一、賬號(hào)密碼安全
二、病毒風(fēng)險(xiǎn)防范
三、上網(wǎng)安全注意
四、網(wǎng)上交易安全
31. 所訪問(wèn)的網(wǎng)址與官方地址進(jìn)行比對(duì),確認(rèn)準(zhǔn)確性。
32. 避免通過(guò)公用計(jì)算機(jī)使用網(wǎng)上交易系統(tǒng)。
33. 不在網(wǎng)吧等多人共用的電腦上進(jìn)行金融業(yè)務(wù)操作。
34. 不通過(guò)搜索引擎上的網(wǎng)址或不明網(wǎng)站的鏈接進(jìn)入交易。
35. 在網(wǎng)絡(luò)交易前,對(duì)交易網(wǎng)站和交易對(duì)方的資質(zhì)全面了解。
36. 可通過(guò)查詢網(wǎng)站備案信息等方式核實(shí)網(wǎng)站資質(zhì)真?zhèn)巍?/p>
37. 應(yīng)注意查看交易網(wǎng)站是否為HTTP協(xié)議,保證數(shù)據(jù)傳輸中不被監(jiān)聽(tīng)篡改。
38. 在訪問(wèn)涉及資金交易類網(wǎng)站時(shí),盡量使用官方網(wǎng)站提供的虛擬鍵盤輸入登錄和交易密碼。
39. 填寫個(gè)人詳細(xì)信息可獲得優(yōu)惠券,要謹(jǐn)慎填寫。
40. 注意保護(hù)個(gè)人隱私,使用個(gè)人的銀行賬號(hào)、密碼和證件號(hào)碼等敏感信息時(shí)要慎重。
41. 使用手機(jī)支付服務(wù)前,按要求在手機(jī)上安裝專門用于安全防范的插件。
42. 無(wú)論以何種理由要求你把資金打入陌生人賬戶、安全賬戶的行為都是詐騙犯罪,切勿上當(dāng)受騙。
43. 當(dāng)收到與個(gè)人信息和金錢相關(guān)(如中獎(jiǎng)、集資等)的郵件時(shí)要提高警惕。
五、電子郵件安全
六、主機(jī)電腦安全
55. 操作系統(tǒng)登錄賬戶需要設(shè)置登錄密碼,且不為弱密碼。
56. 操作系統(tǒng)應(yīng)及時(shí)更新最新安全補(bǔ)丁。
57. 禁止開(kāi)啟無(wú)權(quán)限的文件共享服務(wù),使用更安全的文件共享方式。
58. 針對(duì)中間件、數(shù)據(jù)庫(kù)、平臺(tái)組件等程序進(jìn)行安全補(bǔ)丁升級(jí)。
59. 關(guān)閉辦公電腦的遠(yuǎn)程訪問(wèn)。
60. 定期備份重要數(shù)據(jù)。
61. 關(guān)閉系統(tǒng)中不需要的服務(wù)。
62. 計(jì)算機(jī)系統(tǒng)更換操作人員時(shí),交接重要資料的同時(shí),更改系統(tǒng)的密碼。
63. 及時(shí)清理垃圾郵箱。
64. 員工離開(kāi)座位時(shí)應(yīng)設(shè)置電腦為退出狀態(tài)或鎖屏狀態(tài),建議設(shè)置自動(dòng)鎖屏。
七、辦公環(huán)境安全
65. 禁止隨意放置或丟棄含有敏感信息的紙質(zhì)文件,廢棄文件需要用碎紙機(jī)粉碎。
66. 廢棄或待消磁介質(zhì)轉(zhuǎn)交他人時(shí)應(yīng)經(jīng)管理部門消磁處理。
67. 離開(kāi)座位時(shí),應(yīng)將貴重物品、含有機(jī)密信息的資料鎖入柜中。
68. 應(yīng)將復(fù)印或打印機(jī)的資料及時(shí)取走。
69. 廢棄的光盤、U盤、電腦等要消磁或徹底破壞。
70. 禁止在便簽之上寫有賬號(hào)、密碼等信息。
71. Ukey不使用時(shí)應(yīng)及時(shí)拔出并妥善保管。
72. 辦公中重要內(nèi)容電話找到安全安靜的地方接聽(tīng),避免信息泄露。
73. U盤、移動(dòng)硬盤,隨時(shí)存放在安全地方,勿隨意借用、放置。
