协会动态

关注行业发展  服务创造价值

【国家网络安全宣传周】⑤十大安全类型防护意识及建议
2024-09-13 17:05:38

​编辑:协会 秘书处

01

密码安全
密码和口令是常用的信息安全防控手段,对用户来说,密码和口令通常用相同的一连串字符的形式出现,但在专业人员看来,密码和口令是完全不同的概念,有着本质的区别。密码和口令对信息安全防控能力也有巨大差异。
密码是指用特定的变换对数据信息进行加密保护或者安全身份认证的物质和技术。密码对应的英文是“cryptography”,是一种复杂而又庞大的信息处理系统。通俗地讲,密码就是传递信息的方法。
而口令一般由简单的字符串组成,是一组用于认证用途的字符串。
用户名+口令是最简单也是最常用的身份认证方式。口令是抵御攻击的第一道防线,防止冒名顶替,也是抵御网络攻击的最后一道防线,针对口令的攻击简便易行,口令破解快速有效,由于使用不当,往往使口令成为最薄弱的安全环节。
要想加强口令安全,尽量满足以下五点要求:
1.口令至少应该由8个字符组成;
2.口令应包含大小写字母;
3.口令应包含数字、特殊字符;
4.不要使用字典中的单词;
5.不要基于人的姓名、生日。
02

工作环境安全
日常办公,经常出现离开工位电脑不锁屏、采用第三方应用传输敏感文件等行为,这都会造成很大的安全隐患。
关于工作环境安全的6点建议:

1.禁止随意放置或丢弃含有敏感信息的纸质文件,废弃文件需用碎纸机粉碎;

2.废弃或待修磁介质转交他人时应经管理部门消磁处理;

3.离开座位时,应将贵重物品、含有机密信息的资料锁入柜中,并对使用的电脑桌面进行锁屏;

4.应将复印或打印的资料及时取走;

5.UKEY不使用时应及时拨出并妥善保管;

6.禁止将手机和无线(例如:360wi fi等)连接办公电脑。
03

上网安全
关于上网安全的6点建议
1.使用安全浏览器;
2.收藏经常访问的网站;
3.安装杀毒软件,开启实时防护功能,并保持更新;
4.对超低价、超低折扣、中奖等诱惑要提高警惕;
5.警惕色情、赌博、反动等非法网站,避免访问;
6.防止网页自动记住账号密码。
04

电子邮件使用安全
应警惕的邮件内容:
1.伪造发件人信息;

2.模仿单位领导;

3.索取个人信息;
进行网上交易时要注意做到以下几点:
1.核对网址;
2.选妥和保管好密码、做好交易记录;
3.避免公用计算机使用网上交易系统;
4.不通过搜索引擎上的网址或不明网站的链接进入;
5.在网络交易前,对交易网站和交易对方的资质全面了解。

05

移动储存安全
关于移动储存安全的8点建议:
1.内外网数据交换需使用专用的保密U盘或刻录光盘;
2.移动存储使用时,关闭Windows上的自动播放功能。使用移动介质时,增加两三次的鼠标点击操作,减少计算机感染及传播病毒的机会;
3.适用移动存储前需要使用杀毒软件进行病毒扫描,使用后内容及时清除。
4.对存储介质内的重要敏感信息进行加密处理,对工作用硬盘进行密码保护;
5.废弃或待修磁介质转交他人时应经IT管理部门消磁处理;
6.离职人员的电脑要及时交由IT部门格式化磁盘;
7.智能手机、平板电脑、U盘等移动设备随身携带;
8.办公废弃的纸张使用粉碎机粉碎,而不是直接丢到垃圾桶。
06

电脑安全
关于移动储存安全11点建议
1.安装正版操作系统;

2.安装正版应用软件;

3.及时升级系统、软件补丁;
4.开启系统防火墙;
5.关闭非必要服务、端口;
6.安装安全防护软件(如防病毒);
7.删除或禁止多余账户;
8.设置强密码;
9.采用多因子认证;
10.打开文件或运行软件时先进行安全检查(如杀毒);
11.禁止U盘自动运行、并查杀病毒。
07

手机安全
关于手机安全10点建议
1.为手机设置密码;
2.利用手机中的各种安全功能;
3.从正规网站下载手机应用程序和升级包;
4.禁用WiFi自动连接功能;
5.为手机安装安全软件;
6.为手机SIM卡设置密码;
7.经常为手机做数据同步备份;
8.减少手机中的本地分享;
9.对手机中的Web站点提高警惕;
10.对程序执行权限加以限制。
08

社交安全

关于社交安全的8点建议:

1.不在朋友圈发送涉及个人隐私信息;

2.不乱扫二维码;

3.不应随意泄露个人信息;

4.不随便接受来路不明的交友邀请;

5.不要轻易相信对方的甜言蜜语、与陌生人见面;

6.不轻易给QQ、微信等好友转账;

7.火眼识破冒充好友(如聊天记录、语音聊天、提问)

8.不要随意连接陌生WiFi。

09

隐私安全
关于隐私安全的3点建议
1.不要直接丢弃快递单,应除掉个人信息(快递单撕毁后或用马克笔涂掉个人信息);
2.街头或网络调研,尽量不要填写个人真实信息;
3.复印件一定要加签注,不添加签注被盗用的风险极高,如去办理网络贷款等。
10

电信诈骗
对于电信诈骗的防护,接到陌生电话如果涉及洗钱、转账、公检法相关的直接挂掉就好,不要纠缠也不要想着反套路,术业有专攻。多关注媒体、公安部门通报的案情,增长防骗知识,如接到诈骗电话最好反馈给朋友/同事,进行内部信息共享,规避其他同事/朋友上当。