信息安全手册
Information Security Manual
信息安全 始于心 践于行
物理环境安全Physical Environment Security
办公安全Office Security
网络钓鱼防范Phishing Prevention
目录
01 PAR环境安全PhysicalEnvironmentSecurity
02 未锁屏的电脑
03 打印室的秘密
04 废纸篓里的客户名单
05 会议室里的白板
06 办公桌上的门禁卡
07 办A公安全Office Security
08 软件下载要避坑
09 私装系统藏风险
10 设备维修背后的秘密
11 弱口令强风险
12 路边的U盘
13 公共网盘不可靠
14 PART鱼防范 Phishing Prevention
15 邮件钓鱼
16 WiFi钓鱼
17 网站钓鱼
18 即时通讯钓鱼
19 短信钓鱼
中控·SUPCON
01 物理环境安全PhysicalPART Environment Security
未锁屏的电脑
案例解析
锁屏是一种简单但有效的安全措施,可以防止他人未经授权地访问计算机上的敏感信息。如果离开工位时未锁屏,那么任何人都可以进入你的计算机并访问您的文件、电子邮件和其他敏感信息。
安全提示
·短期离开工位前应使用快捷键/锁屏按钮锁定屏幕;
·长期离开工位前应关机,确保设备和数据得到最大程度的保护。
打印室的秘密
目
案例解析
重要文件可能包含敏感信息,如个人身份信息、财务记录或商业机密等。守护在旁可以确保未经授权人员无法访问或复制这些文件,从而防止信息泄露和滥用。
安全提示
·在打印重要文件时,不要离开打印机,确保文件不被他人获取或遗失;
·尽快将打印好的重要文件取回,并妥善保管,避免他人访问或丢失。
废纸篓里的客户名单
案例解析
废弃文件如果未经处理直接被丢弃,可能会被他人获取并导致信息泄露、身份盗窃或欺诈行为。
安全提示
·在废弃重要文件之前,先使用碎纸机将文件彻底粉碎;
·特别敏感的文件,应将粉碎后的文件碎片分散到不同的垃圾袋中,避免文件能够被拼凑还原。
会议室里的白板
案例解析
会议室白板上可能包含敏感信息,如公司机密、策略、客户数据或个人信息。如果白板内容被不相关的人看到,可能会导致信息泄露。这些信息可能被滥用或泄露给竞争对手,对组织的利益和声誉造成损害。
安全提示
·会议结束后立即擦除会议室白板上的内容,不要延迟或忽视这个步骤;
·在离开会议室之前,仔细检查会议室内是否有其他信息残留痕迹。
办公桌上的门禁卡
目
案例解析
门禁卡是进入办公区域或敏感区域的凭证,如果随意放置,他人可能会拿走或复制门禁卡的信息。这会导致未经授权的人进入受限区域,增加安全风险和潜在的安全漏洞。
安全提示
·将门禁卡放置在钱包、口袋或专用卡套等安全的地方;
·不要将门禁卡交给他人使用或代为保管。
中控·SUPCON
02 办公安全 Office PART Security
软件下载要避坑
案例解析
盗版软件往往没有经过正规的安全检测和授权,存在着潜在的安全风险。这些软件可能携带恶意代码、间谍软件或其他恶意程序,给你的电脑带来损害,如数据丢失、隐私泄露或系统崩溃。
安全提示
·尊重软件开发者的知识产权,不要下载、分享或使用盗版软件;
·仅从官方或信誉可靠来源下载软件,避免通过不明来源/非官方网站下软件。
私装系统藏风险
案例解析
私装系统可能导致数据丢失、软件不兼容或驱动程序错误等问题。你可能无法正确备份和恢复重要数据,造成数据损失和工作中断。此外,私装的系统可能存在漏洞或未经授权的软件,增加了安全威胁和恶意攻击的风险。
