跳转到主要内容

关闭

展开

职位空缺

招标资料

联络我们

在线客服

在家工作的六大资讯保安建议

在家工作的六大资讯保安建议

鑑于近日新型冠状病毒疫情,很多香港企业都安排员工留在家中工作,以尽量减低疫情在社区扩散的风险。这安排对企业和员工来说,都是新的挑战。流动和云端科技近年迅速发展和普及,一方面让遥距工作可以成真,另一方面亦制造更多的网络介面和更大的数据流量在不可靠的网络中,其潜在漏洞将带来新的网络保安风险。有见及此,香港生产力促进局辖下香港电脑保安事故协调中心(HKCERT)总结了一些保安建议供企业和在家工作的员工作参考和执行:

1. 切勿与他人共用工作装置帐户
不少人会与家人共用家里的联网装置,尤其是电脑;但当运用这些装置来工作时,用户应开设一个新的独立帐户并使用另一组密码,以确保其他用户不能存取帐户内的文件。这样既能改善系统安全,又能防止其他人任意读取或错误删除重要文件。另外,完成工作后记得登出帐户。

2. 确保工作环境的私隐
当大家专心工作时,很容易会忽略身边发生着什么事情。因此,建议在一个没有他人的空间工作,尤其是输入密码或查看机密文档时,以及使用萤幕防窥片,并且全程保持警惕。

3. 确保工作环境的资讯安全
使用私人电脑工作前,要先做好保安工作:
i. 安装防火墙以避免直接连接互联网,如没有防火墙则用路由器代替
ii. 安装反恶意软件工具并进行全面的安全扫瞄
iii. 定期进行系统更新及安装修补程式

4. 确保连接的Wi-Fi的安全
家用Wi-Fi网络的保安亦十分重要。在家工作的员工可採取以下措施,确保其安全使用:
i. 更改路由器预设登入名称和密码
ii. 将韧体升级到最新版本
iii. 查看当前已连接的设备情况,确认没有可疑的设备
iv. 建议使用最新的安全协议WPA3,如路由器不支援,则可用较常见的 WPA2。

如需外出工作,避免连接公共Wi-Fi,可使用自己手机的共享手机热点功能上网。

5. 保护数据
员工应将数据备份到公司提供的伺服器或云端储存作集中备份。如要将数据储存于个人电脑,员工则需确保为那些敏感数据进行加密和备份,以防止数据外洩。

6. 严格遵守公司资讯保安指引
员工应获取公司的资讯保安准则并严格遵守。如果电脑上发现任何可疑活动,应立即终止与公司网络的连接,并向IT管理员报告和求助。

除上述建议外,HKCERT 亦发出了《远端桌面连线最佳行事指引 (给企业系统管理员) 》,详情可浏览以下列超连结:https://www.hkcert.org/my_url/zh/guideline/18120501