过往人员可清晰看到会议核心信息。
03 Clean Desk常见误区
错误:工位偏僻,平时也没啥人走动,不整理也没关系吧?
正确:安全无死角!监控摄像头或清洁工都可能成为风险点。
错误:远程办公,环境相对私密又安全,不需要Clean Desk吧?
正确:远程办公需警惕家人/室友误触电脑,建议设置独立工作区。
错误:我的电脑里根本就没有什么需要保密的秘密,所以我觉得没必要去在意那些繁琐的安全细节。
正确:看似普通的系统权限、账号数据、网络配置等信息,也可能成为攻击者突破安全防线的入口。
04 Clean Desk“必做清单”
❏ 重要文件应存放于保密文件柜中
❏ 不要将账号密码等信息张贴在电脑旁
❏ 离开办公桌面时及时锁定电脑屏幕
❏ 打印敏感文件时要全程看住,打印完及时取走
❏ 不要随意摆放丢弃重要文件
❏ 会议结束后要及时清理白板内容和会议文件
05 警钟长鸣
锁住每一寸屏幕、收纳每一份文件、清理每一处角落……这些举手之劳,实则是抵御数据泄露的重要防线。切记,安全无小事,防患于未然,我们的每一份努力,都在为公司的安全加固城墙。
来源:安时空
