-
行業(yè)資訊
INDUSTRY INFORMATION
在新冠疫情大流行突然將員工從辦公室中趕走兩年多后,蘋果公司首席執(zhí)行官(CEO)蒂姆·庫克(Tim Cook)表示,遠(yuǎn)程工作的作用還沒有最終確定。
庫克在回答有關(guān)目前工作場所發(fā)生的最大變化的問題時表示:“我們正在進行的遠(yuǎn)程辦公轉(zhuǎn)型是“所有實驗之母”(mother of all experiments),因為我們還不知道它的效果?!彼€補充說:“我們正在進行試點,并試圖找到一個能使這兩種方式都變得最好的地方。”
庫克表示,雖然從他的個人經(jīng)驗來看,員工之間面對面的交流經(jīng)常會帶來“意外發(fā)現(xiàn)”,而且他個人也更傾向這種工作室,但是他也表示,虛擬互動“并不遜色,只是與面對面交流有所不同”。
與其他一些企業(yè)相比,蘋果在要求員工回到辦公室工作方面表現(xiàn)得更加嚴(yán)格,該公司前機器學(xué)習(xí)主管伊恩·古德費洛(Ian Goodfellow)曾公開表示,公司的重返辦公室政策是他在今年5月選擇離職的主要原因。當(dāng)時古德費洛對媒體表示:“我堅信,對我的團隊來說,更大的靈活性會才是最好的政策?!?/p>
自2020年疫情出現(xiàn)以來,各企事業(yè)單位就開始階段性的啟動遠(yuǎn)程辦公模式復(fù)產(chǎn)復(fù)工。進入2022年,疫情再度反撲,遠(yuǎn)程辦公又一次升溫,遠(yuǎn)程辦公帶來的“網(wǎng)絡(luò)安全”風(fēng)險隱患也越來越不容小覷。那么遠(yuǎn)程辦公風(fēng)險有哪些?怎么避免?
1.服務(wù)器端口開放安全風(fēng)險
場景:為方便遠(yuǎn)程運維,很多企事業(yè)單位開啟了服務(wù)器遠(yuǎn)程管理端口。
風(fēng)險:開啟服務(wù)器遠(yuǎn)程管理端口用于遠(yuǎn)程運維,會將服務(wù)關(guān)鍵端口暴露在互聯(lián)網(wǎng)上,使服務(wù)器成為黑客組織、勒索軟件、蠕蟲病毒攻擊的重點。
2.遠(yuǎn)程訪問安全風(fēng)險
場景:為方便遠(yuǎn)程辦公,企事業(yè)單位將內(nèi)網(wǎng)的訪問權(quán)限開放到互聯(lián)網(wǎng),但并未部署VPN、堡壘機等基礎(chǔ)安全工具,無可靠的遠(yuǎn)程訪問方式。
風(fēng)險:遠(yuǎn)程訪問通道的開放,大大增加了遠(yuǎn)程訪問的風(fēng)險,存在訪問控制不足、運維鏈路不安全、無審計留痕等風(fēng)險。
3.遠(yuǎn)程辦公終端安全風(fēng)險
場景:因疫情原因,許多員工需要使用個人終端設(shè)備進行遠(yuǎn)程辦公,其中部分涉及處理和傳輸業(yè)務(wù)數(shù)據(jù)的個人終端電腦未安裝或未及時升級殺毒軟件和防病毒軟件。
風(fēng)險:個人終端設(shè)備防火墻和病毒庫未及時升級,或未安裝殺毒軟件和防病毒軟件,易導(dǎo)致個人終端設(shè)備被惡意攻擊,進而導(dǎo)致企業(yè)數(shù)據(jù)泄漏、威脅企業(yè)網(wǎng)絡(luò)安全。
4.第三方工具安全風(fēng)險
場景:因?qū)W(wǎng)絡(luò)安全風(fēng)險的不了解,部分員工使用第三方工具傳輸并存儲產(chǎn)品資料、技術(shù)資料、招投標(biāo)文件、合同協(xié)議等重要數(shù)據(jù)。
風(fēng)險:使用第三方工具軟件傳輸存儲敏感數(shù)據(jù)可能存在數(shù)據(jù)泄露風(fēng)險,易造成企業(yè)敏感信息泄露。
5.網(wǎng)絡(luò)釣魚安全風(fēng)險
