在网络环境中特别是在互联网环境下办公,办公过程中所产生的数据暴露在整个网络中,这些数据包括但不限于:计算机硬件配置信息、操作系统信息、软件安装记录、上网记录、开关机日志、文件操作记录、连接计算机的外部设备信息、反映用户操作习惯的特定关联信息等。其中,外部设备需要引起足够重视,特别是具有信息采集、输入、联网功能的外部设备,例如:摄像头、话筒、外接网卡、蓝牙等。日常办公离不开3类软件:一是文字处理软件,典型代表WPS、微软Office;二是文件传输工具,典型代表微信、QQ、电子邮件、网盘;三是文字输入应用软件,典型代表:搜狗输入法、极点五笔、华宇拼音。这3类软件以不同方式影响着用户数据安全。在此作以分析并提出应对方法。数据安全与云功能数据安全首先是保密需求,知悉范围可控是刚需,站在这个角度看,安全与云服务天然矛盾,因此,以上3类软件中与云相关的功能应予以关闭、禁用、或删除。例如:办公软件提供的云存储、云同步等各类云服务功能;文件传输工具涉及到的文件缓存、多版本存储等功能;输入法软件提供的智能预测、云预测功能。从电子数据易失的角度看,数据安全的另一个含义在于数据的可用性需求,即数据备份需求。从这个角度看,云备份、云同步、云存储等功能可以作为确保数据安全的有效补充措施,但云备份只能作为实体冷备的补充,不能完全替代线下冷备份措施。应对措施:在windows系统中运行如下命令打开服务管理器,禁用办公软件的云功能,或者删除相关可运行程序。其次要经常查看办公软件中的备份管理,及时清除不必要的缓存版本。
services.msc
全面认识微信办公微信不仅仅是一个互联网聊天通讯工具,它还具有文件传输、微信小程序、信息搜索、社交圈、视频分发、调用手机摄像头、话筒硬件等功能,因此,与其说微信是一个应用软件,不如说微信是一个互联网信息平台。使用微信传输文件有其便利性,但相关数据安全问题需要引起重视。微信手机版和微信PC版分别会在用户手机和电脑上留存大量数据,这些数据从聊天记录到文件传输缓存,从手机、电脑硬件、SIM卡信息、用户个人信息到社交关系信息无所不包,与用户个人呈强相关性,可以通过只言片语的信息推断出具体用户和用户的工作、生活内容,因此要有一定的安全保密意识,养成良好的操作习惯。应对措施:及时清理微信手机端和电脑端应用缓存,清理文件传输助手中的数据,不使用微信传输重要敏感数据。此地无银三百两的提醒几乎所有的互联网应用和带有联网功能的软件都会要求用户同意《软件产品用户服务协议》,协议中包含保护用户隐私数据的内容条款,恰恰是这类条款让用户隐私数据在未经用户审视并同意的情况下随意转让给第三方。在软件应用界面中有类似提升用户体验、发送使用数据、统计使用情况、尝鲜软件新功能之类的选项。基于安全原则应该关闭、禁用这类选项,倘若无法关闭,应充分审视潜在的数据泄露风险。理论上,上了网的数据全世界都可以获取得到。最后,重申保密红线:上网不涉密,涉密不上网。
0 评论