远程办公隐患:企业远程办公的 4个隐患

  滥用Wi-Fi和访问不安全网络
  去年年底思科公司对10个国家1000名终端用户进行了调查发现12%在办公室外面办公人时不时地会接入邻居无线网络项由Accenture公司调查发现 7分的美国人承认会"借用"无线网络进行不安全连接
  "现在这种思路方法是很容易实现"Drexel大学计算机科学教授兼帮助公司评估和制定安全顾问Ralph DeFrangesco表示"当你坐在星巴克或者机场时候你可能需要接入互联网而必然会连接到电脑搜寻到个(不安全)网络"
  防火墙可以帮助计算机系统抵御些恶意无线入侵者但是仍然存在风险DeFrangesco建议公司告诉员工限制使用不安全网络时间并在可能情况下使用加密工具
  "人们通常没有意识到黑客们经常位于这些网络中在这些网络中放置密码嗅探器来获取用户密码"他表示"很多人在连接到这种无线网络后经常发现个人电子邮件或者工作帐户被盗"
  另外个需要考虑事情是除了可能对企业关键数据构成严重威胁外同样可能是违法行为
  "法律有关这种行为规定是很模糊用户很可能犯下某种欺诈罪这取决于网络类型"DeFrangesco表示
  让家人和朋友使用工作设备
  这是个相当普遍现象:员工将笔记本带回家然后家人想使用笔记本上网但是能够保证他们浏览和下载东西是安全吗?
  当然可以通过设置本地安全设置其他人登陆时不会作为管理员登录
  员工应该清楚这些工作用途设备只能由他们本人使用特别是USB等可能装有重要信息设备必须严格保管如果公司允许员工使用USB必须确保安装了安全软件Software如果没有安全软件Software就必须对数据进行加密
  更改安全设置以浏览公司阻止网站WebSite
  思科公司调查还发现超过半以上用户会更改公司计算机安全设置来浏览公司限制网站WebSite他们这样做是想要浏览这些网站WebSite而没有考虑公司政策个发现:35%用户表示他们更改自己安全设置并不关公司事情
  DeFrangesco指出公司可以通过调整内容过滤器来阻止允许绕过防火墙或者内容过滤器访问某些网站WebSite从而减少必要风险但是虽然IT有责任锁定这些设置仍然需要对终端用户进行适当教育才能最大限度避免风险他建议公司对用户进行适当培训有关正确使用计算机思路方法并考虑让员工每年签署个可接受使用政策
  将工作设备放在不安全地方
  很多笔记本盗窃事件让企业开始将数据丢失防护作为项重点优先项目DeFrangesco表示很多员工喜欢使用笔记本可以帮助各项工作有效进行他建议用户使用加密措施来保护数据安全现在有很多加密软件Software是免费不过可能部署和维护这些加密软件Software会花费些成本如果不能支付这些加密费用那么建议不要使用笔记本办公
  将工作设备放在不安全地方是终端用户需要负责任问题将笔记本遗忘在未上锁车上纯粹属于用户问题而不是个IT问题
Tags:  远程办公隐患

延伸阅读

最新评论

发表评论