當前位置:首頁 » 安全設置 » 疫情防控期間網路安全建議
擴展閱讀
什麼網站可以買dvd 2025-06-27 00:02:22

疫情防控期間網路安全建議

發布時間: 2022-06-20 15:46:03

❶ 在今後的疫情防控工作中你有什麼好建議

疫情雖控制,但不能輕心

夏季病菌傳染快,防疫防暑同重視。牛津大學醫學院終身教授陳錚銘表示,病毒不可能消失,我們面臨長期的持久戰。防疫常態化已成共識,面對即將到來的暑假,我們更加要給孩子做好防疫安全教育。

①四提醒:

提醒孩子外出佩戴口罩,正確使用口罩。

提醒孩子歸家後先洗手,做好全身消毒。

提醒孩子打噴嚏捂口鼻,避免病毒傳播。

提醒孩子外出時不要隨處摸碰公共設施。

②四注意:

注意自己和孩子的個人衛生,每天定時消毒。

注意自己和孩子的身體狀況,每天按時測溫。

注意加強鍛煉,規律休息,提高自身免疫力。

注意國內外的最新防疫消息,做到心中有數。

③兩減少:

減少出門次數,避免前往人流密集的地方。

減少使用公共交通工具,避免在密閉空間中發生感染。

❷ 在新冠疫情防控中,如何興利除弊用好互聯網800字

寫作思路:立意要新穎文章最忌隨人後,人雲亦雲,新穎的角度是作文創新的核心。立意新穎要求跳出陳舊的框框、不按順向思維、習慣思維或原有的心理定式進行立意構思,而是以獨到的視角去審視題目中所蘊涵的另類內容。

正文:

歲末年初,一場突如其來的新型冠狀病毒感染的肺炎疫情牽動著億萬人民的心,全世界的目光也都聚焦在中國的中心城市「武漢」,這是一場沒有硝煙的「戰疫」。

全國各族人民正全力為「疫」而戰。然而,卻有些不法分子假以「知情者」和「土專家」的身份在網上發表不實傳言,散布謠言,跟黨和人民唱反調。對此,我們應堅決抵制,疫情關系每一個人的生命,打贏疫情防控阻擊戰,人人有責,不得亂「謠」。

保持清晰頭腦,不亂「謠」。最近在網上不斷流出關於疫情原因、武漢疫情、終南山院士、應對疫情等諸多謠言,一定程度造成了民眾恐慌,可謂是在全國人民的「傷口」上「散鹽」。黨和人民堅決抵制各類謠言,謠言惑眾者必將受到法律的嚴肅懲罰和人民的唾罵。

越是這種危難時刻,我們越要時刻保持清晰的頭腦,越是要明辨是非,要時刻與黨和人民在一起,正確採取措施做好疫情防控。

網上發表個人言論,談心情,談想法,無可厚非,但發表時需三思而後行,不道聽途說,或只聽只言片語,不編造和散布不實言論,切勿變「留言」成「流言」,「發言」變「謠言」,以致妖言惑眾,擾亂軍心,影響穩定。

理性看待問題,不信「謠」。如今的網路世界,是個「萬花筒」。越是在這種非常時期,網路上更是魚龍混雜,也是謠言滿天飛的「溫床」,有些為釣網民胃口,到處要求轉發、轉播,甚至轉發轉播還發新年紅包的。

殊不知稍不注意一點就成散布謠言的「罪人」,特別是微信朋友圈、抖音視頻、騰訊說說等社交網上,傳播快,范圍廣,影響惡劣。對此,我們要時刻警醒自己,理性看待網路上各種流言細語,做到心中有「數」。

在微信朋友圈、抖音視頻、騰訊說說等社交網上的各種信息,心中要加一個「過濾器」,謹言慎語,決不能道聽途說,或只聽只言片語,不能不加辨別,不加思索而隨意轉發轉播。

傳播正能量,抵制「謠」。這場戰「疫」是一場全民戰爭。「自古邪不壓正」,要將謠言擊垮,那就是讓正能量「發聲」,讓主流聲音成為打贏疫情防控阻擊戰的「號角」。疫情就是命令,連日來,全國各地團結帶領各族人民凝心聚力,攻堅克難,全力抗擊疫情。

廣大「白衣天使」和無數名專家學者逆向而行,日夜奮戰在疫情防控阻擊戰一線,成為最勇敢的「逆行者」,也是人民利益的捍衛者。

我們微信朋友圈、抖音視頻、騰訊說說等網路平台應為這些「逆行者」鼓勁加油,為他們的勇敢和付出「點贊」,讓正能量和正向輿論成為抗擊疫情一線戰士的內心動力。

防控就是責任,作為後方的廣大人民群眾,更是要團結協作,同舟共濟,以實際行動,配合黨中央關於疫情防控的決策部署抓落實,該為疫情出力的積極出力,該在家休息的應停止不必要的外出活動感染,該隔離的應配合做好隔離,不造謠,不信謠、不傳謠,不為抗戰一線添「堵」,不為抗擊疫情添「亂」。

抗擊疫情不僅是中國的事情,也是世界人民的事情。打贏這場「戰疫」,人人有責。需要我們堅定信心,萬眾一心,同舟共濟,構築起抵禦疫情的嚴密防線。相信在黨中央的堅強領導下,在人民的共同努力下,一定能向抗擊「非典」那樣打贏這場疫情防控阻擊戰。

❸ 北京健康寶遭受網路攻擊,網路安全問題該如何保障

在第318次新冠病毒防控工作新聞發布會上獲悉,健康寶系統在使用高峰期時段遭受到網路攻擊,並且攻擊源頭來自境外,健康寶團隊也及時應對,在受攻擊時段並未對相關服務功能帶來實際影響,這也是健康寶系統在短時間內遭受到的第二次網路攻擊了,而且這次選在的使用的高峰時段,足以見得對方的行徑是有組織有目的性的,妄想對我們的基礎設施產生威脅,擾亂我們現有的社會秩序。


1、加大網路完全教育的宣傳,提高全面網路安全意識,這是築牢網路安全的必要屏障。

2、建立風險預警,以及風險防範失敗後應對機制,逐漸一支有網路風險處置能力的隊伍,並由一套切實可行的應急預案機制,一旦發生網路攻擊可以馬上作出反應。

3、加強國際合作,認清自身實力,取長補短,並且通過交流知己知彼,另外就是自身也要有過硬的技術,才能有效抵禦惡意攻擊。

4、完善相關的法律法規,引領互聯網信息領域科學的發展,創造出一個有序的良性的互聯網產業環境。

❹ 關於假期疫情防控、歲末防詐騙以及極端氣候安全防護,我們能做些什麼

疫情防控注意事項

1、思想上不鬆懈!充分認識當前疫情防控形勢依然嚴峻,保持疫情防範意識不降低,克服麻痹思想、僥幸心理,鞏固疫情防控成效。


5

心理安全

1.如果遇到困境,要懂得人生遇到挫折是正常的,學會面對挫折,可採取轉移注意力、稍事休息、調整目標、放鬆心態、找人傾訴等適合自己的方法調整解決。

2.面對疫情困擾,警惕自己的負面情緒、焦躁情緒。要保持平靜的心態,用專注學習、做事來平撫自己情緒。

❺ 注意網路安全的建議

1、網路安全始於心,安全網路踐於行。

2、網路連著你我他,防騙防盜兩手抓。

3、乘信息快車,請系好安全帶。

4、網路便捷人人享,網路安全共維護。

5、網安人人抓,「信」福千萬家。

6、充分利用網路便捷之利,堅決抵制網路低俗之風。

7、網路提高知識的速度,文明提高生活的質量。

8、盡網安之責,享網路之便。

9、聚網路文明之風,傳文明網路之行。

10、網路安全同擔,網路生活共享。

11、網路連著你我他,安全防範靠大家。

12、網路身份可信,網路安全可保。

13、網上公開巡查,打造清明網路空間。

14、網路的安全,關系你我他。

15、加強數據安全保護,防範網路欺詐騙局。

16、網路創造幸福時代,安全守護綠色家園。
17、增強網民安全意識,提升基本防護技能。

18、掌握網路安全知識,保護個人安全信息。

19、提高個人信息保護意識,保護個人合法權益。

20、同撐資料安全保護傘,共築信息隱患防火牆。

21、智能互聯天下,有預則立未來。

22、共建網路安全,共享網路文明。

23、維護網路安全,規范網路環境。

24、個人資料保護好,安全上網無煩惱。

25、修網德,勤網思,明網安,善網行。

26、多一份網路防護技能,多一份信息安全保證。

27、凈化網路空間,杜絕網路謠言。

28、處理資料要謹慎,安全第一最穩陣。

29、注意網路安全,保護個人隱私。

30、不昧己心,不盡人情,不竭物力,文明上網。

❻ 如何解決企業遠程辦公網路安全問題

企業遠程辦公的網路安全常見問題及建議

  • 發表時間:2020-03-06 11:46:28

  • 作者:寧宣鳳、吳涵等

  • 來源:金杜研究院

  • 分享到:微信新浪微博QQ空間

  • 當前是新型冠狀病毒防控的關鍵期,舉國上下萬眾一心抗擊疫情。為增強防控,自二月初以來,北京、上海、廣州、杭州等各大城市政府公開表態或發布通告,企業通過信息技術開展遠程協作辦公、居家辦公[1]。2月19日,工信部發布《關於運用新一代信息技術支撐服務疫情防控和復工復產工作的通知》,面對疫情對中小企業復工復產的嚴重影響,支持運用雲計算大力推動企業上雲,重點推行遠程辦公、居家辦公、視頻會議、網上培訓、協同研發和電子商務等在線工作方式[2]。

    面對國家和各地政府的呼籲,全國企業積極響應號召。南方都市報在2月中旬發起的網路調查顯示,有47.55%的受訪者在家辦公或在線上課[3]。面對特殊時期龐大的遠程辦公需求,遠程協作平台也積極承擔社會擔當,早在1月底,即有17家企業的21款產品宣布對全社會用戶或特定機構免費開放其遠程寫作平台軟體[4]。

    通過信息技術實現遠程辦公,無論是網路層、系統層,還是業務數據,都將面臨更加復雜的網路安全環境,為平穩有效地實現安全復工復產,降低疫情對企業經營和發展的影響,企業應當結合實際情況,建立或者適當調整相適應的網路與信息安全策略。

    一、遠程辦公系統的類型

    隨著互聯網、雲計算和物聯網等技術的深入發展,各類企業,尤其是互聯網公司、律所等專業服務公司,一直在推動實現企業內部的遠程協作辦公,尤其是遠程會議、文檔管理等基礎功能應用。從功能類型來看,遠程辦公系統可分為以下幾類:[5]

    綜合協作工具,即提供一套綜合性辦公解決方案,功能包括即時通信和多方通信會議、文檔協作、任務管理、設計管理等,代表軟體企包括企業微信、釘釘、飛書等。

    即時通信(即InstantMessaging或IM)和多方通信會議,允許兩人或以上通過網路實時傳遞文字、文件並進行語音、視頻通信的工具,代表軟體包括Webex、Zoom、Slack、Skype等。

    文檔協作,可為多人提供文檔的雲存儲和在線共享、修改或審閱功能,代表軟體包括騰訊文檔、金山文檔、印象筆記等。

    任務管理,可實現任務流程、考勤管理、人事管理、項目管理、合同管理等企業辦公自動化(即OfficeAutomation或OA)功能,代表軟體包括Trello、Tower、泛微等。

    設計管理,可根據使用者要求,系統地進行設計方面的研究與開發管理活動,如素材、工具、圖庫的管理,代表軟體包括創客貼、Canvas等。

    二、遠程辦公不同模式下的網路安全責任主體

    《網路安全法》(「《網安法》」)的主要規制對象是網路運營者,即網路的所有者、管理者和網路服務提供者。網路運營者應當承擔《網安法》及其配套法規下的網路運行安全和網路信息安全的責任。

    對於遠程辦公系統而言,不同的系統運營方式下,網路安全責任主體(即網路運營者)存在較大的差異。按照遠程辦公系統的運營方式劃分,企業遠程辦公系統大致可以分為自有系統、雲辦公系統和綜合型系統三大類。企業應明確區分其與平台運營方的責任界限,以明確判斷自身應採取的網路安全措施。

    (1)自有系統

    此類模式下,企業的遠程辦公系統部署在自有伺服器上,系統由企業自主研發、外包研發或使用第三方企業級軟體架構。此類系統開發成本相對較高,但因不存在數據流向第三方伺服器,安全風險則較低,常見的企業類型包括國企、銀行業等重要行業企業與機構,以及經濟能力較強且對安全與隱私有較高要求的大型企業。

