远程维护是被严格限制的,不准直接远程连接公司主机、终端或应用系统,所有的远程操作都应有审计和记录。
网络安全十不准十严禁是什么?网络安全工作有哪些?
信息安全分析人员需要7*24小时不间断地对网络安全进行监测、预警、分析和响应,快速处理安全威胁,确保护城河稳固。
为了保障信息安全中心的基本运作,至少需要配备运营管理能力、安全分析能力和数据治理能力这三类基础能力,缺一不可。
人员划分常见的第一种方式是按能力模型分为主管分析师、一级分析师和二级分析师,这是国际主流的高层级划分方式。
内外网隔离是基本原则,不准交叉混用内外网办公终端,公司的设备也绝对不准接入第三方网络,以防内外网数据互通造成风险。
软件安全同样重要,不准安装任何不明来源的软件,以防止恶意程序植入系统。另外,高危端口一律不准开放,即使是临时使用也是被禁止的。
网络信息安全工作首先要由专业人员来实施,必须明确人员及其职责划分,才能达成安全策略的目标,因为这是一项复杂的系统工程。
第二种划分方式是根据功能进行分工,包括安全监测、安全分析、安全响应和安全运维人员,这种方式有助于实现运营流程的闭环。
无线网络的使用也有严格限制,不准使用公司内网或外网资源搭建无线热点,这容易造成内部网络暴露给外部攻击者。
敏感信息保护方面,不准明文传输公司的敏感信息,并且严禁将公司敏感数据带离公司办公场所,必须确保数据在受控环境中流转。
关于账户口令的管理,有一条铁律是绝对禁止明文存储任何主机、终端或应用的账户口令,这是为了防止数据泄露后直接被破解。
分析人员还需不断定义新的运营策略,设置新的关联规则,插装新的场景模型,变换信息安全内容,以适应持续变化的网络态势。
第三种划分则是基于专业深度,分为网络安全专业人员、主机安全专业人员和数据安全专业人员等,能更好地针对具体场景进行安全防护。
日常办公中不准随意使用外来U盘,也不准打开来源不明的邮件,这些都是常见的病毒传播途径,必须坚决杜绝。
在网络连接方面,严禁私自开通互联网出口,所有对外连接必须经过严格审批,同时严禁违规接入任何信息系统和设备。