工作场所网络安全10个技巧

文摘   2024-10-14 12:15   河南  

每天上班,通常都遵循相同的惯例,没有意识到我们面临的网络危险和影响。保护自己和组织的安全是每一位员工工作的一部分,通过在办公室做出一些小改变来提高对这些危险的认识,可以帮助保护自己和公司降低网络攻击或入侵风险。  

1. 确保密码安全

常说密码就像牙刷:

不要与任何人分享密码 (甚至不要与你的同事分享。确保只有你知道密码)。 

不要把密码随处乱放 ——换句话说,不要把密码写在纸上或放在桌上的笔记本上。将密码存放在安全的地方。     

定期更改密码 ——就像更换牙刷一样,你应该定期更改密码。使用相同的密码会增加黑客访问你的账户、公司或个人信息的风险。黑客会瞄准你可能使用但保护措施不够好的易受攻击的网站,例如在线购物网站。这就是为什么在工作中使用与在线聊天论坛相同的密码是不安全的。  

使用大写和小写字母、numb3rs 和 $ymb0!$ 的混合来创建强密码。 

2. 仅限授权人员

不要让任何人在办公室入口或大楼内的任何其他地方尾随您。您可以询问某人他们要去哪里以及他们是否有任何身份证明。也不应该指望任何人在没有通行证或确认您是谁的情况下让您进入大楼。您应该护送任何陌生人到接待区签到。如果您不这样做,可能会允许欺诈者进入工作空间,在那里可以很容易地获取重要信息。您能发现尾随者吗?

3. 离开座位时按 CTRL ALT DEL   

Windows环境下,锁屏快捷方式是Windows徽标键+L,也可以按CTRL+ALT+DEL组合键,选择是否注销登录账户等。除非您想让任何人使用您的计算机,并且手边有所有文档、文件和机密信息,否则每次离开座位时都要锁定计算机。即使您只是去厨房喝杯茶,或快速上个厕所——养成这个习惯也是明智之举,这样,也只有您自己才能访问计算机。 

4. 将所有内容保存在共享驱动器/云端

您应该尝试使用 Microsoft SharePoint 等在线平台工作,或者至少定期将所有工作备份到云服务,以避免在发生勒索软件攻击时丢失数据。不要依赖或使用桌面工作,因为您的计算机可能随时出现故障。     

5. 不要被诱骗点击链接/附件

每天都有大量电子邮件进入您的收件箱,您很容易被诱骗点击看起来像是熟人发送的附件或链接。随着网络钓鱼电子邮件变得越来越逼真和令人信服,您在采取任何行动之前仍应始终保持谨慎。

6. 更新升级计算机

我知道更新有时看起来很不方便,而且点击“延迟”或“推迟”选项也很诱人,但更新可以修补新发现的安全漏洞,修复可能被用来攻击系统的漏洞。因此,如果运行的是旧版本的系统和程序,计算机就会受到这些攻击。防病毒、反间谍软件和其他安全程序可以在一定程度上保护机器,但保持软件更新是防止恶意代码和黑客攻击的最佳方法之一。     

7. 切勿泄露账户信息

绝不应该通过电话、电子邮件或网络向任何人透露您公司的银行账户详细信息、付款信息,除非您知道这些信息是安全的或来自您信任的人。如果您不确定,请不要采取任何行动,直到您可以与相关人员确认交易为止。 

8. 避免使用公共无线网络  

公共无线网络可能看起来很方便,尤其是在出差旅行时,但它也可能对您的隐私构成威胁,这意味着您可能要三思而后行。如果您在公司工作,则有法律义务保护您的互联网活动隐私。家庭 Wi-Fi 是加密的,但您可能决定在赶火车前去工作的咖啡店却没有加密。这意味着在线活动可能被人监视。WiFi 使用无线电波,而无线电波绝不是直接的。它们是广播的,这意味着如果使用正确的软件,范围内的任何人都可以看到您在线所做的一切。 

这意味着,如果没有保护,任何人都可以看到: 

·您访问的每个网站 

·你发出的每一条短信 

·您在不同网站的登录信息 

这里的危险是显而易见的,所以你自然会想要保护。有时免费 WiFi 似乎好得令人难以置信;有时,它确实如此。如果你连接到 WiFi 网络,但不知道它是谁的网络,请小心:热点可能完全是为了窃取你的个人数据而存在的。设置 WiFi 网络既不难也不昂贵,骗子已经开始这样做,希望他们可以窃取密码和其他个人信息。如果你连接到一个名为“免费 WiFi”的网络,不需要密码,也没有欢迎屏幕,这可能是一个陷阱。     

9.保持办公桌整洁

如果办公桌上摆放着重要文件、潦草写下的密码和账户详细信息,那么您就是在向全世界公开机密信息。但为什么有人想要我的登录详细信息呢?令人震惊的发现——您的详细信息可能正是黑客获取公司信息所需的门户。这可能会给组织带来重大后果和改变一生的影响,因此请始终保持办公桌整洁,以避免可能的入侵。

10. 向IT支持团队报告任何可疑情况   

无论是电子邮件附件、可疑人员发来的信息邮件,还是您的计算机性能缓慢或异常,请务必咨询您的 IT 支持团队。谨慎行事总比事后后悔好。



— 欢迎关注 往期回顾 —


精彩回顾:祺印说信安2024之前

230个网络和数据安全相关法律法规规范文件打包下载
单位高层领导参与网络安全不应该只是口头说说
党委(党组)网络安全工作责任制实施办法
“两高一弱”专项下,谈合规下的弱口令
网络被黑?还看“两高一弱” ,原来是不履行网络安全义务惹的祸

>>>网络安全等级保护<<<

网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系

网络安全等级保护:政策与技术“七一”大合集100+篇

网络安全等级保护:安全管理机构

网络安全等级保护:网络安全事件分类分级思维导图

>>>数据安全系列<<<


数据安全管理从哪里开始
数据泄露的成本:医疗保健行业
数据安全知识:数据安全策略规划
数据安全知识:组织和人员管理
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据存储?
数据安全知识:什么是数据风险评估?
数据安全知识:如何逐步执行数据风险评估
数据安全知识:数据风险管理降低企业风险
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据安全态势管理?
数据安全知识:数据库安全重要性
数据安全知识:数据库安全威胁
数据安全知识:不同类型的数据库
数据安全知识:数据库简史
数据安全知识:什么是数据出口?
数据安全知识:什么是数据治理模型?


>>>错与罚<<<

警惕风险突出的100个高危漏洞(上)

警惕风险突出的100个高危漏洞(下)

警惕“两高一弱”风险及安全防护提示(全集)

不履行网络安全保护义务是违法行为!多家单位被通报!

因侵犯公民个人信息罪 深圳一人被判一年三个月 售卖他人求职简历

公安部网安局:河南开展整治网络谣言专项行动 查处造谣传谣3000余人

四川遂宁公安公布10起涉网违法犯罪典型案例

276人落网!河南新乡警方摧毁特大“网络水军”犯罪团伙

重拳出击严打涉网犯罪 海淀警方守护网络清朗
网警@同学们 暑期这些兼职不能做!

非法出售公民个人信息 网站经营者被判三年有期徒刑

超范围采集公民信息,违法!鹤壁网警出手

一公司高管为泄愤攻击智慧停车收费系统,致上千家停车场无法自动抬杆

重庆某国企因网安责任人履职不到位被约谈

因违规收集使用个人信息等,人保寿险宁波分公司被罚32万,4名责任人同时被罚

回顾长沙市三个区网信开出首张罚单的不同时间和处罚单位类型

上海4人被判刑:5元掌握明星偶像行程?贩卖明星信息4人被判刑!

假期内,网络主播直播约架?郑州警方迅速控制,刑拘十人!网络空间不是法外之地!

网安局:拒不履行网络安全保护义务,处罚!事关备案!

网络水军团灭记:“转评赞”狂刷单 上百人“网络水军”团伙落网

北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点

关于“近20台服务器“沦陷”,3.54亿条个人信息被盗”一点点浅析

>>>其他<<<

2023年10佳免费网络威胁情报来源和工具

重大网络安全事件事后工作很重要

默认安全:对现代企业意味着什么

网络安全知识:什么是事件响应?

网络安全知识:什么是攻击面?

网络安全知识:什么是访问控制列表 (ACL)?

网络安全知识:什么是访问管理?

网络安全知识:什么是访问矩阵?

网络安全知识:什么是账户收集?

网络安全知识:什么是工业控制系统 (ICS) 网络安全?

网络安全知识:什么是暴力攻击?

网络安全知识:什么是安全审计?

网络安全知识:什么是分组密码?

网络安全知识:什么是僵尸网络?

网络安全知识:什么是非对称加密?

网络安全知识:什么是边界网关协议 (BGP)?

网络安全知识:什么是缓冲区溢出?

网络安全知识:网络安全中的EDR是什么?

网络安全知识:什么是身份验证?

网络安全知识:什么是勒索软件?

网络安全知识:什么是授权?

网络安全知识:什么是自治系统?

网络安全知识:什么是蓝队?

网络安全知识:什么是Bind Shell?

网络安全知识:什么是安全网关?

网络安全知识:什么是蓝队?

网络安全知识:什么是防病毒产品?

网络安全知识:什么是横幅抓取?

网络安全知识:什么是堡垒主机?

网络安全知识:什么是引导扇区病毒?

网络安全知识:计算机网络中的桥接器

将人类从网络安全中解放出来

人,是造成网络安全问题的根本原因

 

    

祺印说信安
学习网络安全、说网络安全;共同致力于网络安全、网络安全等级保护。
 最新文章