    無論是否為企業自研系統,由於系統架構完畢後由企業單獨所有並自主管理,因此企業構成相關辦公系統的網路運營者,承擔相應的網路安全責任。

    (2)雲辦公系統

    此類辦公系統通常為SaaS系統或APP,由平台運營方直接在其控制的伺服器上向企業提供注冊即用的系統遠程協作軟體平台或APP服務,供企業用戶與個人(員工)用戶使用。此類系統構建成本相對經濟,但往往只能解決企業的特定類型需求,企業通常沒有許可權對系統進行開發或修改,而且企業數據存儲在第三方伺服器。該模式的常見企業類型為相對靈活的中小企業。

    由於雲辦公系統(SaaS或APP)的網路、資料庫、應用伺服器都由平台運營方運營和管理,因此,雲辦公系統的運營方構成網路運營者,通常對SaaS和APP的網路運行安全和信息安全負有責任。

    實踐中,平台運營方會通過用戶協議等法律文本,將部分網路安全監管義務以合同約定方式轉移給企業用戶,如要求企業用戶嚴格遵守賬號使用規則,要求企業用戶對其及其員工上傳到平台的信息內容負責。

    (3)綜合型系統

    此類系統部署在企業自有伺服器和第三方伺服器上,綜合了自有系統和雲辦公,系統的運營不完全由企業控制,多用於有多地架設本地伺服器需求的跨國企業。

    雲辦公系統的供應商和企業本身都可能構成網路運營者,應當以各自運營、管理的網路系統為邊界,對各自運營的網路承擔相應的網路安全責任。

    對於企業而言,為明確其與平台運營方的責任邊界,企業應當首先確認哪些「網路」是企業單獨所有或管理的。在遠程辦公場景下,企業應當考慮多類因素綜合認定,分析包括但不限於以下:

    辦公系統的伺服器、終端、網路設備是否都由企業及企業員工所有或管理;

    企業對企業使用的辦公系統是否具有最高管理員許可權;

    辦公系統運行過程中產生的數據是否存儲於企業所有或管理的伺服器;

    企業與平台運營方是否就辦公系統或相關數據的權益、管理權有明確的協議約定等。

    當然,考慮到系統構建的復雜性與多樣性,平台運營方和企業在遠程協作辦公的綜合系統中,可能不免共同管理同一網路系統,雙方均就該網路承擔作為網路運營者的安全責任。但企業仍應通過合同約定,盡可能固定網路系統中雙方各自的管理職責以及網路系統的歸屬。因此,對於共同管理、運營遠程協作辦公服務平台的情況下,企業和平台運營方應在用戶協議中明確雙方就該系統各自管理運營的系統模塊、各自對其管理的系統模塊的網路安全責任以及該平台的所有權歸屬。

    三、遠程辦公涉及的網路安全問題及應對建議

    下文中,我們將回顧近期遠程辦公相關的一些網路安全熱點事件,就涉及的網路安全問題進行簡要的風險評估,並為企業提出初步的應對建議。

    1.用戶流量激增導致遠程辦公平台「短時間奔潰」,平台運營方是否需要承擔網路運行安全責任?

    事件回顧:

    2020年2月3日,作為春節假期之後的首個工作日,大部分的企業都要求員工在家辦公。盡管各遠程辦公系統的平台運營方均已經提前做好了應對預案,但是巨量的並發響應需求還是超出了各平台運營商的預期,多類在線辦公軟體均出現了短時間的「信息發送延遲」、「視頻卡頓」、「系統奔潰退出」等故障[6]。在出現故障後,平台運營方迅速採取了網路限流、伺服器擴容等措施,提高了平台的運載支撐能力和穩定性,同時故障的出現也產生一定程度的分流。最終,盡管各遠程辦公平台都在較短的時間內恢復了平台的正常運營,但還是遭到了不少用戶的吐槽。

    風險評估:

    依據《網路安全法》(以下簡稱《網安法》)第22條的規定,網路產品、服務應當符合相關國家標準的強制性要求。網路產品、服務的提供者不得設置惡意程序;發現其網路產品、服務存在安全缺陷、漏洞等風險時,應當立即採取補救措施,按照規定及時告知用戶並向有關主管部門報告。網路產品、服務的提供者應當為其產品、服務持續提供安全維護;在規定或者當事人約定的期限內,不得終止提供安全維護。

    遠程辦公平台的運營方,作為平台及相關網路的運營者,應當對網路的運行安全負責。對於短時間的系統故障,平台運營方是否需要承擔相應的法律責任或違約責任,需要結合故障產生的原因、故障產生的危害結果、用戶協議中的責任約定等因素來綜合判斷。

