针对必须远程办公人员的网络安全建议

由于“Covid-19”冠状病毒引起的健康危机,许多公共行政部门和公司都在提倡远程办公。 这是一份主要保护措施清单,可让您在不危及组织信息处理安全的情况下开展远程办公。

  1. 按照贵公司或实体的技术经理的指示进行操作。 必须有一个明确的沟通渠道来报告事件和解决疑虑,并避免失去对信息的控制。
  2. 仅使用贵公司或实体授权的工具和应用程序。 即使作为 Internet 用户,您知道可以让您执行某些任务的程序或网页,未经贵公司或实体的技术经理批准也不要使用它们。
  3. 您需要了解您的公司或组织在与供应商、客户和合作者的关系中经常使用的程序。 对奇怪的行为保持警惕,因为许多网络犯罪分子倾向于伪造身份向公司员工发送消息并混淆他们以窃取信息、密码等。 最重要的是,不要相信要求更新密码的假设消息(如果公司或实体的技术代表尚未确认)并避免从未知来源下载文件。
  4. 如果实体启用远程访问和新应用程序,请设置真正复杂的密码。 如果您想获得一个好的密码,您可以使用如下生成器: https://www.lastpass.com/password-generator. 还要检查您之前使用的任何密码是否因信息泄露或安全漏洞而受到损害(您可以在以下网站上进行此操作: https://haveibeenpwned.com/).
  5. 要改进远程访问控制,请询问您的技术支持是否可以使用第二个身份验证因素。 通过这种方式,您将确保即使您的密码丢失或被盗,也需要您的手机、电子邮件或外部 USB 密钥才能获得访问权限。
  6. 您用于远程工作的计算机将可以访问您公司或实体的机密信息,因此仅供授权用户使用非常重要。 因此,在该设备远程访问您的公司或实体期间,请避免休闲或个人以及其他家庭成员使用。
  7. 远程办公期间,您应限制互联网访问,以确保不会下载任何可能损害系统安全的内容。这还意味着,用于远程办公的私人电脑必须安装有效的防病毒软件,并且系统和应用程序必须更新至最新版本。eres 版本。
  8. 您在用于远程办公的私人电脑上生成的所有办公文档,如果未保存到工作服务器上,则可能没有系统。 còpia 自动备份。因此,建议您采取预防措施,例如通过私人U盘等存储设备创建备份副本。
  9. 避免从不受信任的 WiFi 网络远程访问公司服务。 换句话说,即使不是必需的,也要避免未知和未授权的公共共享网络。 您的家庭 WiFi 网络应该有一个复杂而强大的密码,可以防止外部破坏。
  10. 有必要确保公司或实体已经符合标准安全要求,例如关于备份副本:复制副本以及拥有两种类型的媒体和不同的位置。

这套建议是基于加泰罗尼亚电信工程师协会 (Telecos.cat) 公开发布的文档以及顾问 Genís Margarit Contel 和 Cristina Ribas Casademont 的建议而制定的。AOC 谨此感谢他们在如此复杂的时期给予我们的帮助。eres致力于保障公共部门信息系统的安全,从而确保其在最需要的时候(例如我们目前经历的紧急情况下)正常运行。

发表于