遠程辦公“風口”,更需要做好數據安全管理合規建設

在疫情防控的大背景下,安全復工已成為各企業的“重中之重”。時至今日,全國集中性的遠程辦公已經陸續開展了近一個月,其便捷性及成本優勢在特殊時期得到了很多企業更為充分的認知,無疑成為互聯網經濟越來越重要的入口。與此同時,無論是遠程訪問內網的安全需求,還是“全員上雲”帶來的數據安全、訪問安全、終端安全、個人隱私保護等等問題,都讓遠程辦公面臨安全的新考驗。

遠程辦公“風口”,更需要做好數據安全管理合規建設

1月末,某化妝品公司的一個沒有密碼保護、包含4億條記錄的數據庫遭洩露,令該公司面臨危機,被洩露的數據和用戶賬戶將面臨網絡釣魚攻擊和欺詐活動的威脅。

疫情爆發期,境外黑客將垃圾郵件偽裝成疾病控制中心的健康警報網絡分發的官方警報,告知攻擊目標—該中心已經建立了事件管理系統,以協調國內外公共衛生對策,還聲稱會提供周圍區域的感染列表,以此誘騙潛在的受害者點擊郵件中嵌入的鏈接並進入釣魚頁面。

某數據安全研究中心的《中小企業網絡安全報告》顯示,67%的受調查企業稱受到過網絡攻擊,58%的企業稱遭受過數據洩露,其中“僱員或外包商操作不當”構成了60%數據洩露事件的根本原因,第三方過錯、外部攻擊分別位居第二位、第三位。相關數據顯示,被黑客潛入攻擊的公司支付贖金的比例是70%。

數據安全對於企業而言至關重要。隨著遠程辦公的“風口”,企業將面臨嚴峻的網絡安全挑戰,傳統安全策略已經跟不上新形勢,進行網絡安全合規建設,學習和了解網絡安全的基礎知識和要求已成為企業的剛需,做好遠程辦公數據安全將成為企業需要關注的焦點。優炫軟件依託零信任安全架構,推出的

遠程辦公解決方案,具備以下優勢:

●不同類型移動終端統一管理

針對Windows、Android、macOS、iOS等不同的操作系統平臺統一管理

●保證企業資源的安全性

實時進行威脅檢測,在設備訪問過程中出現的異常及時阻斷訪問

只能訪問完成工作必須的應用及數據,不暴露內網其他資源

●使用便捷

內外網統一驗證用戶、驗證設備、可配置授權訪問列表

●無邊界化辦公

第一時間獲取訪問設備信息,便捷且安全地訪問企業資源

數據安全問題從來不會孤立出現,特殊時期遠程辦公中暴露的是公司日常管理、內控方面的問題,必須加以重視。

一要樹立正確的安全觀。保護企業的資產安全、客戶的商業秘密、合作伙伴的利益,確保業務的連續性、減少經濟損失,提升企業品牌、可信度、競爭力。

二要構建企業網絡安全體系。將企業的所有用戶都納入統一管理,基於以身份為中心的動態訪問控制和基於用戶-設備的智能認證體系,突破企業安全網絡邊界的限制,重建企業信息化信任體系,滿足企業當下遠程辦公及未來常態化運營的安全要求。

三要實現可管可控遠程運維模式。“人的因素”是今年RSAC2020網絡安全大會的主題,而國內某公司刪庫事件再次強調了內部威脅也是企業面臨的重要威脅之一。

有信息安全保障的遠程辦公,才是當下真正的剛需。遠程辦公很美好,需要大家一起努力,構建安全合規建設。


分享到:


相關文章: