四、数据文件分发、共享需警惕
在今年春节假期间,国内某企业在远程办公过程中导致多位员工电脑被XRed病毒感染,XRed病毒是具备远程控制、信息窃取能力的感染型病毒,可以感染本地EXE文件及xlsx电子表格文件。
经过溯源之后,发现是一位业务主管电脑事先被感染,然后通过群共享分发了带病毒的软件工具。
远程办公场景下,协同办公软件、在线共享文档以及云盘等工具会成为多数企业分享文件的途径之一。在文件在线共享之前需要确定文件的安全性,建议对文件进行压缩加密保存,云端共享也务必设置提取码。
而在使用协同办公工具时,注意文件的查看权限,谨防工具默认设置文件公开分享导致重要信息泄露。
对于程序员而言,在代码备份可能更习惯使用github上传托管,而一般此类平台全县默认为公开,因此需要重点区分代码信息的重要程度。与企业核心业务相关的代码,尽量保持在内网企业自建的代码托管平台,可以尽可能避免外泄。
五、警惕网络钓鱼、恶意软件等
网络钓鱼、恶意软件等一直是最常见的安全威胁之一,目前处于疫情特殊时期,涌现出大量利用疫情相关信息命名的恶意软件或者钓鱼邮件。
近期,360安全团队发现印度黑客组织对我国医疗工作组织发起的APT攻击,采用鱼叉式钓鱼攻击方式,通过邮件进行投递。利用当前肺炎疫情等相关题材作为诱饵文档,部分相关诱饵文档如:武汉旅行信息收集申请表.xlsm,进而通过相关提示诱导受害者执行宏命令。
不止是在国内,连国外也出现利用此次疫情信息传播的钓鱼邮件。
因此,务必提醒员工不要点击来历不明的链接、附件等,要查看疫情相关内容务必关注人民日报等官方来源提供的信息,谨防中招钓鱼攻击造成不可预估的风险。
六、做好备份工作
在任何时间,重要的文件习惯性做好备份是一个非常好的习惯。
无法预估此次疫情期间远程办公会持续多久,即便做好万全的准备工作也无法保证100%的安全,所以强烈建议员工在处理重要文档、代码数据等,随时备份,如果觉得云端不安全可以用U盘或者硬盘备份到本地。
部分企业对于涉及企业机密信息或者代码会要求保存在内网存储,也是比较安全可控的方式。
另外,做好备份的还有一个原因是,在远程办公结束后,家里电脑上的文件、数据最好进行一次清理。因为无法保证离家之后父母在使用电脑时不会造成病毒感染、重要信息泄露。
总结及远程办公安全性主题公开课预告
以上提及的各个方面基本都是从员工的安全意识角度出发,在未能来得及给企业员工进行系统化的远程办公相关安全培训的情况下,可以作为参考。
而从企业安全建设角度,远程办公更多关注的可能是威胁感知能力、身份认证、数据安全管理等核心技术问题,为此FreeBuf特地邀请来自阿里云、腾讯云、F5、深信服、安恒信息、亚信安全等多家企业安全专家以公开课的形式线上阐述企业如何应对远程办公所面临的安全问题、效率管理、数据安全等问题。
本次系列公开课总共为六个主题,疫情期间全部免费报名,愿以此给安全从业者和企业提供一定借鉴意义,敬请关注。
*本文作者:shidongqi,转载请注明来自FreeBuf.COM
- 内容分页 1 2