
由尼蘭坎upadhye撰寫
由于延長鎖定和解鎖的大量人群的旅行和會征的限制,以逐步的方式迫使我們大多數人從家里工作。
迄今為止不需要使用電腦和通信設備的人已經開始使用它幾乎所有的東西,如在線購物雜貨,以舉辦虛擬課程,商務會議和會議,娛樂等。
這些“新手”試圖通過突然的數字采用來來術語,這是在環境中變化所需的。
基于網絡的大多數基于網絡會議和會議系統的用戶不了解所涉及的陷阱,因此在管理此類會議時不會謹慎行事。
雖然某些平臺被視為安全,如Microsoft團隊,Microsoft Lync或Cisco WebEx,因為它們是大多數組織的更精細和本質安全的企業電子郵件通信系統的一部分,但這可能不是某種基于Web的網絡接口。
信息的完整性和信息的安全性在任何此類服務的可信度中起重要部分。知識的平臺確保您的組織的數據在線會議和事件期間以最大的加密級別處理和傳輸,從而使竊聽或非法攔截/界幾乎不可能。
所謂的和集成的許可通信平臺為您組織的IT安全團隊提供了適當的訪問控制,并允許他們突出,監控和控制在線交互。它們可以收集用戶可以訪問哪些數據的信息,這可能不是其他平臺,這些平臺似乎可以用于“自由”。
對用戶的影響
如果使用此類可疑的基于Web的會議平臺,則可能有一些無法邀請的“客人”可以在互惠會議上聆聽或捕獲任何正在共享的數據/信息。它可以是競爭對手的公司,甚至可以竊取敵人的國家,他們可以竊取貴公司的知識產權和敏感的商業信息。
在會議期間和惡意軟件中可以“丟棄”某些無害的文件,如果它進入公司網絡,可以竊取信息,甚至關閉關鍵系統/基礎架構或部署贖金軟件在經濟上流血。一些惡作劇販子只是在會議期間只抓住音頻/視頻控制,并在播放時尚商務會議或課堂課程的令人反感的內容中進行令人反感的內容。
采取的適當措施
如果您是會議的主辦單位或主持人,請確保僅向特定會話有效的唯一邀請被發送到已知和驗證的參與者。它有助于積極識別會議的參與者,也有一個受控的環境。
組織者或主持人應該在驗證電子大廳的身份后,僅在會議上承認參與者,而不是直接承認會議。只有在家庭安全系統中的訪客或簡單地通過窺視孔后,只有在您的家中打開門,就像打開門一樣。
您的筆記本電腦的麥克風和網絡攝像頭可以被惡意演員扣押,您和您的家人可能是“窺視秀”的毫無戒心的受害者,同時在家里非正式地工作。因此,確保您選擇“靜音麥克風”等默認動作,以及在使用基于Web的平臺的同時選擇“靜音麥克風”和“關閉視頻”是個好主意。
為您的設備使用良好的防惡意軟件包。在不使用時,用一塊暗紙蓋住網絡攝像頭,并用簡單的玻璃紙膠帶將其固定到位。不要禁用系統管理員放置的安全限制。除了由公司授權和批準的內容外,請勿下載或使用設備中的任何其他軟件。
謹防矛網絡釣魚
在家工作時潛伏在家中的另一種危險是以處理的處理為中心。在被稱為“矛網絡釣魚”的方法中,公司中級官方可以從公司的MD,CFO或首席執行官那里收到電子郵件指示,要求影響一定的支付轉移實體。這可以將其預測為清除旅行或娛樂賬單或其他代表執行官授權的官方目的的支付。
從家庭工作而沒有直接訪問高級管理人員的收件人往往是由當局從這些指示似乎發起并且未能與MD,CEO / CFO上致電和交叉支票的權威,并制作以電子方式表示付款到郵件中指定的帳戶詳細信息。
請記住,實際上,某人必須在組織的電子郵件系統中種植惡意代碼,竊取了高級執行電子郵件的密碼和訪問控制,并且可能已發送似乎源自中的郵件。如果您收到出現任何此類資金轉移請求,始終通過電話呼叫撥打電話呼叫,以便您收到任何此類資金轉移請求,以便避免這些目標攻擊。
他們說人類行為是安全中最薄弱的聯系。我們不能同意。保持明智,保持安全!
Niranjan Upadhye是譯文, - 博覽會風險管理世界印度。觀點是個人的