所有人,远程办公应该这么做……
2020年,由新型冠状病毒引发的肺炎疫情成为全民焦点,从防疫一线的各级医疗机构人员、到支撑社会正常运转的各行各业从业者,都在这场防疫战中贡献着自己的力量。
2020年,由新型冠状病毒引发的肺炎疫情成为全民焦点,从防疫一线的各级医疗机构人员、到支撑社会正常运转的各行各业从业者,都在这场防疫战中贡献着自己的力量。
为减少人员聚集,企业大都采用远程办公的工作形式,各类在线化办公解决方案成为防疫战中的重要组成部分。但企业如何满足核心业务的远程正常运转,且让关系公司命脉的核心业务和数据在远程办公环境下,避免受攻击和被泄露,做到安全可控、行为合规,是远程办公中的难题:
远程办公安全风险
众所周知,企业的数据资产中包含大量的办公文档、核心技术资料、研发代码等。一些数据存储在办公终端,而很多重要的业务数据还存储在应用系统上,而这些系统数据也是黑客最喜欢窃取的重要资产,所以我们面临的主要风险主要分为内部风险和外部风险。
内部风险分析
远程桌面或专网接入办公
员工通过远程桌面软件或SVN接入内网远程办公,由于员工使用不当或恶意行为,导致重要文件非法下载、使用、扩散,使企业面临经济或荣誉上的损失。
公司电脑在家办公
员工携带公司办公电脑在家办公,如果终端上公司重要文件没有防护措施,员工电脑丢失、感染病毒等,或其他有意、无意行为,都可能导致重要文件外泄。
使用第三方软件流转文件
员工使用第三方IM软件办公、沟通,传输工作重要文件,文档以明文进行传输,这些包含公司重要信息的数据可能被外泄,给企业带来经济损失。
人员安全意识薄弱
员工在家多数会使用私人电脑做为主要办公电脑,但私人电脑多以娱乐为主,家庭成员的安全意识薄弱造成的电脑漏洞百出,甚至装满了不同类型的木马病毒,极易造成数据泄露。
外部风险分析
数据库、应用系统权限过度
远程访问中权限过度,没有细粒度权限划分,以及远程办公、远程教学等业务所需的大规模数据采集和分享,都使得企业应用系统和数据安全的受攻面成几何级数放大。
桌管端口防护范围有限
远程办公后企业数据运行的环境失去了桌管的端口管控、杀毒软件的病毒查杀。现有的VPN通道和安全认证方式防护范围有限,无法满足数据应对攻击和有意无意的泄密风险,造成了企业面临复工之后数据泄密风险并发症。
基于企业数据防护方面的需求,亿赛通提出了以事前主动防御、事中检测响应、事后追踪溯源、全程态势感知为设计理念的数据泄露防护解决方案。此方案充分考虑企业业务场景的复杂性,产品易用性,安全管理便捷性以及数据安全与生产效率共存。极大程度解决企业核心数据难识别、难防护、数据安全难管理的问题。
结合商密秘密保护标准,以 “依法规范、企业负责、预防为主、突出重点、便利工作、保障安全”为指导方针,整体遵循管理与技术并重原则、分级分域管理原则、数据生命周期管理原则和分步实施原则。
产品以自然语言处理技术作为内容识别核心引擎,虚拟文件驱动加密作为核心基础技术,可帮助企业对结构化和非结构化数据进行全生命周期的安全防护、安全管控(数据加密、权限管理,数据脱敏、边界防护、应用准入、行为审计、数据防护等)、追踪溯源(文档操作、介质操作、用户操作、系统操作等)和态势感知(趋势分析、风险预警、溯源、风险人员画像)。
融合基于风险管理的数据安全咨询服务,从数据产生开始,覆盖数据使用、存储、传输、共享,实现全生命周期管理数据安全。同时,防护范围覆盖终端数据、存储数据、网络数据、业务系统数据、邮件数据。最终实现掌握数据分布、风险看的见、泄露防的住的整体效果,帮助企业建立立体化数据安全防护系统。
数据安全从来都不是一蹴而就,数据安全的建设是一项从无到有、富有挑战且意义深远的工作。致远协同为客户提供专业的安全防护手段,保障远程办公过程中企业的核心数据安全。
疫情已经逐渐过去,在有效的控制下,我国大量的信息安全专家在这场疫情中,也在为这隐藏在暗处的网络战争而战斗,逆境之中,我们一直在一起。
VIP客户
- 诺德安达国际教育集团
- 宁波福尔达智能科技股份有限公司
- 上海全筑控股集团股份有限公司
- 上海长宁烟草集团长宁烟草糖酒有限公司
- 上海锦江之星旅馆叶家宅店网络、监控系统维护
- 艾蒙斯特朗流体系统(上海)有限公司
- 莫泰酒店上海桃浦店监控系统服务
- 缔展国际贸易(上海)有限公司
- 康百世朝田液压机电(中国)有限公司