![网络信息安全十六不准_第1页](http://file4.renrendoc.com/view/a7794241006a1b548aed6af596e3f268/a7794241006a1b548aed6af596e3f2681.gif)
![网络信息安全十六不准_第2页](http://file4.renrendoc.com/view/a7794241006a1b548aed6af596e3f268/a7794241006a1b548aed6af596e3f2682.gif)
![网络信息安全十六不准_第3页](http://file4.renrendoc.com/view/a7794241006a1b548aed6af596e3f268/a7794241006a1b548aed6af596e3f2683.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、附:网络信息安全十六不准解读十六不准要求解读账号口令类1.不准设置弱口令,且不能在互联 网上的外部网站或应用(如论坛、 微博、即时通信软件等)使用与公 司设备、系统上相同的账号或口令。应用系统、个人终端电脑、服务器、网络设备、安全设备、邮箱等密码设置需满足密码复杂度要求 并定期更换:密码长度不低于8位.且包含大写字母、小写字母、教字、符号至少三种组合,不能 应用与本人相关的姓名、生日、电话、门牌号等信息作为密码,不能选取常见的英文单词、汉语拼 音作为密码,至少每3个月更换1次密码。同时,对于互联网上的外部网站或应用(如论坛、微博、 即时通信软件等),不能使用与公司设备、系统上相同的账号或口令。
2、2.不准将账号与口令明文保存于 个人终端电脑、服务器上,不能在 个人终端电脑、办公桌上粘贴含有 账号与口令的便签,且本人使用的 账号与口令不能告知他人。攻击者在通过渗透远程控制个人终端电脑或服务器后,会在受控终端上收集敏感信息,若是账号 与口令明文保存在终端上,会被攻击者恶意获得,登录相关的系统或数据库,从而窃取更多的信息。若攻击者通过伪装身份成功进入办公区,其会进行敏感信息收集,个人终端电脑、办公桌上贴有 账号与口令的话,会被攻击者收集利用。本人使用的账号与口令不能告知他人,也不能与他人共用同一账号。邮件安全类3.不准使用非工作邮箱代收、发工 作邮件,且不能使用工作邮箱注册 公共网站的服务并
3、使用工作邮箱发 送私人邮件。使用非工作邮箱代收、发工作邮件,在攻击者暴力破解非工作邮箱后,容易泄露公司敏感信息。若使用工作邮箱注册公共网站的服务并使用工作邮箱发送私人邮件,会使得工作邮箱域名泄露(工作邮箱组成:用户名域名),攻击者会根据邮箱用户名设置格式(如名字拼音,名字拼音简 写等),形成邮箱字典,从而向工作邮箱发送钓鱼邮件,达到攻击目的。4.不准点击来路不明邮件中的链 接或打开附件,且不要点击来路不 明的短信链接、不要扫描无法确定 其安全性的二维码。攻击者会仿冒成熟人、领导、同事发送钓鱼邮件,利用钓鱼邮件收集个人信息及公司敏感信息。 钓鱼邮件中通常会附带恶意链接、包含恶意代码的office
4、文档附件,并诱导用户点击恶意链接、执 行office文档中的宏,通过恶意链接提示用户填写、提交敏感信息,通过执行office文档中的宏, 运行宏病毒,向受害用户电脑植入木马程序,实现远程控制和信息窃取。攻击者会通过诱导用户点击短信链接、扫描二维码等实施攻击,获得敏感信息。信息保护类5.不准将系统设计文档、网络拓扑 等敏感信息存放于服务器上。攻击者在通过渗透远程控制服务器后,会在受控服务器上收集信息,若系统设计文档、网络拓扑等 敏感信息存储在服务器上,被攻击者获取,攻击者会利用这些敏感信息进行内网横向、纵向渗透, 进而达到攻击目标系统的目的。6.不准将网站或系统源代码上传 至互联网上网络或系统源
5、代码上传至互联网,会使得攻击者在获得源代码后挖掘到系统安全漏洞,如文件上传、 sql注入、xss等危害非常大的漏洞,且可能还会获得数据库、用户名、密码等敏感信息,从而实施 进一步的攻击。7.不准使用来路不明的U盘,日常 使用U盘中文件使用完毕后须及时 删除。攻击者往往会在U盘中植入病毒或木马程序,若U盘未经确认来源就使用,会增大终端感染病 毒、木马程序的风险。 对于日常使用的U盘,应加强已使用文件删除措施,在U盘上文件使 用完毕后,须及时进行删除,避免在攻击者得到U盘后,通过U盘获得敏感信息。8.不准未进行电脑锁屏就离开工 位若攻击者通过伪装进行公司办公区,其会进行公司敏感信息收集,若是有员工
6、离开了工位,办公电 脑却未锁屏,会使攻击者轻松访问到这台电脑,获取到这台电脑上的敏感信息,从而利用这些信息 实施进一步的攻击。9.不准将敏感文件随便放置于办 公桌面上若攻击者通过伪装进入公司办公区,其会进行公司敏感信息收集,若是有员工桌面上放置了敏感文 件,会使攻击者无需获得授权便访问到公司敏感信息,从而造成进一步的危害。办公安全类10.不准将终端同时跨接内外网, 且不能私自在办公网络及其他内网 中搭建无线热点。若将终端同时跨界内外网,且在使用外网过程中终端感染恶意程序,如病毒、木马等,会使内网 环境得到威胁,攻击者可使用病毒、木马等实施内网攻击,达到其目的。在办公网络及其他内 网中搭建无线热
7、点,会使攻击者通过无线热点顺藤摸瓜攻击办公网络或内网。11.不准使用公共场所的网络设备 处理工作事宜、登录工作邮箱,慎 用公共场合wifi以及无密码的wifi。若使用公共场所的网络设备处理工作事宜、登录工作邮箱,会在公共场所网络设备留下痕迹,被 攻击者取得敏感信息,从而被实施进一步的攻击。 攻击者通常会通过wifi实施wifi钓鱼,获得 敏感信息,因此,慎用公共场合wifi以及无密码的wifi。12.不准在连接办公wifi时,使用 wifi万能钥匙。wifi万能钥匙具有共享用户所登录WiFi网络密码等信息的功能,若手机或电脑在连接办公wifi时, 安装有wifi万能钥匙,则办公wifi账号、密
8、码会被泄露,会使攻击者有机可乘进入公司办公网络, 实施进一步的渗透攻击。13.不准未经申请、审批、登记的 外部人员进入办公楼宇、营业厅的 工作专用区域等非开放的办公区域 及机房等重要场所。攻击者往往伪装成警察、维修人员、保洁人员、领导、同事、新员工、求职面试人员、技术顾问等 混入工作区域,窃取公司敏感信息,因此需加强重要场所外部人员进入管控工作,未经申请、审批、 登记的外部人员一律不得进入办公楼宇、营业厅的工作专用区域等非开放的办公区域及机房等。系统安全类14.不准允许来路不明的人员远程 控制公司内各类设备或执行其告知 的各项指令攻击者往往会伪装成技术专家、工程师,诱导企业员工信任并授权其远程控制公司内各类设备或是 相信其远程指导并执行其告知的各项指令,从而达到其攻击的目的。因此,在授权他人远程控制公 司内各类设备或是听取他人指导执行其告知的各项指令时,需再三确认其身份,确保其身份可信!15.不准设置公司内业务系统为自 动登录,且不能设置浏览器保存密在攻击者控制个人终端电脑后,若公司内业务系统可自动登录或是浏览器保存了系统密码,会使用 的攻击者登录公司内业务系统,实施进一步
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 气候变化下农业生态系统的适应性调整研究进展
- 物联网技术在智能家居生态圈的应用前景
- 国庆节秋天主题活动方案
- 现代办公楼电力维护成本深度剖析
- 现代物流技术与医疗行业互补与共进
- Unit 4 Friends Forever Understanding ideas 说课稿-2024-2025学年高中英语外研版(2019)必修第一册001
- 2023八年级物理上册 第四章 在光的世界里第6节 神奇的眼睛说课稿(新版)教科版
- 6《观察土壤》说课稿-2023-2024学年科学四年级下册教科版
- 2023二年级语文上册 第八单元 24 风娃娃说课稿 新人教版
- 18《文言文二则 铁杵成针》(说课稿)2023-2024学年-统编版四年级语文下册
- 2025年度院感管理工作计划(后附表格版)
- 励志课件-如何做好本职工作
- 化肥销售工作计划
- 2024浙江华数广电网络股份限公司招聘精英18人易考易错模拟试题(共500题)试卷后附参考答案
- 2024年山东省济南市中考英语试题卷(含答案解析)
- 暑假作业 10 高二英语完形填空20篇(原卷版)-【暑假分层作业】2024年高二英语暑假培优练(人教版2019)
- 2024年建筑业10项新技术
- 语文七年级下字帖打印版
- 条形基础的平法识图课件
- 秘书实务完整版课件全套ppt教程
- 义务教育《历史》课程标准(2022年版)
评论
0/150
提交评论