网络安全是我们每个人都应该关注的重要问题。它涉及到保护网络系统的硬件、软件和数据,以防止遭受破坏、更改、泄露等威胁,确保网络服务的连续性和可靠性。在这里,我们将分享一些网络安全的小知识,帮助您提高个人和组织的网络安全意识。
01 账户密码安全
- 如果您使用的是初始密码,请尽快修改。
- 密码长度应不少于8个字符。
- 避免使用单一类型的字符,例如只使用小写字母或数字。
- 不要在用户名和密码中使用相同的字符。
- 尽量避免使用常见的弱口令作为密码。
- 避免使用自己、家人、朋友、亲戚或宠物的名字作为密码。
- 生日、结婚纪念日、电话号码等个人信息也不适合作为密码。
- 避免使用与工作相关的专业术语或职业特征作为密码。
- 密码字典中不应包含常见单词,或者可以在单词中插入其他字符。
- 尽可能为所有系统使用不同的密码。
- 防止浏览器自动记住用户名和密码。
- 注册网站账号时,避免使用与学校内部账号相同或相关的用户名和密码。
- 如果使用密码管理软件来管理密码,请确保该软件具有高强度的安全措施。
- 定期更换密码是一个好习惯。
02 病毒防范风险
- 安装病毒防护程序,并及时更新病毒特征库。
- 下载电子邮件附件时要注意文件名的后缀,不要打开来自陌生发件人的附件。
- 在下载网络文件后,验证文件的数字签名有效性,并使用杀毒软件进行手动扫描。
- 使用移动存储介质之前,先进行病毒扫描。
- 安装不明来源的软件时,要进行病毒扫描。
- 在浏览网页时,如果发现电脑工作异常,建议断开网络并进行全盘杀毒。
03 上网安全注意
- 使用知名的安全浏览器。
- 收藏经常访问的网站,不要轻易点击别人发送的网址。
- 对于超低价、超低折扣、中奖等诱惑要保持警惕。
- 避免访问色情、赌博、反动等非法网站。
- 在通过网络传输重要文件时,要进行加密处理。
- 在社交网站上,使用安全与隐私设置功能,隐藏不必要的敏感信息。
- 避免将工作信息、文件上传至互联网存储空间,如网盘、云共享文件夹等。
- 在社交网站上谨慎发布个人信息。
- 根据自己对网站的需求进行注册,不要盲目填写信息。
- 上网时,将DNS设置为运营商指定的或内部DNS服务的IP地址,以避免被劫持风险。
04 网上安全交易
- 在进行网上交易时,要与官方地址进行比对,确保准确性。
- 避免在公共计算机上进行金融业务操作。
- 不要在网吧等多人共用的电脑上进行交易。
- 不要通过搜索引擎上的网址或不明网站的链接进入交易页面。
- 在进行网络交易之前,全面了解交易网站和交易对方的资质。
- 可通过查询网站备案信息等方式核实网站的真实性。
- 注意查看交易网站是否使用HTTPS协议,确保数据传输的安全性。
- 在访问涉及资金交易的网站时,尽量使用官方提供的虚拟键盘输入登录和交易密码。
- 遇到填写个人详细信息即可获得优惠券的情况时,要谨慎填写。
- 注意保护个人隐私,使用个人银行账户、密码和证件号码等敏感信息时要慎重。
- 在使用手机支付服务之前,按要求安装支付环境的安全防范程序。
- 切勿将资金打入陌生人账户或安全账户,以免上当受骗。
- 当收到与个人信息和金钱相关的邮件时,要提高警惕。
05 电子邮件安全
- 不要打开、回复可疑邮件、垃圾邮件和不明来源的邮件。
- 处理公司业务邮件时,应使用公司企业邮箱;私人邮件应使用个人邮箱。
- 对于官兵和工作人员来说,要对自己的邮箱用户名和密码负责,不得将其借给他人。
- 如果发现邮箱存在任何安全漏洞,请及时通知公司的邮件系统管理人员。
- 警惕邮件的内容、网址链接和图片等。
- 为电子邮箱设置高强度密码,并要求每次登录都要输入用户名和密码。
- 开启防病毒软件的实时监控,检测收发的电子邮件是否带有病毒。
