前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >信安标委发布《网络安全标准实践指南—远程办公安全防护》

信安标委发布《网络安全标准实践指南—远程办公安全防护》

作者头像
FB客服
发布2020-03-18 10:51:59
7060
发布2020-03-18 10:51:59
举报
文章被收录于专栏:FreeBuf

上周,全国信息安全标准化技术委员会(简称“信安标委”)针对远程办公安全问题发布了《网络安全标准实践指南—远程办公安全防护》(以下简称《实践指南》),具体通知内容如下:

《实践指南》旨在围绕网络安全法律法规政策、标准、网络安全热点和事件等主题,宣传网络安全相关标准及知识,提供标准化实践指引。

《实践指南》分析了远程办公的主要安全风险,针对远程办公系统使用方和用户分别提出了安全控制措施建议。

远程办公典型场景

远程办公安全风险

《实践指南》列举了远程办公的主要安全风险,其中包括:

供应方安全风险 远程办公系统自身安全风险 数据安全风险 设备风险 个人信息保护风险 网络通信风险 环境风险 业务连续性风险 人员风险

使用方应充分评估远程办公系统的安全性

《实践指南》为远程办公的使用方和用户提供安全指导。远程办公使用方指的是使用远程办公系统的组织,包括政府部门、科研机构、企事业单位等。

《实践指南》提出使用方在供应方和远程办公系统选择上“应充分评估远程办公系统的安全性”。

在管理制度上,“应制定远程办公安全操作细则,定期开展远程办公安全教育和培训,提升用户安全意识”。

此外,《实践指南》对远程办公系统安全作了详细分类和论述,比如服务端安全,包括在线会议安全、即时通信安全、文档协作安全、接入安全等;客户端安全,包括应用程序安全和浏览器应用安全。

用户应加强安全意识,使用强口令

用户即使用远程办公系统的使用方工作人员,或与使用方存在工作关系的人员。

《实践指南》指出,用户在设备使用上,“应确保用户自有设备采用了安全配置,例如,关闭共享文件、禁用不使用的账号等”。在环境安全上,“在环境无法满足远程办公安全性要求时,应停止远程办公”。

而更为重要的是应加强安全意识,比如“不应将存储使用方敏感数据的设备接入公用网络”、“不应将设备、账号信息等提供给他人使用”。

《实践指南》具体内容可进一步参考全文,下载地址如下:

https://www.tc260.org.cn/upload/2020-03-13/1584090952093076364.pdf

*本文作者:Sandra1432,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-03-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 远程办公典型场景
  • 远程办公安全风险
  • 使用方应充分评估远程办公系统的安全性
  • 用户应加强安全意识,使用强口令
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档