    對於上述事件而言,基於我們從公開渠道了解的信息,盡管多個雲辦公平台出現了響應故障問題,給用戶遠程辦公帶來了不便,但平台本身並未暴露出明顯的安全缺陷、漏洞等風險,也沒有出現網路數據泄露等實質的危害結果,因此,各平台很可能並不會因此而承擔網路安全的法律責任。

    應對建議:

    在疫情的特殊期間,主流的遠程辦公平台產品均免費開放,因此,各平台都會有大量的新增客戶。對於平台運營方而言,良好的應急預案和更好的用戶體驗,肯定更有利於平台在疫情結束之後留住這些新增的用戶群體。

    為進一步降低平台運營方的風險,提高用戶體驗,我們建議平台運營方可以:

    將用戶流量激增作為平台應急事件處理,制定相應的應急預案,例如,在應急預案中明確流量激增事件的觸發條件、伺服器擴容的條件、部署臨時備用伺服器等;

    對用戶流量實現實時的監測,及時調配平台資源;

    建立用戶通知機制和話術模板,及時告知用戶系統響應延遲的原因及預計恢復的時間等;

    在用戶協議或與客戶簽署的其他法律文本中,嘗試明確該等系統延遲或奔潰事件的責任安排。

    2.在遠程辦公環境下,以疫情為主題的釣魚攻擊頻發,企業如何降低外部網路攻擊風險?

    事件回顧:

    疫情期間,某網路安全公司發現部分境外的黑客組織使用冠狀病毒為主題的電子郵件進行惡意軟體發送,網路釣魚和欺詐活動。比如,黑客組織偽裝身份(如國家衛健委),以「疫情防控」相關信息為誘餌,發起釣魚攻擊。這些釣魚郵件攻擊冒充可信來源,郵件內容與廣大人民群眾關注的熱點事件密切相關,極具欺騙性。一旦用戶點擊,可能導致主機被控,重要信息、系統被竊取和破壞[7]。

    風險評估:

    依據《網安法》第21、25條的規定,網路運營者應當按照網路安全等級保護制度的要求,履行下列安全保護義務,保障網路免受干擾、破壞或者未經授權的訪問,防止網路數據泄露或者被竊取、篡改:(1)制定內部安全管理制度和操作規程,確定網路安全負責人,落實網路安全保護責任;(2)採取防範計算機病毒和網路攻擊、網路侵入等危害網路安全行為的技術措施;(3)採取監測、記錄網路運行狀態、網路安全事件的技術措施,並按照規定留存相關的網路日誌不少於六個月;(4)採取數據分類、重要數據備份和加密等措施;(5)法律、行政法規規定的其他義務。同時,網路運營者還應當制定網路安全事件應急預案,及時處置系統漏洞、計算機病毒、網路攻擊、網路侵入等安全風險;在發生危害網路安全的事件時,立即啟動應急預案,採取相應的補救措施,並按照規定向有關主管部門報告。

    遠程辦公的實現,意味著企業內網需要響應員工移動終端的外網接入請求。員工所處的網路安全環境不一,無論是接入網路還是移動終端本身,都更容易成為網路攻擊的對象。一方面,公用WiFi、網路熱點等不可信的網路都可能作為員工的網路接入點,這些網路可能毫無安全防護,存在很多常見的容易被攻擊的網路漏洞,容易成為網路犯罪組織侵入企業內網的中轉站;另一方面,部分員工的移動終端設備可能會安裝設置惡意程序的APP或網路插件,員工在疏忽的情況下也可能點擊偽裝的釣魚攻擊郵件或勒索郵件,嚴重威脅企業內部網路的安全。

    在計算機病毒或外部網路攻擊等網路安全事件下,被攻擊的企業盡管也是受害者,但如果企業沒有按照《網安法》及相關法律規定的要求提前採取必要的技術防範措施和應急響應預案,導致網路數據泄露或者被竊取、篡改,給企業的用戶造成損失的,很可能依舊需要承擔相應的法律責任。

    應對建議:

    對於企業而言,為遵守《網安法》及相關法律規定的網路安全義務,我們建議,企業可以從網路安全事件管理機制、移動終端設備安全、數據傳輸安全等層面審查和提升辦公網路的安全:

    (1)企業應當根據其運營網路或平台的實際情況、員工整體的網路安全意識,制定相適應的網路安全事件管理機制,包括但不限於:

    制定包括數據泄露在內的網路安全事件的應急預案;

    建立應對網路安全事件的組織機構和技術措施;