- 定期检查邮件自动转发功能是否关闭。
- 不要转发来历不明的电子邮件和附件。
- 当收到涉及敏感信息的邮件时,要对邮件内容和发件人进行反复确认,尽量进行线下沟通。
06 主机电脑安全
- 及时更新操作系统的最新安全补丁。
- 禁止开启无权限的文件共享服务,使用更安全的文件共享方式。
- 对于中间件、数据库、平台组件等程序,要进行安全补丁升级。
- 关闭办公电脑的远程访问功能。
- 定期备份重要数据。
- 关闭系统中不需要的服务。
- 在计算机系统更换操作人员时,要交接重要资料的同时,更改该系统的密码。
- 及时清理回收站。
- 官兵和工作人员离开座位时,应将电脑设置为退出状态或锁屏状态,建议设置自动锁屏。
07 办公环境安全
- 禁止随意放置或丢弃含有敏感信息的纸质文件,废弃文件需使用碎纸机粉碎。
- 在转交废弃或待消磁的介质时,应经过管理部门进行消磁处理。
- 离开座位时,应将贵重物品和含有敏感信息的资料锁入柜中。
- 应及时取走复印或打印的资料。
- 废弃的光盘、U盘、电脑等要进行消磁或彻底破坏。
- 禁止在便签纸上留存用户名、密码等信息。
- 当UKey不使用时,应及时拔出并妥善保管。
- 在办公中接听重要电话时,要找到安全安静的地方,避免信息泄露。
- U盘和移动硬盘应随时存放在安全的地方,不要随意借用或放置。
08 移动手机安全
- 设置手机自动锁屏功能,建议将锁屏时间设置为1-5分钟,避免手机被他人恶意使用。
- 手机系统升级应通过自带的版本检查功能联网更新,避免通过第三方网站下载篡改后的系统更新包等,以免导致信息泄露。
- 尽可能通过手机自带的应用市场下载手机应用程序。
- 为手机安装杀毒软件。
- 经常为手机进行数据同步备份。
- 在手机上访问Web站点时要保持警惕。
- 为手机设置访问密码是保护手机安全的第一道防线,防止手机丢失导致信息泄露。
- 在不使用蓝牙功能时,应将其关闭。
- 在废弃手机之前,应对数据进行完全备份,并恢复出厂设置以清除残余信息。
- 经常查看手机正在运行的程序,检查是否有恶意程序在后台运行,并定期使用手机安全管理软件扫描手机系统。
- 对于程序的执行权限,要加以限制,非必要的程序禁止读取通讯录等敏感数据。
- 不要试图破解自己的手机,以确保应用程序的安全性。
09 无线网络安全
- 在办公环境中,禁止私自通过办公网开放Wi-Fi热点。
- 不要访问任何非本单位的开放Wi-Fi,如果发现单位附近有无密码、开放的Wi-Fi,应通知信息部门。
- 如果部门需要单独增设Wi-Fi网络,应向信息部门报备,禁止自行开启热点。
- 禁止使用Wi-Fi共享类的应用程序,以避免无线网络用户名和密码泄露。
- 及时更新无线网络设备的固件到最新版本。
- 警惕公共场所免费的无线信号,可能是不法分子设置的钓鱼陷阱。
- 设置高强度的无线密码,各单位的认证机制建议采用实名方式。
10 敏感信息安全
- 敏感及内网计算机不允许连接互联网或其他公共网络。
- 处理敏感信息的计算机、传真机、复印机等设备应在单位内部进行维修,现场有专门人员监督。
- 严禁维修人员读取或复制敏感信息,如果需要送外部维修,应拆除敏感信息存储部件。
- 在废弃或改作普通设备使用的敏感信息设备上,应拆除敏感信息存储部件。
- 敏感及内网计算机不得使用无线键盘、无线鼠标和无线网卡。
- 敏感文件不允许在普通计算机上处理。
- 内外网数据交换时,应使用专用的加密U盘或刻录光盘。
- 在工作环境外,避免透露工作内容。
- 对于重要文件的存储,应先进行加密处理。
这些是关于网络安全的一些小知识,希望能够帮助您提高网络安全意识,保护个人和组织的信息安全。记住,网络安全是我们每个人的责任,共同努力共建网络安全,共享网络文明。
出品|政治工作处