場景:目前處于疫情特殊時期,涌現(xiàn)出大量利用疫情相關(guān)信息命名釣魚郵件,部分黑客組織利用當(dāng)前新冠肺炎等相關(guān)題材通過郵件進行釣魚攻擊。
風(fēng)險:釣魚攻擊成功后,攻擊者可以竊聽電腦通訊、竊取文件,造成企業(yè)及個人信息泄露的風(fēng)險,嚴(yán)重情況下會導(dǎo)致電腦無法開機等情況。
需要明白的是,想要徹底解決網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)泄露的弊端,并不現(xiàn)實。但是日常遠(yuǎn)程辦公時,可以采取以下措施,盡量規(guī)避企業(yè)數(shù)據(jù)泄露的風(fēng)險。
1:使用安全的家庭WiFi
企業(yè)員工遠(yuǎn)程辦公時,保護公司數(shù)據(jù)的最佳方法可能是使用安全的家庭 WiFi 網(wǎng)絡(luò)。
如何保障WiFi網(wǎng)絡(luò)的安全性?可以考慮將現(xiàn)有的路由器換成一個全天候提供響應(yīng)迅速、基于AI的智能設(shè)備。智能的WiFi網(wǎng)絡(luò)會在網(wǎng)絡(luò)威脅出現(xiàn)時主動進行調(diào)整,增加額外的保護層,更好的確保公司數(shù)據(jù)安全。
2:不要重復(fù)使用密碼
作為企業(yè)員工,切記一定永遠(yuǎn)不要使用重復(fù)的密碼,尤其時在創(chuàng)建工作帳戶時。
設(shè)置密碼時, 應(yīng)該盡量避免被其他人猜到。不要隨意使用本人或親人生日、寵物名稱等特征性明顯的數(shù)字符號,應(yīng)盡量使用沒有意義的字母、數(shù)字和字符的隨機字符串。
3:密碼需要定期更換
面臨日益嚴(yán)峻的網(wǎng)絡(luò)環(huán)境,個人“秘密”似乎已經(jīng)成為公開信息,因此定期更換密碼尤為重要。
正常的情況下,個人公司賬戶密碼一個月更換一次是有必要的,當(dāng)然每周一次的話,效果會更好。
值得注意的是,當(dāng)你收到必須更改密碼的信息提示時,個人數(shù)據(jù)已經(jīng)面臨泄露風(fēng)險了,需要立刻更改密碼。
密碼頻繁變更,記住所有密碼成為了一件迫在眉睫的事情,建議使用安全密碼管理器,或者記錄下來存放在一個相對安全的位置。
4:對企業(yè)帳戶采用雙因素身份驗證
設(shè)置復(fù)雜的賬戶密碼確實能夠保護賬戶安全,但仍舊存在弊端。當(dāng)惡意攻擊者已經(jīng)獲取了賬戶密碼后,可能不需要任何其他信息驗證就可以訪問公司帳戶。
因此,復(fù)雜密碼不一定能夠確保我們賬戶絕對的安全,這時可以通過激活帳戶雙因素身份驗證來防止這種情況發(fā)生。雙因素認(rèn)證(2FA),在輸入賬戶密碼之前或之后增加了另外一個安全步驟,可能需要發(fā)送一個驗證到電子郵件或手機、掃描你的指紋等,個人賬戶就有了兩道安全保障。
5:使用專用的VPN連接網(wǎng)絡(luò)
遠(yuǎn)程辦公連接公司網(wǎng)絡(luò)時,一個可靠的虛擬專用網(wǎng)絡(luò)(VPN)會覆蓋個人IP地址,可以使某些類型的攻擊難以利用個人設(shè)備。
雖然這種方式不是靈丹妙藥,但當(dāng)遠(yuǎn)程辦公或處于其他WiFi安全有問題的地方工作時,使用VPN連接到互聯(lián)網(wǎng)似乎并沒有什么壞處。
6:將可信網(wǎng)站列入白名單
如果想確保避免遭受網(wǎng)絡(luò)安全威脅,需要個人計算機設(shè)備屏蔽掉任何不可信的網(wǎng)站。
這樣的話,可以通過計算機防火墻或瀏覽器將特定網(wǎng)站“列入白名單”。此舉可能極大地限制了上網(wǎng)的自由度,因此,如果工作需要訪問許多不同的網(wǎng)站來完成時,請您三思而后行。