对目前远程办公存在哪些网络安全隐患的分析



      今年的一月这场肺炎疫情的一下子袭来,鉴于病毒的危害的特征,为了更好地防止人群集聚

,确保人身安全。在线办公就变成了这场热火朝天又刻不容缓每个人参加的工程项目。作为1个

互联网企业的安全防范技术,我仅从在线视频会议、即时通讯、文本文档协同、远程操作运维

管理等普遍在线办公应用领域中存有的主要安全问题,从安全工作、安全运维等层面,列出了

主要的安全保障对策提议,为在线办公安全防范带来参照。
 
 
二、限定和范畴
 
 
技术范畴,为普通职工和运维管理技术、线上运营管理技术进行安全防范在线办公带来具体指导

。不宜须要硬件配置检修或技术触碰才可以进行的业务流程。普遍工作模式,系统软件后台管理

运用;远程登陆服务器运维;文本文档/源代码协同;甲乙双方参加的在线视频会议;即时通讯软件。

 
 
三、安全问题解析
 
在线办公的明显特征即时连接系统软件和技术物理环镜的可变性。(第三方面绝大多数节选自

《网络信息安全规范操作手册—在线办公安全防范》)服务商安全问题。现阶段,带来在线办公

系统软件的服务商安全防范工作能力良莠不齐,方面服务商在安全防范开发设计运维管理、个人

信息保护、用户信息保障等层面工作能力较差,无法符合运用方进行安全防范在线办公的标准。

这儿主要指非搭建工程项目,如OA系统、在线视频会议、即时通讯、文本文档配合的带来方。

在线办公系统软件自己安全问题。在线视频会议、即时通讯、文本文档协同等办公场景下系统优

化功能模块不完善,系统软件自己的网络安全问题,有问题的安全防范配备等现象,将同时危害

运用方和客户的在线办公安全防范。
 
 
数据库安全隐患。远程操作办公场景中,根据在线办公系统软件可浏览运用方的数据信息,鉴

于数据信息访问限制的不规范设制、在线办公系统软件自己的网络安全问题、客户不合理运用

等,将会导致运用方数据信息泄漏。除此之外,鉴于在线办公系统软件根据云操作系统布署,

运用方将会丧失对数据信息的同时管控和控制力,存有数据信息被非认证浏览和运用的隐患。

机器设备隐患。用以在线办公的机器设备,尤其是客户已有机器设备,在连接在线办公系统软

件时,鉴于未按装或即时升级安全防范安全软件,未开启恰当的安全设置,被注入恶意程序等

因素,可能将管理权限乱用、数据信息泄露等隐患导入运用方企业内部数据网络。
 
 
用户信息保障隐患。在线办公系统软件的方面功能模块(比如,公司通讯录、健康情况统计、

活动轨迹填写等),将会搜集、加密存储的用户信息(比如,名字、联系方式、位置信息、

***件号、生物学特性分辨数据信息等),存有被滥采、乱用和泄漏的隐患。网络通讯隐患。

客户和在线办公系统软件一般利用公用数据网络进行通讯,存有通讯中止,通讯数据信息被

篡改、被窃听的隐患。同时,在线办公系统软件将会遭到恶意攻击,导致商务办公活动内容

无法进行。环境风险。在线办公一般在家居环镜或公共场合进行。家居环镜中,鉴于家庭用

计算机设备安全防范工作能力和网络通讯确保工作能力较差,存有数据网络侵入和通讯中止

隐患。公共场合中,鉴于网络空间和技术构成繁杂,存有机器设备连接不安全数据网络、数

据信息被盗取、机器设备遗失或丢失等隐患。
 
 
业务连续性隐患。在线办公提升了运用方重要业务流程、高危业务流程的安全问题,在线办

公系统软件将会鉴于负荷工作能力、密钥管理对策、网络安全审计、应急管理工作能力等层

面的不够导致业务连续性隐患。技术隐患。客户将会鉴于安全防范意识缺少或未严格执行运

用方的管控标准,导入安全问题,比如,将机器设备、账户与别人分享导致对运用方业务管

理系统的恶意攻击;运用弱口令导致真实身份伪造等。
分享: