远程办公人员应该养成的8个安全习惯

发布时间 - 2023-06-12 11:18:36    点击率:1202次

新冠疫情彻底改变了我们日常生活、工作的方方面面,包括工作场所。很多企业组织已经习惯于远程办公方式开展日常工作,因为这会带来很多优点,包括节省出行成本、提升工作效率等。但远程办公的网络安全风险同样不能忽视。为了确保企业远程工作环境尽可能安全,每一位远程办公人员都应该积极提升网络安全意识,并养成以下良好的网络安全习惯。

01 尽量不在公共场所工作

远程工作的一大好处就是可以让员工自由选择在感到舒适、放松的环境中办公,比如咖啡馆、图书馆或公园等场所。然而在公共场所办公,会将企业的隐私信息和工作秘密暴露在一些潜在的风险中。在公共场所工作的最直接风险是肩窥攻击(又叫背后偷窥),攻击者会使用直接的观察技术,站在别人身后,或越过肩膀探看别人操作进而获取信息。在公共场所下,暗中观察的黑客会密切关注你的一举一动。一旦你专心致志地埋头工作,他们会用各种方法偷偷记录你的所有活动数据,以便在将来用于发起针对性的攻击。

02 不使用公共的WiFi网络

如果在某些紧急状况下,员工必须在公共场所进行一些工作时,应该严禁连接到公共的WiFi网络。在公共场所工作已经充满风险,而连接公共WiFi网络会进一步加大被黑客入侵的风险,并将公司敏感信息置于险境。当员工使用公共WiFi办公时,笔记本电脑及应用会和潜在攻击者处于同一个网络中,这意味着他们可以更容易地进入到系统中。在公共场所办公时,应该优先使用VPN来访问公司的系统,或者通过自己的手机热点连接到互联网。

03 安装防病毒软件

安装防病毒软件会为远程办公设备添加一层安全防护。所有电脑都能得益于防病毒软件。因此,远程办公人员不管是使用公司发放的设备,还是在个人所有的设备(比如手机或个人笔记本电脑)上访问敏感的公司信息,都要为其安装防病毒软件。安装防病毒软件还有助于信用卡号和医疗记录等个人隐私信息进行保护。

04 定期重启并更新设备系统

定期进行软件系统更新的好处不仅是提供新功能或提升设备性能,还可以为终端办公设备提供最新的安全修复程序。因此在进行设备软件系统更新时,不能单单考虑笔记本电脑和手机等常见设备,所有可能连接到办公网络的物联网设备(比如智能家居设备)也都需要更新,以减少网络漏洞的数量。路由器是实现网络连接的最重要设备之一,因此定期更新和重启路由器不仅有助于提升网络性能,还将确保它已安装了最新版的安全软件。

05 采用强密码保护策略

为设备和应用系统设置唯一的强密码是一种非常有效的安全预防措施,但却常常被员工所忽视。默认密码(比如路由器上的密码)是许多不同设备和订阅服务的标准设置。然而,这些默认密码对用户安全构成了风险。建立强有力的密码措施可以为远程办公安全建立第一层保护,组织要确保远程办公人员不会使用默认密码,并按管理要求修改成特定且唯一的密码。

06 提防网络钓鱼

络钓鱼并非严格意义上的“黑客攻击”,但受害者通常会有非常严重的损失。一旦落入网络钓鱼攻击的圈套,攻击者们就可以迅速而轻松地获取个人信息。在这种攻击中,攻击者企图冒充你通常面对的受信任网站、电子邮件、链接或消息,以获取其个人信息。一旦受害者与链接文件进行交互,系统就会被恶意软件感染。有很多流行的反网络钓鱼工具有助于为受害者提供额外的保护,但最好的保护还是通过学习提升网络安全意识,谨慎行事,避免掉入未来的陷阱。

07 做好数据备份

远离勒索软件的最好方法就是备份数据。由于远程员工经常在个人设备和远程终端上处理办公业务,因此受到勒索软件攻击的可能性更大。因此,每个远程办公人员都应该部署面向个人设备的数据备份解决方案,这些数据备份方案主要是基于云的存储解决方案,比如iCloud、Dropbox或Google Drive,我们也可以根据实际需要,选择将数据备份到外置硬盘等物理介质上。

08 管理好家庭网络风险

远程办公员工的电脑上会保存着大量和公司业务相关的敏感信息,尽管他们的家人都是安全可信任的,但很多类似孩子无心点击这样的操作,就可能会将企业高度敏感的信息泄露出去。为了避免这种事发生,远程办公人员应该积极管理好家庭网络的安全风险,设置家长控制系统以防止孩子引起的意外攻击。而当长时间不需要使用时,应该自动锁住系统。

参考链接:/www.zdnet.com/article/eight-habits-of-highly-secure-remote-workers/

来源:安全牛

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线