安全提示
·不要私自修改或重装公司提供的电脑系统,设备丢失及时上报;
·如需重装系统,应寻求公司技术支持,按照正确的流程和规定进行操作;
·在进行任何系统修改前,确保重要数据得到正确备份,以免数据丢失。
设备维修背后的秘密
目
案例解析
公司电脑通常存储了敏感和机密数据,例如客户信息、财务数据等。将电脑交给外部维修机构存在数据泄露的风险,无法控制数据的安全性。
安全提示
·由公司内部的技术团队来处理电脑维修问题,避免将电脑交给外部人员。
弱口令强风险
目
案例解析
个人信息,如姓名、生日、手机号码等,通常是公开的或者容易被他人获取的信息。使用这些个人信息作为密码,很容易被猜测和破解,从而增加账户被盗的风险。
安全提示
·不要使用姓名、生日、电话号码等个人信息作为密码;
·大小写字母、数字和特殊字符的组合,可以增加密码的复杂性和安全性;
·在不同平台使用不同的密码,一个账户被盗不会影响其他账户。
路边的U盘
案例解析
路边捡到的U盘可能携带恶意软件、病毒或其他恶意代码。使用这些未知来源的U盘可能会导致您的电脑感染病毒、数据被窃取或系统被入侵。
安全提示
·避免使用陌生人、公共场所或从未知来源的U盘、充电宝等USB设备;
·如果在公共场所发现丢失的U盘,最好交给相关机构或管理人员处理。
公共网盘不可靠
案例解析
公共网盘是多用户共享的平台,用户无法控制其他人对文件的访问权限,其他人可能会访问、下载或分享您的重要文件,从而导致数据泄露。
安全提示
·在日常办公时切忌使用公共网盘存储公司敏感数据;
·使用公司网盘存储文件,以便更好地控制数据的隐私和安全性。
03 网络钓鱼防范Phishing
PART Prevention
邮件钓鱼
案例解析
钓鱼邮件中的超链接可能使用域名欺骗、错字、拼写错误等方式混淆目标网址,点击这些恶意链接可能引起病毒感染、信息被盗等风险。
安全提示
·收到可疑邮件时,转发给security@supcon.com反馈,不点击邮件中的超链接;
·未知链接不点击,陌生来电不轻信;
·个人信息不透漏,转账汇款多核实。
WiFi钓鱼
案例解析
公共WiFi网络通常缺乏加密措施,使您的数据容易被黑客截获和窃取。黑客可以通过监视网络流量、使用嗅探工具或设置假冒的WiFi热点来获取用户敏感信息,如登录凭据、银行账户信息等。
安全提示
·避免使用公共WiFi,使用手机热点时设置密码;
·避免在公共WiFi网络上进行敏感操作,如银行交易或传输工作文件。
网站钓鱼
案例解析
钓鱼网站常常伪装成与正规网站相似的域名,或抓住人的好奇心和欲望,推送一些标题很吸引人的东西,旨在欺骗用户提供个人敏感信息、登录凭据或进行欺诈行为,导致金融损失或身份盗窃。
安全提示
·避免点击可疑的弹窗或链接,尤其是来自未知或不可信的来源;
·涉及个人信息或敏感操作的网站,确保其使用安全的HTTPS连接。
即时通讯钓鱼
案例解析
黑客可能伪装成家人、朋友,在即时通讯钓鱼攻击中,以点赞、助力等理由要求你扫码。
然而,这些二维码通常是恶意的,用于欺骗你向其转账。
安全提示
·对收到的信息保持警觉,尤其是涉及提供扫码、付款或点击链接的请求;
·收到有敏感要求的聊天消息时,应首先验证对方身份再做处理。
短信钓鱼
目
案例解析
攻击者通过发送虚假的中奖通知短信,诱使目标点击链接并提供个人信息,以获取敏感信息或进行其他欺诈行为。
安全提示
·谨慎对待任何声称中奖的短信,特别是你没有参与任何抽奖活动的情況下;
·避免在不可信的链接中提供身份证号、银行卡号等个人敏感信息。




