互联网安全 - 核对清单



本章将讨论创建一个基本的核对清单,帮助我们免受黑客和其他恶意软件在工作场所和家庭环境中的侵害。

基本核对清单

这是一个确保互联网安全的必要事项基本核对清单:

  • 账户设置 - 应该有一套合适的政策,规定员工入职时谁负责开设账户,员工拥有哪些权限,等等。计算机资源的使用限制是什么?

  • 密码更改策略 - 应该有一项策略规定密码更改的频率以及需要使用的密码复杂性。

  • 技术支持流程 - 应该有一套完善的流程,规定用户联系技术支持时需要遵循的步骤。他们应该首先使用用户ID或其他唯一标识符进行身份验证。

  • 访问权限 - 此流程应说明如何向网络的不同部分授予访问权限,并应说明谁授权了此访问权限,以及在需要时他们是否可以授权任何额外的访问权限。

  • 违规行为 - 应该有一项关于如何报告任何违反政策行为的规定。

  • 员工身份识别 - 应该强制员工佩戴工卡,如有访客来访,应尽可能为其注册临时访客证。

  • 隐私政策 - 应该有一项政策规定员工可以向何种程度透露信息,以及当超出此范围时应联系谁。

  • 文件销毁 - 应检查所有不再使用的文件是否已销毁或焚毁。

  • 物理访问限制 - 应通过限制访问来保护物理访问,并且只允许员工进入。

  • 安装防病毒软件 - 在此类情况下,必须检查防病毒软件是否正常运行,包括邮件防病毒、文件扫描、网络扫描等所有功能。

  • 网络过滤 - 强烈建议检查您的网络是否已针对所有账户进行了过滤,以达到不同员工的访问级别。在家庭环境中,您需要检查家长控制软件是否已启用。

广告