组织应该教育员工小心防范身份窃贼

昆明亭长朗然科技有限公司的一项在线安全调查表明:在移动应用和云计算越来越普及的时代,普通消费用户最担心的是个人网络身份被窃贼盗用。

亭长朗然公司的安全培训顾问James Dong说:“每天,人们都会使用在线银行、网购、电子邮件和社交网络服务等等,这些网络应用使用到私人信息如帐户和密码,我们会需要像对待个人重要财产一样来对待私人信息,因为它们面临着失窃和被滥用的安全风险。”

而互联网的传播速度让大型组织机构花费大量人力物力进行网络舆情监测及响应,相对于力量薄弱的个人用户来讲,私人信息一旦失窃,几乎无挽回的可能。

针对各类型的组织而言,和商业信誉密切相关的互联网舆情的确需要得到监测和响应。同时,也需注意监测和响应通常比较被动,不如主动防范、控制敏感信息出现在互联网的源头更为有效。

而组织敏感信息得以出现在互联网的主要源头无非是员工有意或无意间泄漏、或受到外界渗透攻击。典型的利用社交工程进行信息套取的方式最为流行,冒充权威机关、潜在客户或媒体打电话询问敏感信息是常用的伎俩,这些都需要组织加强对员工进行安全意识教育来进行有效的识别和防范。

其中需要加强注意的是网络犯罪分子窃取员工身份的事件越来越多,大型的互联网站点不断爆出用户密码外泄案件,技艺高明的黑客往往会利用它们来尝试登录其它在线系统,而且成功率往往不低。

所以组织应该加强防身份盗窃的第一招便是:在不同的网站使用不同的密码,至少将工作用系统的密码和私人事务的互联网应用密码设置为不同。这样即使某一个系统的密码被窃取,窃贼不会轻易进入到其它的系统。

其次,组织应该教育员工注意和识别不安全的互联网应用,简单讲,多数未使用https通讯协议的网站对登录名和密码都未进行必要的通讯加密,通过这些网络应用进行登录时很容易被攻击者冒充成“中间人”窃取帐户和密码。

再次,要讲的是密码的强度,简单的密码很容易被不怀好意的犯罪分子猜测到,而多数员工又不容易记住无规律的高复杂度的密码,记录下来这些密码到小本子或电脑文件中可能更危险,所以组织应该教育员工如何创建和使用不易被猜测和暴力破解的,但又足够长且容易记忆的密码。

还有,切记要告知员工保护身份和密码的安全,通常组织的领导和IT部门不会向员工索要密码,员工也不能向他人分享个人的密码或其它可以证明个人虚拟身份或权限的设备,这些设备包括但并不限于门禁卡、钥匙、安全证书、登录令牌等等。

最后,是教育员工在遇到怀疑帐户失窃、怀疑遭遇社交工程攻击之时,应该如何快速采取正确的行动来降低可能带来的损失,通常包含立即报告安全事件给组织的安全响应部门,如果涉及组织外部比如信用卡信息失窃,需及时联系相关服务商以及立马报警等等。

云计算和移动互联网时代,各类组织机构的重要信息数据的分布越来越分散,有效防范身份窃贼,除了对员工进行必要的身份保护相关的安全意识教育培训之外,也需要提醒员工注意基本的安全最佳实践,比如应对黑客发布的击键记录器、内部不良员工的密码偷窥行为和电脑盗用行为等等,需要提醒员工保持防病毒软件、个人防火墙、防垃圾系统等等的更新,并且注意基本的桌面安全保护如输入密码时注意周边环境、在离开位置时锁定电脑屏幕等等。

冰冻三尺,非一日之功,良好的安全习惯也不能速速养成,除了定期的安全意识培训之外,组织还应该定期进行检查和监控,才能使员工对安全的认识变成正确的安全行为,日久天长便会逐渐成为组织的企业安全文化不可分割的关键组成部分。

昆明亭长朗然科技有限公司开发制作了数百部安全、保密与合规相关教程及动画视频,员工们通过电脑、手机、平板等随时随地进行简单的移动式学习和体验,便可了解基础的安全防范理念。欢迎联系我们预览和洽谈采购使用。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898

互联网时代的移动工作威胁与安全

移动互联网时代,各个地方的员工都在使用商业网络来连接、协作和访问公司数据。员工们被鼓励使用无线网络和热点等技术。疫情时,会议沟通也是远程完成的。安全加密系统越来越成熟,合同文件可以通过网络进行电子签名,电子邮件几乎可以从任何地方得到回复。对此,昆明亭长朗然科技有限公司网络安全研究员董志军表示:尽管这可能对员工和用人单位都有好处,但是同时,基于网络的协作必将使工作数据进入了一个多样且难以保护的移动化计算环境中。无疑,移动化的工作安全必成为未来的安全保密工作难点和重点。

尽管IT专业人员在每一步都有考虑数据安全性,并尽最大努力保护我们的网络和设备,但是其他员工也必须谨慎,并意识到我们将数据放置在哪里、如何使用和上传敏感数据。如下,让我们通过一个简单的场景,来认识移动工作要面对的安全威胁,和可能存在的安全隐患。

李莎入职已经三年了,她刚刚得到了一个职位晋升,在结束了一个部门会议后,她回到了自己的办公桌上。她打开笔记本电脑,登录并开始查看工作邮件。这时,旁边座位的一位同事说:“李莎,很高兴您回来了。您能帮我解决这个问题吗?”

乐于助人的李莎立即回答到:“当然可以!”李莎从桌子站上起来。李莎急于帮助同事,却忘了锁上笔记本电脑。她离开自己的小隔间,让笔记本电脑处于视线之外。这使得李莎的电脑对过路人员的攻击敞开了大门。

对此,很多人觉得不就是暂时忘记锁屏幕了吗?需知:仅仅因为您的设备处于打开状态,当未经授权的用户能够访问您的会话时,就会发生过路人员攻击。一旦有人进入您的会话,带来破坏的可能性是无限大的。

此外,我们需要能够识别常见工作场所的安全风险,包括但不限于网络嗅探、社会工程、钓鱼诈骗和数据盗窃。当然,我们还需要一些关键的安全控制措施,这些措施可用于缓解现代工作场所中最常见的一些攻击。

有一些安全保密措施,可以应对这些威胁,然而,人员的安全意识始终不可或缺,毕竟,用户是信息的创建者、使用者,同时用户也是信息,用户的认知和行为安全与信息安全必不可分。而要实现这一切,只有不断强化用户的信息安全意识教育。员工们拥有越充分的网络安全及信息保密意识,潜在的内部危险将越来越少。昆明亭长朗然科技有限公司设计了大量的信息安全与保密意识宣传教育课程内容,欢迎有兴趣和需求的客户联系我们,预览作品和进行选择使用。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898