国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

四個企業(yè)遠程辦公的安全隱患

時間:2011-05-05 20:25來源: 點擊:
無論是經(jīng)常出差的員工,抑或是在家辦公的員工,他們的流動性都對企業(yè)構(gòu)成了嚴重的安全威脅。
Tags安全隱患(96)遠程辦公(5)  

  無論是經(jīng)常出差的員工,抑或是在家辦公的員工,他們的流動性都對構(gòu)成了嚴重的安全威脅。本文將為您揭曉關(guān)于遠程辦公的幾個常見錯誤,以及解決這些問題的方法。

  濫用和訪問不安全網(wǎng)絡(luò)

  去年年底公司對10個國家的1000名終端用戶進行了調(diào)查,發(fā)現(xiàn)12%在辦公室外面辦公的人時不時地會接入鄰居的網(wǎng)絡(luò),另一項由Accenture公司的調(diào)查發(fā)現(xiàn)七分之一的美國人承認會"借用"無線網(wǎng)絡(luò)進行不安全的連接。

  "現(xiàn)在,這種方法是很容易實現(xiàn)的,"Drexel大學(xué)的計算機科學(xué)教授兼幫助公司評估和制定安全的顧問Ralph DeFrangesco表示,"當(dāng)你坐在星巴克或者機場時候,你可能需要接入,而必然會連接到電腦搜尋到的第一個(不安全)網(wǎng)絡(luò)。"

  可以幫助計算機系統(tǒng)抵御一些惡意無線者,但是仍然存在一定的風(fēng)險,DeFrangesco建議公司告訴員工限制使用不安全網(wǎng)絡(luò)的時間,并在可能情況下使用加密工具,如PGP等。

  "人們通常沒有意識到,們經(jīng)常位于這些網(wǎng)絡(luò)中,在這些網(wǎng)絡(luò)中放置密碼嗅探器來獲取用戶密碼,"他表示,"很多人在連接到這種無線網(wǎng)絡(luò)后,經(jīng)常發(fā)現(xiàn)個人電子郵件或者工作帳戶被盜。"

  另外一個需要考慮的事情是,除了可能對企業(yè)關(guān)鍵數(shù)據(jù)構(gòu)成嚴重威脅外,同樣可能是違法行為。

  "法律關(guān)于這種行為的規(guī)定是很模糊的,用戶很可能犯下某種欺詐罪,這取決于網(wǎng)絡(luò)類型,"DeFrangesco表示。

  讓家人和朋友使用工作設(shè)備

  這是一個相當(dāng)普遍的現(xiàn)象:員工將帶回家,然后家人想使用筆記本上網(wǎng),但是能夠保證他們?yōu)g覽和下載的東西是安全的嗎?

  當(dāng)然,可以通過設(shè)置本地安全設(shè)置,其他人登陸時不會作為管理員登錄。

  員工應(yīng)該清楚這些工作用途的設(shè)備只能由他們本人使用,特別是USB等可能裝有重要信息的設(shè)備,必須嚴格保管。如果公司允許員工使用USB,必須確保安裝了安全軟件,如果沒有安全軟件,就必須對數(shù)據(jù)進行加密。

  更改安全設(shè)置以瀏覽公司阻止的網(wǎng)站

  思科公司的調(diào)查還發(fā)現(xiàn),超過一半以上的用戶會更改公司計算機的安全設(shè)置來瀏覽公司限制的網(wǎng)站,他們這樣做是因為想要瀏覽這些網(wǎng)站,而沒有考慮公司的政策,另一個發(fā)現(xiàn):35%的用戶表示他們更改自己的安全設(shè)置并不關(guān)公司的事情。

  DeFrangesco指出公司可以通過調(diào)整內(nèi)容過濾器來阻止允許繞過防火墻或者內(nèi)容過濾器訪問的某些網(wǎng)站,從而減少必要的風(fēng)險,但是雖然IT有責(zé)任鎖定這些設(shè)置,仍然需要對終端用戶進行適當(dāng)教育,才能最大限度避免風(fēng)險。他建議公司對用戶進行適當(dāng)?shù)呐嘤?xùn),關(guān)于正確使用計算機的方法并考慮讓員工每年簽署一個可接受的使用政策。

  將工作設(shè)備放在不安全的地方

  很多筆記本盜竊事件讓企業(yè)開始將數(shù)據(jù)丟失防護作為一項重點優(yōu)先項目。DeFrangesco表示,很多員工喜歡使用筆記本,因為可以幫助各項工作的有效進行。他建議用戶使用加密措施來保護數(shù)據(jù)安全,現(xiàn)在有很多加密軟件是免費的,不過可能部署和維護這些加密軟件會花費一些成本,如果不能支付這些加密費用,那么建議不要使用筆記本辦公。

  將工作設(shè)備放在不安全地方是終端用戶需要負責(zé)任的問題,將筆記本遺忘在未上鎖的車上純粹屬于用戶的問題,而不是一個IT問題。

------分隔線----------------------------

推薦內(nèi)容