八、移動(dòng)手機(jī)安全
74. 手機(jī)設(shè)置自動(dòng)鎖屏功能,建議設(shè)置1-5分鐘的,避免離開(kāi)手機(jī)后被其他人惡意使用。
75. 手機(jī)升級(jí)應(yīng)通過(guò)自帶的更新功能,避免通過(guò)網(wǎng)站下載更新。
76. 盡可能通過(guò)手機(jī)自帶的應(yīng)用市場(chǎng)下載手機(jī)應(yīng)用程序。
77. 為手機(jī)安裝殺毒軟件。
78. 經(jīng)常為手機(jī)做數(shù)據(jù)同步備份。
79. 手機(jī)訪問(wèn)Web站點(diǎn)應(yīng)提高警惕。
80. 為手機(jī)設(shè)置訪問(wèn)密碼是保護(hù)手機(jī)安全的第一道防線,防止手機(jī)丟失信息泄露。
81. 藍(lán)牙功能不用時(shí),應(yīng)處于關(guān)閉狀態(tài)。
82. 手機(jī)廢棄前應(yīng)對(duì)數(shù)據(jù)進(jìn)行完全備份,恢復(fù)出場(chǎng)設(shè)置清除殘余信息。
83. 經(jīng)常查看手機(jī)任務(wù)管理器,檢查是否有惡意程序在后臺(tái)運(yùn)行,并定期使用手機(jī)安全系統(tǒng)軟件掃描手機(jī)系統(tǒng)。
84. 對(duì)程序執(zhí)行權(quán)限加以限制,非必要程序禁止讀取通訊錄等敏感數(shù)據(jù)。
85. 不要試圖破解自己的手機(jī),以保證應(yīng)用程序的安全性。
九、無(wú)線網(wǎng)絡(luò)安全
86. 在辦公環(huán)境中禁止私自通過(guò)辦公網(wǎng)開(kāi)發(fā)WIFI熱點(diǎn)。
87. 不訪問(wèn)任何非本單位的開(kāi)放WIFI,發(fā)現(xiàn)單位附近的無(wú)密碼、開(kāi)放的WIFI應(yīng)通知IT部門。
88. 除測(cè)試、安全、移動(dòng)端外,其他部門需求WiFi,需要報(bào)備IT部門,不許自行開(kāi)熱點(diǎn)。
89. 禁止使用WiFi共享類APP,避免導(dǎo)致無(wú)線網(wǎng)絡(luò)賬號(hào)密碼泄露。
90. 無(wú)線網(wǎng)絡(luò)設(shè)備及時(shí)更新到最新固件。
91. 警惕公共場(chǎng)所免費(fèi)的無(wú)線信號(hào)為不法分子設(shè)置的釣魚陷阱。
92. 設(shè)置高強(qiáng)度的無(wú)線密碼,各單位的認(rèn)證機(jī)制建議采取實(shí)名方式。
十、敏感信息安全
93. 敏感及內(nèi)網(wǎng)計(jì)算機(jī)不允許連接互聯(lián)網(wǎng)或其它公共網(wǎng)絡(luò)。
94. 處理敏感信息的計(jì)算機(jī)、傳真機(jī)、復(fù)印機(jī)等設(shè)備應(yīng)當(dāng)在單位內(nèi)部進(jìn)行微信,現(xiàn)場(chǎng)有專門人員監(jiān)督。
95. 嚴(yán)禁維修人員讀取或復(fù)制泄密信息,確定需送外維修的,應(yīng)當(dāng)拆除涉密信息存儲(chǔ)部件。
96. 敏感信息設(shè)備改作非涉密信息設(shè)備使用或淘汰時(shí),應(yīng)當(dāng)將涉密信息存儲(chǔ)部件拆除。
97. 敏感及內(nèi)網(wǎng)計(jì)算機(jī)不得使用無(wú)線鍵盤、無(wú)線鼠標(biāo)、無(wú)線網(wǎng)卡。
98. 敏感文件不允許在非涉密計(jì)算機(jī)上進(jìn)行處理。
99. 內(nèi)外網(wǎng)數(shù)據(jù)交換需使用專用的保密U盤或刻錄光盤。
100. 工作環(huán)境外避免透露工作內(nèi)容。