    實時監測最新的釣魚網站、勒索郵件事件;

    建立有效的與全體員工的通知機制,包括但不限於郵件、企業微信等通告方式;

    制定與員工情況相適應的信息安全培訓計劃;

    設置適當的獎懲措施,要求員工嚴格遵守公司的信息安全策略。

    (2)企業應當根據現有的信息資產情況,採取以下措施,進一步保障移動終端設備安全:

    根據員工的許可權等級,制定不同的移動終端設備安全管理方案,例如,高級管理人員或具有較高資料庫許可權的人員僅能使用公司配置的辦公專用移動終端設備;

    制定針對移動終端設備辦公的管理制度,對員工使用自帶設備進行辦公提出明確的管理要求;

    定期對辦公專用的移動終端設備的系統進行更新、漏洞掃描;

    在終端設備上,對終端進行身份准入認證和安全防護;

    重點監測遠程接入入口,採用更積極的安全分析策略,發現疑似的網路安全攻擊或病毒時,應當及時採取防範措施,並及時聯系企業的信息安全團隊;

    就移動辦公的信息安全風險,對員工進行專項培訓。

    (3)保障數據傳輸安全,企業可以採取的安全措施包括但不限於:

    使用HTTPS等加密傳輸方式,保障數據傳輸安全。無論是移動終端與內網之間的數據交互,還是移動終端之間的數據交互,都宜對數據通信鏈路採取HTTPS等加密方式,防止數據在傳輸中出現泄漏。

    部署虛擬專用網路(VPN),員工通過VPN實現內網連接。值得注意的是,在中國,VPN服務(尤其是跨境的VPN)是受到電信監管的,僅有具有VPN服務資質的企業才可以提供VPN服務。外貿企業、跨國企業因辦公自用等原因,需要通過專線等方式跨境聯網時,應當向持有相應電信業務許可證的基礎運營商租用。

    3.內部員工通過VPN進入公司內網,破壞資料庫。企業應當如何預防「內鬼」,保障數據安全?

    事件回顧:

    2月23日晚間,微信頭部服務提供商微盟集團旗下SaaS業務服務突發故障,系統崩潰,生產環境和數據遭受嚴重破壞,導致上百萬的商戶的業務無法順利開展,遭受重大損失。根據微盟25日中午發出的聲明,此次事故系人為造成,微盟研發中心運維部核心運維人員賀某,於2月23日晚18點56分通過個人VPN登入公司內網跳板機,因個人精神、生活等原因對微盟線上生產環境進行惡意破壞。目前,賀某被上海市寶山區公安局刑事拘留,並承認了犯罪事實[8]。由於資料庫遭到嚴重破壞,微盟長時間無法向合作商家提供電商支持服務,此處事故必然給合作商戶帶來直接的經濟損失。作為港股上市的企業,微盟的股價也在事故發生之後大幅下跌。

    從微盟的公告可以看出,微盟員工刪庫事件的一個促成條件是「該員工作為運維部核心運維人員,通過個人VPN登錄到了公司內網跳板機,並具有刪庫的許可權」。該事件無論是對SaaS服務商而言,還是對普通的企業用戶而言,都值得反思和自省。

    風險評估:

    依據《網安法》第21、25條的規定,網路運營者應當按照網路安全等級保護制度的要求,履行下列安全保護義務,保障網路免受干擾、破壞或者未經授權的訪問,防止網路數據泄露或者被竊取、篡改:(1)制定內部安全管理制度和操作規程,確定網路安全負責人,落實網路安全保護責任;(2)採取防範計算機病毒和網路攻擊、網路侵入等危害網路安全行為的技術措施;(3)採取監測、記錄網路運行狀態、網路安全事件的技術措施,並按照規定留存相關的網路日誌不少於六個月;(4)採取數據分類、重要數據備份和加密等措施;(5)法律、行政法規規定的其他義務。同時,網路運營者還應當制定網路安全事件應急預案,及時處置系統漏洞、計算機病毒、網路攻擊、網路侵入等安全風險;在發生危害網路安全的事件時,立即啟動應急預案,採取相應的補救措施,並按照規定向有關主管部門報告。

    內部員工泄密一直是企業數據泄露事故的主要原因之一,也是當前「侵犯公民個人信息犯罪」的典型行為模式。遠程辦公環境下,企業需要為大部分的員工提供連接內網及相關資料庫的訪問許可權,進一步增大數據泄露甚至被破壞的風險。

