今日  首页 - 往期报纸 - 帮助    
  文章搜索:
使用提示
信息安全别忽视
作者:李燕京


      远程办公虽然保障了疫情期间的“人身安全”,却也存在着一定的信息安全风险。
  远程沟通过程中,可能涉及聊天内容、产品设计资料、内部营销规划、招投标书文件、合同协议,甚至是软件开发的源代码等重要数据。这些在远程存储、传输时如果被窃取、泄露,将会产生严重后果。那么,要如何保障访问通道的数据传输安全?如何保障访问人员的身份真实可信?在采访中,多位网络安全人士给出了建议。
  首先,远程访问内网身份认证不能少。在家办公很多员工会选择使用自己的私人电脑,有的甚至是家中尘封多年的老电脑,或者是手机、i-Pad等移动设备,通过VPN网络或者远程桌面等方式连接企业内网,其间涉及业务文件的传输、下载及员工的远程登录操作,由于个人设备版本老旧、安全防护基础薄弱,存在病毒攻击、数据泄露等风险。因此,员工通过统一的“关卡”完成身份认证是一个重要的防护措施。而且在身份认证的同时,所有访问行为都应以日志的形式记录下来,以便于安全管理员进行管理和追溯。
  其次,云端环境要做好整体防护。对网站、服务器(或云主机)等设备需要进行定期安全扫描,要对漏洞、敏感内容、外挂、暗链等风险进行检测,争取第一时间发现未知风险并及时通知相关人员,将风险降到最低。
  最后,远程办公人员电脑的浏览器一定要做好安全防护。据360统计,办公人员70%以上的使用时长是在浏览器上发生的,典型的办公系统如OA、ERP、CRM等系统,加上在线文档类(WPS、石墨文档等)也都是以浏览器为访问入口,从而导致浏览器会成为终端攻击的主要对象,并成为信息泄露的一大源头。因此,保障浏览器的安全也成为了保护企业核心资产不泄露、安全办公的一道重要防火墙。
  据记者了解,目前各远程办公服务商都十分重视信息安全,并推出了免费的安全防护功能。钉钉针对不同的信息有HTTPS加密、LWS加密、第三方加密、数字水印等多种方式。钉钉还联合安恒密盾,免费提供使用加密功能服务。
  360公司针对用户远程办公,推出了一套主打安全的解决方案——360远程云盾甲,以360企业安全浏览器为入口,让远程办公的用户可以安全、随时随地访问自己企业内网的数据。

  

更多>>    中国消费者报近期报纸查看
 
  本文所在版面
【第 4 版:抗击疫情·特别关注】
  本文所在版面导航
·信息安全别忽视
©版权所有 中国消费者报社
©中国消费者报社 京ICP备09107225号