笔记:机关、单位工作人员网络安全保密“十不做”

前段时间正是国家网络安全周,搞了一些活动。想说的是,网络安全并不只是技术部门的事情,与每一名机关、单位工作人员的日常工作都息息相关。一个U盘、一次随意连接、一条陌生链接、一个简单密码,都可能成为网络安全风险的入口。

尤其是在日常办公中,很多安全问题并不是因为技术有多复杂,而是源于一些看似不起眼的操作习惯。为了进一步增强网络安全和保密意识,规范日常办公网络行为,下面整理了机关、单位工作人员网络安全保密“十不做”,把安全意识落实到每一次操作、每一个细节中。

一、不擅自将未授权设备接入单位内网

严禁擅自将个人电脑、U盘、手机等设备接入机关、单位内部网络,防止引入恶意程序或漏洞。

二、不私自安装非工作类软件

不在单位办公设备上安装游戏、视频平台、小众工具等非工作软件,防止软件携带恶意插件或消耗网络资源。

三、不使用弱密码或重复密码

不在单位系统、办公软件、内网平台设置简单密码,不将同一密码用于多个工作账号,防止账号被破解盗用。

四、不私自开放网络共享权限

严禁未经批准开放电脑文件共享、打印机共享等权限,避免内部敏感数据被非法访问或篡改。

五、不泄露单位网络配置信息

不向外部人员透露单位内网 IP 地址、路由器密码、防火墙策略等网络和安全配置信息,避免网络边界被突破。

六、不忽视设备系统安全更新

定期更新单位电脑、服务器的操作系统及杀毒软件版本;不随意关闭自动更新功能,及时修复安全漏洞,防范网络攻击。

七、不瞒报、延报网络安全异常状况

发现电脑卡顿、数据异常、账号异地登录等网络安全问题时,不应拖延隐瞒,需立即向单位网络安全管理部门报告。

八、不隐瞒移动设备丢失情况

存储工作数据的手机、平板等移动设备丢失后,应第一时间向单位及有关部门报告,采取冻结账号、远程擦除数据等补救措施。

九、不随意点击不明链接与下载文件

不打开邮件、微信等收到的陌生链接、附件,不下载来源不明的软件,避免遭遇恶意代码植入或网络钓鱼攻击。

十、不随意连接公共无线网络办公

不在咖啡厅、机场等公共场合,使用公共WiFi处理单位工作、传输内部数据,防止数据被监听窃取。