    與用戶流量激增導致的系統「短時間崩潰」不同,「微盟刪庫」事件的發生可能與企業內部信息安全管理有直接的關系。如果平台內合作商戶產生直接經濟損失,不排除平台運營者可能需要承擔網路安全相關的法律責任。

    應對建議:

    為有效預防員工惡意破壞、泄露公司數據,保障企業的數據安全,我們建議企業可以採取以下預防措施:

    制定遠程辦公或移動辦公的管理制度,區分辦公專用移動設備和員工自有移動設備,進行分類管理,包括但不限於嚴格管理辦公專用移動設備的讀寫許可權、員工自有移動設備的系統許可權,尤其是企業資料庫的管理許可權;

    建立數據分級管理制度,例如,應當根據數據敏感程度,制定相適應的訪問、改寫許可權,對於核心資料庫的數據,應當禁止員工通過遠程登錄方式進行操作或處理;

    根據員工工作需求,依據必要性原則,評估、審核與限制員工的數據訪問和處理許可權,例如,禁止員工下載數據到任何用戶自有的移動終端設備;

    建立數據泄露的應急管理方案,包括安全事件的監測和上報機制,安全事件的響應預案;

    制定遠程辦公的操作規范,使用文件和材料的管理規范、應用軟體安裝的審批流程等;

    組建具備遠程安全服務能力的團隊,負責實時監控員工對核心資料庫或敏感數據的操作行為、資料庫的安全情況;

    加強對員工遠程辦公安全意識教育。

    4.疫情期間,為了公共利益,企業通過系統在線收集員工疫情相關的信息,是否需要取得員工授權?疫情結束之後,應當如何處理收集的員工健康信息?

    場景示例:

    在遠程辦公期間,為加強用工管理,確保企業辦公場所的健康安全和制定相關疫情防控措施,企業會持續地向員工收集各類疫情相關的信息,包括個人及家庭成員的健康狀況、近期所在地區、當前住址、所乘航班或火車班次等信息。收集方式包括郵件、OA系統上報、問卷調查等方式。企業會對收集的信息進行統計和監測,在必要時,向監管部門報告企業員工的整體情況。如發現疑似病例,企業也會及時向相關的疾病預防控制機構或者醫療機構報告。

    風險評估:

    2020年1月20日,新型冠狀病毒感染肺炎被國家衛健委納入《中華人民共和國傳染病防治法》規定的乙類傳染病,並採取甲類傳染病的預防、控制措施。《中華人民共和國傳染病防治法》第三十一條規定,任何單位和個人發現傳染病病人或者疑似傳染病病人時,應當及時向附近的疾病預防控制機構或者醫療機構報告。

    2月9日,中央網信辦發布了《關於做好個人信息保護利用大數據支撐聯防聯控工作的通知》(以下簡稱《通知》),各地方各部門要高度重視個人信息保護工作,除國務院衛生健康部門依據《中華人民共和國網路安全法》、《中華人民共和國傳染病防治法》、《突發公共衛生事件應急條例》授權的機構外,其他任何單位和個人不得以疫情防控、疾病防治為由,未經被收集者同意收集使用個人信息。法律、行政法規另有規定的,按其規定執行。

    各地也陸續出台了針對防疫的規范性文件,以北京為例,根據《北京市人民代表大會常務委員會關於依法防控新型冠狀病毒感染肺炎疫情堅決打贏疫情防控阻擊戰的決定》,本市行政區域內的機關、企業事業單位、社會團體和其他組織應當依法做好本單位的疫情防控工作,建立健全防控工作責任制和管理制度,配備必要的防護物品、設施,加強對本單位人員的健康監測,督促從疫情嚴重地區回京人員按照政府有關規定進行醫學觀察或者居家觀察,發現異常情況按照要求及時報告並採取相應的防控措施。按照屬地人民政府的要求,積極組織人員參加疫情防控工作。

    依據《通知》及上述法律法規和規范性文件的規定,我們理解,在疫情期間,如果企業依據《中華人民共和國傳染病防治法》、《突發公共衛生事件應急條例》獲得了國務院衛生健康部門的授權,企業在授權范圍內,應當可以收集本單位人員疫情相關的健康信息,而無需取得員工的授權同意。如果不能滿足上述例外情形,企業還是應當依照《網安法》的規定,在收集前獲得用戶的授權同意。

