远程工作的 10 个网络安全提示

已发表: 2021-10-07

在没有办公室提供的某些安全特权的情况下远程工作可能会使人暴露在互联网上的某些风险中。 但是,请不要仅仅遵循这 10 个简单且经济高效的步骤,这些步骤将使在家工作变得轻松自在。 让我们来看看它们:

远程工作者的 10 个网络安全提示

1. 下载防病毒软件或更新您的默认防病毒软件

这个技巧对于我们浏览网络时容易受到的所有恶意软件来说是最明显的。 签名恶意文件每天都在发布,因此更新您的防病毒软件至关重要。 这样您就可以更好地应对新风险。

2. 使用高级防火墙

防火墙不仅仅是简单地拒绝未经授权的访问,还可以具有特殊功能,例如数据丢失防护。 事实上,大多数防火墙都可以识别敏感数据,如信用卡信息或国家保险号码。 他们致力于防止数据在未经授权的情况下被复制和传输。 这对于在您远程工作时保护顾客的凭据尤为重要。

3. 拥有安全密码

强而复杂的密码会使您的帐户难以入侵。 许多自动化机器通过测试数千种组合来工作,以期访问您的帐户。 设置安全密码时,请确保包含特殊字符、数字、常用字母和大写字母的组合。 尽量避免以下密码结构:

  • 存储您的密码、硬盘驱动器或云
  • 回收您过去使用的密码
  • 使用您的用户名、出生日期、宠物名称等密码。

4. 使用双因素身份验证

giphy
来源:Giphy

通过两步验证覆盖虚拟被黑客入侵的风险,将安全性提升到另一个层次。 为用户提供验证先前登录尝试的选项。 因此,即使黑客或自动化机器正确地猜出了您的密码,您仍然是安全的,因为他们还有另一个密码需要破解。

5. 锁定您的移动设备

当然,如果您使用移动设备来验证您的登录信息,那么保护这些设备的安全也很重要。 只需使用 PIN 或集成在设备中的生物识别功能来锁定它。 此外,请考虑在不需要时关闭蓝牙,并警惕公共 Wi-Fi。 即使您不使用手机远程工作,您也必须保持警惕,因为手机上访问的某些帐户与您的职业生涯有关。

6. 避开公共热点

giphy
来源:Giphy

公共 wi-fi 可能会以牺牲您的隐私为代价。 通过这些开放网络,黑客可能会窥探您的数据。 如果您必须通过这些方式进行连接,请考虑使用VPN来防止数据丢失。 虚拟专用网络 (VPN) 允许您在专用加密网络上远程工作。 作为奖励,VPN 还可以允许通过网络共享受保护的文件绕过国家/地区 IP 限制

7. 提高电子邮件安全性

电子邮件是一种久经考验的方法,可以让远程工作的员工相互交流。 它速度快,并提供了在即时消息中不那么明显的专业精神。 不利的一面是,电子邮件还可能携带可能导致数据丢失的恶意软件或网络钓鱼链接。 以下是一些可帮助您识别恶意电子邮件的提示:

检查发件人和电子邮件地址

如果电子邮件地址看起来很可疑,那么它可能是,所以请谨慎处理。 首先,查看发件人是否使用公共电子邮件。 许多公司遵循为所有员工使用电子邮件域的做法。 因此,如果它是@gmail.com 或@yahoo.com,则它很可能是不合法的。 甚至谷歌也有自己的域名邮箱——@google.com。 为了避免这个陷阱,不要只看发件人的姓名,还要检查电子邮件地址。

不要点击个人登录的直接链接

如果电子邮件包含指向您的银行或 LinkedIn 帐户等熟悉内容的链接,请转到地址栏并从那里登录,而不是从您的电子邮件中点击。 这将帮助您避免点击虚假网站。

不要只是点击任何附件

保持警惕,避免恶意软件附件,并确保文件扩展名与您期望文件相符。 简而言之,如果您收到的should.doc 文件以.exe 或.doc.exe 结尾,则有问题。

在远程工作时,在浏览邮箱时必须在如履薄冰的情况下进行线程是不切实际的。 更不用说可能会发生人为错误,因此还建议使用可靠的电子邮件托管服务。 该服务带有垃圾邮件防护功能,可对抗网络钓鱼攻击。 它还执行定期病毒扫描以查找和销毁潜在的恶意软件。 没有额外的麻烦,您将能够安心地远程工作。

8. 将您的社交媒体设为私密

虽然它似乎与远程工作无关,但对于希望创建欺骗性电子邮件的黑客来说,社会工程学是一个常见的信息来源。 通过了解您的习惯,黑客在执行网络钓鱼攻击时可以使用这些信息让他们看起来很熟悉。 因此,为了限制风险,请谨慎对待您的社交媒体帖子或将其保密。

9. 优先使用 SSL 证书的站点

您提供有关您自己的敏感信息的站点应始终拥有安全套接字层证书。 SSL 证书验证站点的真实性,这有助于保护用户的敏感信息免受黑客攻击。 此提示不仅适用于您的安全,而且适用于用户需要提供敏感信息的网站。

10.备份您的数据

如果您的 PC 出现安全漏洞或咖啡溢出,导致您丢失重要文件的意外事件,备份可能会使您免于遇到很大困难。 最好的方法之一是在云上创建备份。 根据经验,您应该经常创建备份,并始终至少拥有两个最新版本的站点/数据副本。 不要忘记在物理设备上进行备份以确保安全。