虽然因为严峻的疫情,我们无法像往常一样按时上班报到,从国家到地方均对推迟上班颁布了相关政策。但是推迟上班不代表工作可以停滞。尤其是互联网时代,信息数据的传播已经不需要做到面对面交接,语音视频完全可以实时交流。因此,在家远程线上办公成为最优选择。
事实上,远程办公对互联的一些企业来说,已然不是什么新鲜事。比如IBM 有将近40%的雇员都是SOHO(Small Office,Home Office)一族。在 IBM 之后,Google、Facebook、Yahoo等一众硅谷巨头也加入了 SOHO 办公阵营。
经常远程办公的公司与人员,往往习惯了远程线上办公的一些操作流程与安全规范。但是,疫情当头,大量企业乃是初试线上办公。现实情况是,远程办公软件好找,但是线上办公安全却容易忽视。
在互联网时代,企业数据与核心信息具有难以估量的价值,因此,安全是远程办公的前提。那么,远程线上办公,一般具有哪些安全隐患呢?
一、 私人设备与企业系统
集中远程办公第一特点是——将大量使用个人主机设备,通常则是非公司统一配发的私人电脑。
这些电脑在使用远程控制系统等接入公司网络之前的安全状态,很大可能是安全盲点。毕竟个人电脑往往缺乏相关it管理员进行维护,且使用人员也可能较多,使用不规范的情况并不罕见。
因此,对于远程办公期间,新加入的终端在使用前,应进行系统安全检查及杀毒清理,避免将“污染源”引入办公网络。如果企业信息数据特别重要的话,应该统一对接入企业系统的所有个人终端进行安全排查。
另外,在家办公时,请确保只使用被授权的工作设备办公。如果身边携带有公司便携设备,请通过公司便携设备接入公司网络办公;如果没有公司便携设备,请根据相关人员的指导,使用安全设备接入公司网络办公。
二、身份权限识别认证
以往在办公室办公,大家面对面,均使用公司设备,往往很容易识别彼此身份,控制权限也能轻松进行。
但是,远程办公状态下,所有员工分散在四面八方,企业如何确保远程办公人员身份的真实性、业务操作可溯源性、业务数据传输机密性和设备应用的安全性,事关企业核心利益。
所以,请尽量选用经过安全验证的远程办公支撑软件和服务,尤其是会议和文件传输。
此外,在远程办公期间,也要提高对钓鱼邮件和水坑等攻击手段的警惕意识,避免遭受经济与数据信息损失。尤其是AI技术日新月异,模拟领导声音、模拟电话号码、高仿邮件等操作,让企业蒙受损失的新闻事件屡见不鲜。
三、信息保密与账号安全
远程办公,登录企业系统,不可避免需要使用到账号密码。由于处于非企业内网之中,所以企业应尽量购置保护远程账号密码安全的安全产品。
此外,员工之间不可借用账号密码进行访问,更不可将办公账号密码转介外人,其他家庭成员、来访客人,最好不要碰触使用工作电脑。
疫情期间允许访问源代码,但如需访问核心/关键信息资产或者红区,请向信管办申请例外权限,请不要以任何方式,将公司及客户保密信息保存到私人设备或向外部传递(包括但不限于拍照、截屏、录像、微信社交媒体等)。
还有,请不要对公司保密信息进行打印,尤其是到外面打印店打印。如因工作需要,则需按照公司信息安全规定执行。
四、安全工具和解决方案
市面上,像启明星辰、安恒信息、绿盟、360、奇安信、数篷科技、宁盾、安企神、威努特、九州聚源、安华金和、通付盾、安博通、上海云盾、网易易盾、天融信、华为、阿里、腾讯、华途等企业,均有各自拿手的安全产品,在数据防护、文档加密、身份认证、远程办公、反欺诈、云计算等方面,都能各施才华,百家争鸣。
企业可以根据自身的安全需求,选择对应的安全产品或整体数据安全解决方案。
在主要的终端与企业内部企业传输过程中,使用VPN与安全桌面的形式,能很好的杜绝分布在公司外部的所有终端的数据泄密的问题。
所有员工通过VPN和安企神安全桌面客户端登陆,进入到企业安全桌面办公系统,在此系统内能访问企业所有资源,进行办公操作。企业安全桌面系统的数据,不经过授权,无法拷贝到外部使用,只能在企业VPN环境内传播。
当员工处理个人事务时,切换到普通桌面系统,普通桌面没有任何的限制,从而既不侵犯个人电脑的数据隐私,也保护了企业数据的安全。
员工使用个人电脑,当需要访问企业资源,处理公司业务时,只能使用安全桌面才能访问到资源,对其产生的数据做安全访问,不能泄密。处理个人业务时,退出安全桌面,对个人数据没有任何影响。
疫情期间的远程办公软件汇总
协同办公软件:钉钉、企业微信、华为云WeLink、飞书、苏宁豆芽等;
视频会议软件:Zoom、TalkLine、小鱼易连、MindLinker、科沃云、全时云会议等;
文档协作软件:石墨文档、腾讯文档、印象笔记、WPS+、Tower、TeamViewer、亿方云、有道云笔记、为知笔记、联想企业网盘、Zoho、Process0n等。
以下推荐总结了大众常用的线上办公软件,但并非适用于每个公司和团队,您可能需要仔细分析每个产品的优缺点,根据自身需求、业务规模、偏好和预算来做出最佳选择。
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...
安企神网络安全准入系统
安企神软件网络安全准入系统是一种高效、灵活、易于管理的网络密钥管理解决方案,旨在为公司网络环境提供全面的安全保障。通过身份认证、健康体检和安全设置评定,此系统保证只有授权的设备与用户才能浏览公司的内部网络资源,进而最大限度地降低安全隐患。一、网络安全准入系统主要功能1、用户身份认证安企神网络准入系统选用严格的身份认证机...
网络准入设备:守护企业数字资产的第一道防线
在数字时代,公司网络如同公司的神经系统,连接着每个业务单元,背负着数据的流动与价值的转换。但是,随着网络环境的日益繁杂,网络威协也非常大。怎样确保公司网络的安全平稳已成为每家企业必须面对的挑战。做为这条防线的门将,网络准入设备发挥了越来越重要的作用。一、什么叫网络准入设备?网络准入设备是一种专门给控制和管理网络设备访问...
企业数据防泄密软件有哪些?企业数据防泄密软件大盘点
在当今数字时代,公司数据的安全至关重要。为了保护公司的核心资产和客户资料免遭威胁,很多企业都在寻找高效的数据防泄密软件。今天我们就来盘点一下市场上广受好评的几款公司数据防泄密软件,帮助大家更好的了解和选择适合自己公司的防泄漏解决方案。一、安企神软件安企神软件集数据加密、密钥管理、行为审计等多种功能于一体,为用户提供全方...
揭秘数据加密系统的加密过程
在数字时代,数据安全已是企业和个人不可忽视一个重要难题。数据加密系统做为数据安全重要防御,在加密过程中非常重要。本文将详尽揭露数据加密的全面加密过程,以帮助您更好的了解这一关键要素。一、数据加密系统的前提数据加密系统通常包括三个核心部分:加密算法、密钥管理与信息加密破译过程。加密算法是数据加密的关键,它决定了如何把明文...