今年的一月这场肺炎疫情的一下子袭来,鉴于病毒的危害的特征,为了更好地防止人群集聚
,确保人身安全。在线办公就变成了这场热火朝天又刻不容缓每个人参加的工程项目。作为1个
互联网企业的安全防范技术,我仅从在线视频会议、即时通讯、文本文档协同、远程操作运维
管理等普遍在线办公应用领域中存有的主要安全问题,从安全工作、安全运维等层面,列出了
主要的安全保障对策提议,为在线办公安全防范带来参照。
二、限定和范畴
技术范畴,为普通职工和运维管理技术、线上运营管理技术进行安全防范在线办公带来具体指导
。不宜须要硬件配置检修或技术触碰才可以进行的业务流程。普遍工作模式,系统软件后台管理
运用;远程登陆服务器运维;文本文档/源代码协同;甲乙双方参加的在线视频会议;即时通讯软件。
。不宜须要硬件配置检修或技术触碰才可以进行的业务流程。普遍工作模式,系统软件后台管理
运用;远程登陆服务器运维;文本文档/源代码协同;甲乙双方参加的在线视频会议;即时通讯软件。
三、安全问题解析
在线办公的明显特征即时连接系统软件和技术物理环镜的可变性。(第三方面绝大多数节选自
《网络信息安全规范操作手册—在线办公安全防范》)服务商安全问题。现阶段,带来在线办公
系统软件的服务商安全防范工作能力良莠不齐,方面服务商在安全防范开发设计运维管理、个人
信息保护、用户信息保障等层面工作能力较差,无法符合运用方进行安全防范在线办公的标准。
这儿主要指非搭建工程项目,如OA系统、在线视频会议、即时通讯、文本文档配合的带来方。
在线办公系统软件自己安全问题。在线视频会议、即时通讯、文本文档协同等办公场景下系统优
化功能模块不完善,系统软件自己的网络安全问题,有问题的安全防范配备等现象,将同时危害
运用方和客户的在线办公安全防范。
《网络信息安全规范操作手册—在线办公安全防范》)服务商安全问题。现阶段,带来在线办公
系统软件的服务商安全防范工作能力良莠不齐,方面服务商在安全防范开发设计运维管理、个人
信息保护、用户信息保障等层面工作能力较差,无法符合运用方进行安全防范在线办公的标准。
这儿主要指非搭建工程项目,如OA系统、在线视频会议、即时通讯、文本文档配合的带来方。
在线办公系统软件自己安全问题。在线视频会议、即时通讯、文本文档协同等办公场景下系统优
化功能模块不完善,系统软件自己的网络安全问题,有问题的安全防范配备等现象,将同时危害
运用方和客户的在线办公安全防范。
数据库安全隐患。远程操作办公场景中,根据在线办公系统软件可浏览运用方的数据信息,鉴
于数据信息访问限制的不规范设制、在线办公系统软件自己的网络安全问题、客户不合理运用
等,将会导致运用方数据信息泄漏。除此之外,鉴于在线办公系统软件根据云操作系统布署,
运用方将会丧失对数据信息的同时管控和控制力,存有数据信息被非认证浏览和运用的隐患。
机器设备隐患。用以在线办公的机器设备,尤其是客户已有机器设备,在连接在线办公系统软
件时,鉴于未按装或即时升级安全防范安全软件,未开启恰当的安全设置,被注入恶意程序等
因素,可能将管理权限乱用、数据信息泄露等隐患导入运用方企业内部数据网络。
于数据信息访问限制的不规范设制、在线办公系统软件自己的网络安全问题、客户不合理运用
等,将会导致运用方数据信息泄漏。除此之外,鉴于在线办公系统软件根据云操作系统布署,
运用方将会丧失对数据信息的同时管控和控制力,存有数据信息被非认证浏览和运用的隐患。
机器设备隐患。用以在线办公的机器设备,尤其是客户已有机器设备,在连接在线办公系统软
件时,鉴于未按装或即时升级安全防范安全软件,未开启恰当的安全设置,被注入恶意程序等
因素,可能将管理权限乱用、数据信息泄露等隐患导入运用方企业内部数据网络。
用户信息保障隐患。在线办公系统软件的方面功能模块(比如,公司通讯录、健康情况统计、
活动轨迹填写等),将会搜集、加密存储的用户信息(比如,名字、联系方式、位置信息、
***件号、生物学特性分辨数据信息等),存有被滥采、乱用和泄漏的隐患。网络通讯隐患。
客户和在线办公系统软件一般利用公用数据网络进行通讯,存有通讯中止,通讯数据信息被
篡改、被窃听的隐患。同时,在线办公系统软件将会遭到恶意攻击,导致商务办公活动内容
无法进行。环境风险。在线办公一般在家居环镜或公共场合进行。家居环镜中,鉴于家庭用
计算机设备安全防范工作能力和网络通讯确保工作能力较差,存有数据网络侵入和通讯中止
隐患。公共场合中,鉴于网络空间和技术构成繁杂,存有机器设备连接不安全数据网络、数
据信息被盗取、机器设备遗失或丢失等隐患。
活动轨迹填写等),将会搜集、加密存储的用户信息(比如,名字、联系方式、位置信息、
***件号、生物学特性分辨数据信息等),存有被滥采、乱用和泄漏的隐患。网络通讯隐患。
客户和在线办公系统软件一般利用公用数据网络进行通讯,存有通讯中止,通讯数据信息被
篡改、被窃听的隐患。同时,在线办公系统软件将会遭到恶意攻击,导致商务办公活动内容
无法进行。环境风险。在线办公一般在家居环镜或公共场合进行。家居环镜中,鉴于家庭用
计算机设备安全防范工作能力和网络通讯确保工作能力较差,存有数据网络侵入和通讯中止
隐患。公共场合中,鉴于网络空间和技术构成繁杂,存有机器设备连接不安全数据网络、数
据信息被盗取、机器设备遗失或丢失等隐患。
业务连续性隐患。在线办公提升了运用方重要业务流程、高危业务流程的安全问题,在线办
公系统软件将会鉴于负荷工作能力、密钥管理对策、网络安全审计、应急管理工作能力等层
面的不够导致业务连续性隐患。技术隐患。客户将会鉴于安全防范意识缺少或未严格执行运
用方的管控标准,导入安全问题,比如,将机器设备、账户与别人分享导致对运用方业务管
理系统的恶意攻击;运用弱口令导致真实身份伪造等。
公系统软件将会鉴于负荷工作能力、密钥管理对策、网络安全审计、应急管理工作能力等层
面的不够导致业务连续性隐患。技术隐患。客户将会鉴于安全防范意识缺少或未严格执行运
用方的管控标准,导入安全问题,比如,将机器设备、账户与别人分享导致对运用方业务管
理系统的恶意攻击;运用弱口令导致真实身份伪造等。