325期
  1. 公司訊息

居家辦公之資訊安全

因疫情影響,居家辦公在全球掀起新潮流,也為組織在後疫情時代帶來新的資安威脅,網路犯罪份子深知在疫情下更多人使用線上溝通,因此大肆採取各種網路詐騙方式,騙取機密資訊。據統計,有91%的網路攻擊多始於電子郵件,包含惡意連結、存有風險的附件檔案等,微軟數位犯罪防治中心更發現,自疫情爆發以來,駭客利用網絡釣魚和勒索軟體等,進行攻擊的比例增加了五倍;而金融資安資訊分享與分析中心(F-ISAC)更提醒,有多個偽冒金融機構的釣魚信件、簡訊或應用程式,例如中華郵政、富邦證券、合作金庫、台灣銀行等,應隨時提高警覺注意防範釣魚信件或社交工程網站,以避免因一時不注意,造成公司重要或機密資料遭竊取或破壞。

同時因居家辦公而使工作習慣有所改變,通訊軟體、共享平台及視訊會議等,更是疫情下居家辦公的溝通方式寵兒,駭客更常採用此類工具之資安漏洞或釣魚信件進行攻擊拉高攻擊得手率。因此,除了使用安全的溝通工具外,更有賴所有同仁提高警覺、注意與保護資訊安全。

請各位同仁注意居家辦公時應注意資訊安全,如:

◆ 只使用安全的網路連線上網,並依公司資訊單位提供之居家工作連線方式進行作業

◆ 使用較高強度之密碼原則,設定安全密碼是維護資訊安全的基本步驟

◆ 注意是否為釣魚郵件或社交工程網站,應確認所使用網址、所收到郵件之正確性,若有疑慮或收到來路不明信件時,切勿隨意開啟信件、附件、點擊連結,若於網站上輸入帳號密碼

◆ 若使用雲端會議或視訊會議,會議應設定密碼,會議資訊僅寄發給會議相關人員,並於會議前應確認與會人員是否正確。若於會議上有使用錄影,亦應於會後立即將錄影資料搬移並自行留存保管

◆ 於居家辦公時,仍依遵守職場資訊淨空辦法,如當離開電腦設備時應將電腦設備做鎖定、紙本文件應妥善保管等

 

參考資料來源:

*微軟新聞中心 https://news.microsoft.com/zh-tw/features/crisis-management-remote-security/

*CHUBB https://www.chubb.com/tw-zh/articles/ten-tips-to-stay-cyber-safe-when-working-remotely.html