为大家科普一些安全小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境,还可以为大家避免百分之90以上的网络风险。
1、主机电脑安全
※ 操作系统应及时更新最新安全补丁
※ 禁止开启无权限的文件共享服务,使用更安全的文件共享方
式
※ 针对中间件、数据库、平台组件等程序进行安全补丁升级
※ 关闭办公电脑的远程访问
※ 定期备份重要数据
※ 关闭系统中不需要的服务
※ 计算机系统更换操作人员时,交接重要资料的同时,更改该
系统的密码
※ 及时清理垃圾箱
※ 员工离开座位时应设置电脑为退出状态或锁屏状态,建议设
置自动锁屏
2、办公环境安全
※ 禁止随意放置或丟弃含有敏感信息的纸质文件,废弃文件需
用碎纸机粉碎
※ 废弃或待消磁介质转交他人时应经管理部门消磁处理
※ 离开座位时,应将贵重物品、含有机密信息的资料锁入柜中
※ 应将复印或打印的资料及时取走
※ 废弃的光盘、U盘、电脑等要消磁或彻底破坏
※ 禁止在便签之上写有账号、密码等信息
※ UKey不使用时应及时拨出并妥善保管
※ 办公中重要内容电话找到安全安静的地方接听,避免信息泄
露
※ U盘、移动硬盘,随时存放在安全地方,勿随意借用、放置
3、移动手机安全
※ 手机设置自动锁屏功能,建议设置1-5分钟的,避免离开手机
后被其他人恶意使用
※ 手机升级应通过自带的更新功能,避免通过网站下载更新
※ 尽可能通过手机自带的应用市场下载手机应用程序
※ 为手机安装杀毒软件
※ 经常为手机做数据同步备份
※ 手机中访问Web站点应提高警惕
※ 为手机设置访问密码是保护手机安全的第一道防线,防止手
机丢失信息泄露
※ 蓝牙功能不用时,应处于关闭状态
※ 手机废奔前应对数据进行完全备份,恢复出场设置清除残余
信息
※ 经常查看手机任务管理器,检查是否有恶意程序在后台运
行,并定期使用手机安全系统软件扫描手机系统
※ 对程序执行权限加以限制,非必要程序禁止读取通讯录等敏
感数据
※ 不要试图破解自己的手机,以保证应用程序的安全性
4、无线网络安全
※ 在办公环境中禁止私自通过办公网开放Wi-Fi热点
※ 不访问任何非本单位的开放Wi-Fi,发现单位附近的无密码、
开放的Wi-Fi应通知IT部门
※ 除测试、安全、移动端外,其他部门需求Wi-Fi需要报备IT部
门,不许自行开热点
※ 禁止使用Wi-Fi共享类APP,避免导致无线网络账号密码泄露
※ 无线网络设备及时更新到最新固件
※ 警惕公共场所免费的无线信号为不法分子设置的钧鱼陷阱
※ 设置高强度的无线密码,各单位的认证机制建议采取实名方式
5、敏感信息安全
※ 敏感及内网计算机不允许连接互联网或其它公共网络
※ 处理敏感信息的计算机、传真机、复印机等设备应当在单位
内部进行维修,现场有专门人员监督
※ 严禁维修人员读取或复制涉密信息,确定需送外维修的,应
当拆除涉密信息存储部件
※ 敏感信息设备改作非涉密信息设备使用或淘汰时,应当将涉
密信息存储部件拆除
※ 敏感及内网计算机不得使用无线键盘、无线鼠标、无线网卡
敏感文件不允许在非涉密计算机上进行处理
※ 内外网数据交换需使用专用的保密U盘或刻录光盘
※ 工作环境外避免透露工作内容
※ 重要文件存储应先进行加密处理