移动办公用户必须了解的加密基础

mobile-device-encryption
在家办公、异地办公和远程办公等词汇随着移动计算时代的到来也开始被逐渐包装成“移动办公”,不管如何,信息数据和计算终端走出公司原本划定的安全边界是不可争议的趋势。

现今的差旅人员总得随身带着笔记本电脑这一移动工作利器,以及用于快速沟通联络和打发旅途时间的平板设备或智能手机,携带自有设备BYOD逐渐流行,而信息安全问题也越来越多地浮出水面。

移动工作到底会面临哪些安全问题呢?昆明亭长朗然科技有限公司移动安全专员James Dong说:除了人员的人身安全、交通安全和食宿安全之外,大概就是个人财物以及计算设备本身密切相关的财产安全,以及工作相关的信息数据的安全了。

环顾全球,各国家和地区安全局势有异,部分地区战火不断,但即使是在社会安全状态较为稳定的国家,也不能对安全掉以轻心。文明程度较高的大中城市亦有不少贼偷劫犯,民风纯朴的乡镇荒村也有不少地痞流氓,所以说,时时处处,我们都面临着各种人身和财产的安全威胁。

移动在外,与相对固定的熟知环境不同,我们需要强烈的自我保护意识,在此基础之上方能建立起一套自适应式的安全网,进而从容应对各类复杂局势。熟悉行程和路线,避开高危区域,保持低调总是出差在外的第一安全要点;入乡随俗,遵守法纪,则是融入社区保障安全的重要准则。了解到这两点,您就不会偏在月黑风高之夜入住案件高发之地,并背着大笔金钱财物四处溜达,还高呼“天下无贼”。

保障人身和财产安全是人们比较容易理解的,在信息时代,我们不得不讨论移动办公的安全常识,移动计算设备,体积轻巧而且容易携带,自然也会面临不少的物理安全问题。人们把它们装在口袋或皮包里,或者在公共场所使用它们,它们可能被偷、被抢、从口袋里滑落或者被遗忘在某个地方。而且一旦移动设备丢失,找回的可能性是很小的。

其实除了保障设备实体安全(或物理安全)之外,最主要的则是信息数据的安全了。使用智能终端在公共交通工具上看看电子书、听听音乐或看看电影视频,则很无妨,但处理工作邮件和制定工作报告等等则需小心旁边人员的偷看。如果笔记本电脑没有安装防偷窥的保护屏,则注意使用角度。如果是使用移动电话讨论工作事务,也需小心防范偷听。

对于使用无线网络,小心基于WIFI无线的信息攻击则是重中之重,应对之道是在接入新的WIFI之前确认信号的真伪,然后在连接到WLAN之后立即开启到公司的VPN连接,以防无线攻击者窃取敏感网络通讯。

通讯方面的加密并不足够,俗话说:不怕一万,就怕万一,尽管我们竭尽全力,移动计算设备仍然可能遭难。我们还需要通过加密措施来保障移动设备中所存储的数据的安全,如果设备支持,使用全盘加密方案是最佳的选择,但是仍然要注意对敏感数据实施第二层的加密,以防工作相关的机密数据外泄。为防止窃贼或设备拾取者能够轻易访问设备,我们还需为智能终端设定登录密码、密文、密钥等保护,并且设置自动锁定的时间。

通过有效的保密措施如加密动作,让攻击者即使能够获得设备本身,也难获得重要的信息数据。不过我们可不应该让数据和设备一起“玉石同碎”,数据的重建可是需要花费大量时间和精力的,我们更不能因设备的意外丢失而让工作任务无法继续进行下去,所以,我们得使用数据远程(异地)备份措施。

为了帮助各类型的公司指导员工的移动工作安全,也为了差旅人士及广大移动设备的使用者能够获得安全的体验,昆明亭长朗然科技有限公司制作了些许移动设备安全使用指南,希望对您有所帮助。此外,我们还有更多可以用于针对商业环境中的用户安全意识培养的教程内容和素材资源。如果您有这方面的兴趣或需求,请联系我们洽谈业务合作。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898

在家工作的信息安全注意事项

快速的互联网连接、拥堵的交通、致命的恶性疾病等等都可能促使软件开发、互联网、设计制作和IT行业的员工们进行弹性的远程工作,特别是在家工作。通常来讲,在家工作时,人们往往会使用工作单位派发的笔记本电脑和其他移动设备,例如平板电脑或智能手机,甚至可能会处理纸质敏感文件。

不过,您有没有认识到在家工作的信息安全隐患呢?昆明亭长朗然科技有限公司网络安全研究专员董志军表示:如果计算设备或文档在远离办公室的地方没能得到很好的安全保护,例如未连接到安全虚拟专用网络,或者在不使用文档时未将其正确存储,则很容易造成信息的丢失和盗窃。

因此,即使不在办公室,我们仍然必须采取必要的安全措施,以确保其他人无法访问敏感的工作信息,这一点非常重要。如下,我们向您分享两点简单易实施的信息安全注意事项,以便您能安全地在家远程工作。

一、保护好计算设备的安全

确保在您的计算设备上安装了所有安全更新,并且它们正在运行着病毒防护软件。

有害的病毒、蠕虫、特洛伊木马和间谍软件可以渗透计算机软件、内存、系统文件和用户数据。这些恶意攻击可能导致数据失窃、财务损失、高昂的系统恢复成本、长时间的停机、以及大量的生产力损失。

使用工作单位派发的计算机设备时,请不要从互联网上下载或安装任何未经工作单位批准的应用程序。如果需要使用新的软件,请联系相关部门获取。

二、清洁办公桌政策

即使您在家里,也请遵守清洁办公桌政策,该政策通常会要求您在离开工作站时关闭或锁住电脑,或在不使用材料时清理包含敏感材料的工作区域。

确保访客和其他居住在您家里的人员不会访问您的工作用设备和文档,同时注意:不要公开存放任何工作相关的机密文档,相反应该将其锁定或销毁。

总之,良好的在家办公行为习惯很重要,在家工作往往缺乏办公室的那种气氛。不过,在工作任务的压力之下,这往往并不是什么问题,远程沟通协作的技术条件很成熟,在自我管理、约束和激励之外,严格遵守保障信息安全的基本要求,是雇佣双方取得双赢的关键。昆明亭长朗然科技有限公司创作了大量的信息安全意识宣传培训内容,可以帮助职场人员提升信息安全意识,进而帮助各类型组织机构强化和提升信息安全管理水准。当然,我们的课程内容中也包含大量的远程和在家工作相关宣教内容。

欢迎有兴趣或有需求的各类型客户以及合作伙伴联系我们,洽谈采购使用,以及作品的合作事宜。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898