The Clean Desk Test: What's Wrong with This Picture?

A messy desk is a vulnerable desk. We've created one with 20 egregious violations of a good clean desk policy. See if you can find them.

» View Article

READER FEEDBACK
Preview
Anonymous
Fri, 2008-04-25 18:52

RE: access to view data from the window/hallway.

Your advice to lock the office is ridiculous for this photo example. Obviously, some cubicle designs are so open you don't even have a full 3 walls, much less a door. It's a cubicle. You can't lock it!

How the heck is anyone supposed to sit where no one can see what they are doing in a cubicle? No matter where you sit, someone can just look over the wall to see your data.

Also, by prohibiting window access, you are taking away the one pleasure this poor worker has (light from the outside world). Might was well huddle under your desk to try and hide any work you might actually be able to do while trying to hide your data from anyone around you.

reply
Karl
Mon, 2008-06-23 12:30

It seems fairly unlikely that upon viewing the 'virtual' page that someone would be able to see into the computers cd-rom drive, unless that someone happened to have a bionic eye. Also to note, number 14 has not been displayed on the answer page.

reply
Anonymous
Wed, 2008-07-16 14:11

Hello,

Can you insert the number 14 in the picture at some suitable location, so that the readers can use this picture to illustrate the listed violations, risks and suggfeted policy. Thanks.

reply
Anonymous
Wed, 2008-07-30 14:14

Does your copyright rules allow me to share this informatin with all of our personnel? If it does, how can I send it out? Thanks.

reply
Security_Manager
Wed, 2008-07-30 17:35

Me parece una excelente idea mostrar de forma objetiva y cercana a la realidad las fallas más comunes que se cometen diariamente en los escritorios y que pueden afectar la seguridad de la información.
El escritorio muestra no sólo una falta de política específica sino también una reducida cultura empresarial para la protección de la información.
El hecho de que muchas posiciones de trabajo se encuentren hoy en día en cubículos no es una razón para incrementar los riesgos contra la información. Los nuevos diseños de oficinas deben significar un reto para adaptar las políticas y procedimientos de seguridad a estas nuevas decisiones de empleo de los espacios de oficinas. Los problemas que se notan en el escritorio no son ocasionados por el diseño de las oficinas sino por la conducta que los empleados pueden tener hacia la protección de la información y eso es lo que hay que cambiar y puede hacerse mediante el establecimiento de una política de escritorios limpios respaldada por la alta dirección de la Empresa, reforzada por una campaña de difusión coordinada con el área de Recursos Humanos y con Comunicación Corporativa y que emplee técnicas de publicidad, charlas a los trabajadores, difusión a través de pantallas de la red de PCs de la Empresa, acciones de motivación, concursos entre áreas de la Empresa, inspecciones para verificar el cumplimiento de la política en las horas cuando las oficinas están vacías en base a un set de indicadores definidos y presentar los reportes de situación al Comité de Dirección.
También es muy importante haber definido oportunamente aquellos puestos de trabajo que tienen acceso a información clasificada un hacer un mapa de estas posiciones para priorizar los esfuerzos de verificación.
Esta política sumada con las políticas de gestión de autorizaciones de acceso, de encriptación de los emails y la de clasificación de la información aportan diariamente en la protección de los activos de información.

reply
Patrick
Wed, 2008-08-06 12:16

Good one.

Actually, my only comment is a question - could you have a mechanism as to where the viewer could enlarge the photo. There was no way I could see the checkbook, building pass or (as already mentioned) the CD....

Patrick - MSIA MBA CISSP-ISSEP

reply
paul
Tue, 2008-09-30 17:32

Clean desk policy....sure, if you've got nothing to do. It's not an operating table nor a dump but something inbetween imo. By the time people are actually cheking this policy (and making it up to this level of detail) someone is redundant in this company...get a real job

reply
Anonymous
Mon, 2008-12-15 18:46

Like the post above I am looking to share the Photo and security violations (not using all of them) with my meployees?? Is this Permissible?

reply
Anonymous
Fri, 2009-03-20 17:41

the workplace is a workplace. People spend a lot of time there, certain personal functions are just part of the day. I have no locked cabinets or access to them, furniture in my company is old and or/obsolete. No keys can be provided. Not really a practical situation. The person in your picture is obviously a SLOB

reply
Pete
Wed, 2009-04-29 17:47

One's a SLOB, one has OCD? Where's the picture of the cleaned up secured desk, by example?

reply
Post a comment
The content of this field is kept private and will not be shown publicly.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Lines and paragraphs break automatically.