全员网络安全防护八项要求

一、提高安全意识。防范利用微信、邮件、QQ、抖音、快手等实施钓鱼攻击,防范伪装成单位员工试图混入办公区域伪装成有关领导或客户索要敏感资料等社会工程学攻击。加强对往来业务邮件的甄别,不打开来历不明的文件、不点击来历不明的链接、不收未经核实的邮件。

二、严禁弱口令。最好以蓝信扫码、短信验证码等方式代替用户名密码认证方式,禁止浏览器中保存系统用户名密码,禁止把密码明文存储到电脑、手机里,工作密码与个人密码不要重复,禁止将个人账号密码借给他人使用。

三、强化电脑管理。办公电脑必须安装终端防护软件,定时杀毒,及时升级病毒库,不得将设备放到不安全区域,避免未授权人员使用,离开工位锁屏,下班关机。

四、清理敏感数据。办公电脑中保存的人员名单、通讯录、网络拓扑图、业务应用代码等数据较易被攻击者利用,建议清理。单位内部传递数据首选水利蓝信,禁止使用外部网盘传输、存储、备份单位内部数据。

五、加强网络打印机管控。网络打印机必须设置管理密码,下班关机。

六、禁止连接不安全 wifi。禁止在办公区私自架设没有严格安全防护措施的无线设备。

七、禁止违规外联。禁止使用 TeamViewer、向日葵等远程控制软件。

八、确保供应链安全。禁止下载、使用未知来源的应用软件或插件。

断面 时间 报汛流量 管控指标 所在省份 上月满足程度
报汛 整编
断面 时间 报汛流量 管控指标 所在省份 上月满足程度
报汛 整编