商务差旅人士需具备基本的数据安全战略防范能力

商务差旅是当今职场人士的家常便饭,然而,在人们离开熟悉的办公室,来到了一个个陌生而全新的地方时,也应该注意到数据丢失的风险也在成倍的上升。

针对差旅人士的常见的数据安全攻击方式包括:物理窃取、黑客入侵、数据窃听以及会话截取等等。如何在旅途中有效防范这些数据安全攻击呢?昆明亭长朗然科技有限公司安全分析师James Dong说:在差旅人士们简单认识了这些安全威胁之后,采取必要的防范措施可以降借数据丢失的可能性,也能在发生意外之时,将损失限定在最小的程度。

俗话说:饱带干粮,晴带衣裳。在出发之前,商务人士便应该问一问自己一些必要的数据安全问题,而不能在事故发生之后才意识到受到了严重的伤害。在出差之前的安全准备工作有哪些呢?试着问一问您自己:我这次旅途中会携带哪些设备和信息呢?如果它们丢失会造成什么样的恶劣影响呢?

在您询问了自己这些基本的数据安全问题之后,您将开始进行一遍差旅数据安全自检活动,它包括如下内容:

1.防范设备丢失,常识告诉我们,重要的计算设备和文档要随身携带,它们往往关乎差旅工作的成败。但是不怕一万,就怕万一,现在电子设备很便宜,数据本身则更容易成为窃贼的目标。在出差之前,我们还应该将敏感数据进行必要的加密和在线备份,同时不少设备也支持远程定位、丢失报警以及锁定擦除等等功能。您需要通过必要的方式来了解这些安全特性并且启用它们,这样,即使电子计算设备失窃,您也能有效防止敏感数据丢失,并且快速从网络备份中获得工作所需的信息数据。

2.入住酒店通常难以避免,您可不要指望酒店能提供向办公室一样的安全保护,相反酒店自身或其它住客可能早已在酒店内架设了进行信息窃听和在线诈骗的网络装置。所以,不要轻易在差旅途中向您的计算设备中下载、安装和更新软件,在出发之前,进行一次更新,确保通过恰当的方式进行更新。

3.WIFI几乎无处不在,这给商旅人士带来移动工作的便利,同时黑客也很容易实施基于WIFI的数据窃听以及会话截取等等攻击,确保使用了安全的通讯渠道,在连接到WIFI之后,启用公司提供的VPN服务是防范多数WIFI数据窃听和会话截取攻击的必要手段。

4.在工作之外,陌生的地方更可能遭遇更多假冒的诈骗站点,特别是连接敏感信息系统如使用在线交易方面,最基本的鉴别手段是确认网站地址使用https开头,并且没有网站证书错误的警告。

昆明亭长朗然科技有限公司提供全面综合的信息安全意识、培训和教育,祝愿差旅人士提升数据安全防范能力,通过足够的数据安全保障,进而获得差旅的愉快和成功。

除了三百来部信息安全动画视频之外,我们还有几十部安全教程模块,以及几十部安全教育方面的互动教程和小游戏,大量的海报、漫画、系统平台等等。如果您有兴趣预览,欢迎您通过如下方式快速联系到我们。

昆明亭长朗然科技有限公司

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:[email protected]

QQ:1767022898

高危区域的信息安全风险防范之道

在文章开始之前,让我们先问问自己:大型企业的开放式办公区域属不属于高危区域?显然这是比较难回答的问题。一方面和周边环境有关,同一家大型企业,在北京的办公室与在东莞的办公室,即便是拥有同样的面积和规模,区域的安全级别却大不相同。

除了周边环境,还需考虑哪些因素呢?无疑是企业内部的安全因素,如果人员流动性较强,比如有大量实习生或外来访客的区域,比封闭式和员工稳定性较强的区域又不一样;此外,企业划分安全区域的级别,往往会从对业务的重要性来衡量,通常研发部门、数据中心和财务部门被定为高敏感区域,实际上也就是我们所称的高危区域。

除了企业所辖的物理场所之外,还需要注意外在区域,这是因为关键的信息资产会相应的游离出去,比如差旅人员携带智能终端设备如笔记本电脑外出工作,在街头路上、交通设施、交通工具内、酒店、餐厅、茶馆、咖啡厅以及目的地工作点等,显然这些地点往往都是高危区域。

为了保护企业所辖高危区域的安全,通常会实施大量安全控管措施,如设立门禁,派驻保安,加强监控和巡查等等,我们相信这是专业安全管理团队的职责范围,所以就不班门弄斧了。不过仍然有讲一讲的必要,因为上述几招安全措施也会有失效的时候,比如贼人通过尾随有访问权限的员工,进而突破门禁限制跨入高危区域。昆明亭长朗然科技有限公司的安全管理顾问James Dong说:尾随的情形并不少见,安全管理团队需要会定期对员工们进行培训教育,防止未授权人尾随员工进入内部安全控制区域,窃取重要信息资产或进行破坏活动。另外,企业也需要多重安全机制,除了关键的大门区域设置保安对来往人员进行身份检测之外,在内部也需要对重要信息资产进行加固保全,比如教育和监督员工将重要信息资产如移动便携式设备随身携带或锁起来等等。

下面,我们将主要讨论外在区域的安全防范,在公司外部丢失重要信息资产的事件屡见不鲜。总结其根本内在原因有两条:一、将在外,君命有所不受,不少员工以为走出公司,便可以不受信息安全规范或要求的束缚,于是放松了警惕;二、有不少员工平时在高危区域受到了较高安全级别的保护,自己却并没有独立控管安全的意识,到外面的危险世界之后安全防范神经还停留在安乐窝里一时调整不过来。

安全管理人员的职责包括刺激这些外出员工,让他们的安全防范细胞复活或苏醒过来,无非需要加强差旅安全意识的培训。亭长朗然公司James Dong说:简单教育员工在外安全,重点有三,一、随身携带重要信息资产,多数笔记本丢失都是因为远离了员工的身体和视线;二、保障信息安全,防止窃听,谈论机密信息时注意周边环境;三、注意网络通讯安全,在登录公司信息系统和处理关键业务之前记得先启用VPN。

此外,通过一些安全案例的示范,比如在机场安检区域小型便携式计算设备被他人误拿,在餐厅就餐后忘记拿走智能手机,笔记本电脑放在汽车后座被贼人砸破玻璃窃走等等,可以让外派工作的员工们有基本的差旅安全防范认知。

高危安全区域的风险防范之道,核心在区域安全级别的划分和安全控管措施的实施,重点在对员工的安全防范意识教育。