所有人,远程办公应该这么做……

时间:2020/6/10 13:49:13浏览次数:507
2020年,由新型冠状病毒引发的肺炎疫情成为全民焦点,从防疫一线的各级医疗机构人员、到支撑社会正常运转的各行各业从业者,都在这场防疫战中贡献着自己的力量。

2020年,由新型冠状病毒引发的肺炎疫情成为全民焦点,从防疫一线的各级医疗机构人员、到支撑社会正常运转的各行各业从业者,都在这场防疫战中贡献着自己的力量。

为减少人员聚集,企业大都采用远程办公的工作形式,各类在线化办公解决方案成为防疫战中的重要组成部分。但企业如何满足核心业务的远程正常运转,且让关系公司命脉的核心业务和数据在远程办公环境下,避免受攻击和被泄露,做到安全可控、行为合规,是远程办公中的难题:

远程办公安全风险

众所周知,企业的数据资产中包含大量的办公文档、核心技术资料、研发代码等。一些数据存储在办公终端,而很多重要的业务数据还存储在应用系统上,而这些系统数据也是黑客最喜欢窃取的重要资产,所以我们面临的主要风险主要分为内部风险和外部风险。

内部风险分析

远程桌面或专网接入办公

员工通过远程桌面软件或SVN接入内网远程办公,由于员工使用不当或恶意行为,导致重要文件非法下载、使用、扩散,使企业面临经济或荣誉上的损失。

公司电脑在家办公

员工携带公司办公电脑在家办公,如果终端上公司重要文件没有防护措施,员工电脑丢失、感染病毒等,或其他有意、无意行为,都可能导致重要文件外泄。

使用第三方软件流转文件

员工使用第三方IM软件办公、沟通,传输工作重要文件,文档以明文进行传输,这些包含公司重要信息的数据可能被外泄,给企业带来经济损失。

人员安全意识薄弱

员工在家多数会使用私人电脑做为主要办公电脑,但私人电脑多以娱乐为主,家庭成员的安全意识薄弱造成的电脑漏洞百出,甚至装满了不同类型的木马病毒,极易造成数据泄露。

外部风险分析

数据库、应用系统权限过度

远程访问中权限过度,没有细粒度权限划分,以及远程办公、远程教学等业务所需的大规模数据采集和分享,都使得企业应用系统和数据安全的受攻面成几何级数放大。

桌管端口防护范围有限

远程办公后企业数据运行的环境失去了桌管的端口管控、杀毒软件的病毒查杀。现有的VPN通道和安全认证方式防护范围有限,无法满足数据应对攻击和有意无意的泄密风险,造成了企业面临复工之后数据泄密风险并发症。

基于企业数据防护方面的需求,亿赛通提出了以事前主动防御、事中检测响应、事后追踪溯源、全程态势感知为设计理念的数据泄露防护解决方案。此方案充分考虑企业业务场景的复杂性,产品易用性,安全管理便捷性以及数据安全与生产效率共存。极大程度解决企业核心数据难识别、难防护、数据安全难管理的问题。

结合商密秘密保护标准,以 “依法规范、企业负责、预防为主、突出重点、便利工作、保障安全”为指导方针,整体遵循管理与技术并重原则、分级分域管理原则、数据生命周期管理原则和分步实施原则。

产品以自然语言处理技术作为内容识别核心引擎,虚拟文件驱动加密作为核心基础技术,可帮助企业对结构化和非结构化数据进行全生命周期的安全防护、安全管控(数据加密、权限管理,数据脱敏、边界防护、应用准入、行为审计、数据防护等)、追踪溯源(文档操作、介质操作、用户操作、系统操作等)和态势感知(趋势分析、风险预警、溯源、风险人员画像)。

融合基于风险管理的数据安全咨询服务,从数据产生开始,覆盖数据使用、存储、传输、共享,实现全生命周期管理数据安全。同时,防护范围覆盖终端数据、存储数据、网络数据、业务系统数据、邮件数据。最终实现掌握数据分布、风险看的见、泄露防的住的整体效果,帮助企业建立立体化数据安全防护系统。

数据安全从来都不是一蹴而就,数据安全的建设是一项从无到有、富有挑战且意义深远的工作。致远协同为客户提供专业的安全防护手段,保障远程办公过程中企业的核心数据安全。

疫情已经逐渐过去,在有效的控制下,我国大量的信息安全专家在这场疫情中,也在为这隐藏在暗处的网络战争而战斗,逆境之中,我们一直在一起。

Copyright 2005-2024 逾仕科技(IT服务外包/系统集成), All Rights Reserved 备案/许可证号: 沪ICP备09088264号-6