■ 賽迪智庫 孟雪
受疫情影響,全民響應(yīng)國家號召減少外出“宅家辦公”,促使了遠(yuǎn)程辦公需求量的激增,眾多企業(yè)紛紛推出疫情下的遠(yuǎn)程辦公產(chǎn)品和解決方案。然而部分倉促上線的遠(yuǎn)程辦公系統(tǒng)安全防護(hù)機(jī)制不完善,接入認(rèn)證、數(shù)據(jù)傳輸通道、個人隱私保護(hù)等環(huán)節(jié)存在網(wǎng)絡(luò)安全隱患,給企業(yè)和個人帶來了新的安全風(fēng)險。
由于疫情突發(fā),不少員工使用的是非公司統(tǒng)一配發(fā)的私人電腦,這些設(shè)備在平時用途雜亂,往往缺乏專業(yè)的安全設(shè)置及防護(hù),使用不規(guī)范的情況并不罕見,有的系統(tǒng)版本較低,未能及時修補(bǔ)系統(tǒng)漏洞;有的安裝了游戲外掛、盜版應(yīng)用等存在后門的軟件;有的甚至連開機(jī)密碼都沒有設(shè)置,這些操作都使遠(yuǎn)程辦公的安全風(fēng)險大大提升。
疫情期間,多數(shù)員工會使用家庭無線網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程辦公,而很多家庭無線網(wǎng)絡(luò)密碼設(shè)置簡單,固件更新不及時,導(dǎo)致家用無線網(wǎng)絡(luò)安全性較差,容易受到不法分子的攻擊,進(jìn)而造成傳輸數(shù)據(jù)被劫持、隱私信息被竊取等不良后果,給企業(yè)和個人帶來損失。
遠(yuǎn)程辦公狀態(tài)下,企業(yè)必須確保遠(yuǎn)程辦公人員身份的真實(shí)性與合法性,以及網(wǎng)絡(luò)行為的可靠性,然而受疫情影響,企業(yè)員工分散在不同地點(diǎn),身份識別認(rèn)證的難度加大,這就給企業(yè)的日常管理和運(yùn)行帶來了安全隱患。
在遠(yuǎn)程辦公期間,員工與企業(yè)都要牢固樹立網(wǎng)絡(luò)安全意識,防范各類網(wǎng)絡(luò)風(fēng)險,采取有效措施保證遠(yuǎn)程辦公既高效又安全。一是要對接入辦公網(wǎng)絡(luò)的個人終端設(shè)備進(jìn)行徹底的安全檢查和殺毒清理,杜絕將病毒等安全隱患接入辦公網(wǎng)絡(luò);二是采用VPN 等安全手段搭建加密數(shù)據(jù)傳輸通道,保證接入網(wǎng)絡(luò)和數(shù)據(jù)傳輸過程的安全性;三是搭建基于零信任的可信身份治理平臺,對終端用戶進(jìn)行統(tǒng)一管理,最大限度滿足企業(yè)遠(yuǎn)程辦公的安全需求。