    《通知》明確規定,為疫情防控、疾病防治收集的個人信息,不得用於其他用途。任何單位和個人未經被收集者同意,不得公開姓名、年齡、身份證號碼、電話號碼、家庭住址等個人信息,但因聯防聯控工作需要,且經過脫敏處理的除外。收集或掌握個人信息的機構要對個人信息的安全保護負責,採取嚴格的管理和技術防護措施,防止被竊取、被泄露。具體可參考我們近期的文章《解讀網信辦<關於做好個人信息保護利用大數據支撐防疫聯控工作的通知>》

    應對建議:

    在遠程期間,如果企業希望通過遠程辦公系統收集員工疫情相關的個人信息,我們建議各企業應當:

    制定隱私聲明或用戶授權告知文本,在員工初次提交相關信息前,獲得員工的授權同意;

    遵循最小必要原則,制定信息收集的策略,包括收集的信息類型、頻率和顆粒度;

    遵循目的限制原則,對收集的疫情防控相關的個人信息進行區分管理,避免與企業此前收集的員工信息進行融合;

    在對外展示企業整體的健康情況時或者披露疑似病例時,對員工的相關信息進行脫敏處理;

    制定信息刪除管理機制,在滿足防控目的之後,及時刪除相關的員工信息;

    制定針對性的信息管理和保護機制,將收集的員工疫情相關的個人信息,作為個人敏感信息進行保護,嚴格控制員工的訪問許可權,防止數據泄露。

    5.遠程辦公期間,為有效監督和管理員工,企業希望對員工進行適當的監測,如何才能做到合法合規?

    場景示例:

    遠程辦公期間,為了有效監督和管理員工,企業根據自身情況制定了定時匯報、簽到打卡、視頻監控工作狀態等措施,要求員工主動配合達到遠程辦公的監測目的。員工通過系統完成匯報、簽到打卡時,很可能會反復提交自己的姓名、電話號碼、郵箱、所在城市等個人基本信息用於驗證員工的身份。

    同時,在使用遠程OA系統或App時,辦公系統也會自動記錄員工的登錄日誌,記錄如IP地址、登錄地理位置、用戶基本信息、日常溝通信息等數據。此外,如果員工使用企業分配的辦公終端設備或遠程終端虛擬機軟體開展工作,終端設備和虛擬機軟體中可能預裝了監測插件或軟體,在滿足特定條件的情況下,會記錄員工在終端設備的操作行為記錄、上網記錄等。

    風險評估:

    上述場景示例中,企業會通過1)員工主動提供和2)辦公軟體自動或觸發式收集兩種方式收集員工的個人信息,構成《網安法》下的個人信息收集行為。企業應當根據《網安法》及相關法律法規的要求,遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,並獲取員工的同意。

    對於視頻監控以及系統監測軟體或插件的使用,如果操作不當,並且沒有事先取得員工的授權同意,很可能還會侵犯到員工的隱私,企業應當尤其注意。

    應對建議:

    遠程辦公期間,尤其在當前員工還在適應該等工作模式的情形下,企業根據自身情況採取適當的監督和管理措施,具有正當性。我們建議企業可以採取以下措施,以確保管理和監測行為的合法合規:

    評估公司原有的員工合同或員工個人信息收集授權書,是否能夠滿足遠程辦公的監測要求,如果授權存在瑕疵,應當根據企業的實際情況,設計獲取補充授權的方式,包括授權告知文本的彈窗、郵件通告等;

    根據收集場景,逐項評估收集員工個人信息的必要性。例如,是否存在重復收集信息的情況,是否有必要通過視頻監控工作狀態,監控的頻率是否恰當;

    針對系統監測軟體和插件,設計單獨的信息收集策略,做好員工隱私保護與公司數據安全的平衡;

    遵守目的限制原則,未經員工授權,不得將收集的員工數據用於工作監測以外的其他目的。

    四、總結

    此次疫情,以大數據、人工智慧、雲計算、移動互聯網為代表的數字科技在疫情防控中發揮了重要作用,也進一步推動了遠程辦公、線上運營等業務模式的發展。這既是疫情倒逼加快數字化智能化轉型的結果,也代表了未來新的生產力和新的發展方向[9]。此次「突發性的全民遠程辦公熱潮」之後,遠程辦公、線上運營將愈發普及,線下辦公和線上辦公也將形成更好的統一,真正達到提升工作效率的目的。

    加快數字化智能化升級也是推進國家治理體系和治理能力現代化的迫切需要。黨的十九屆四中全會對推進國家治理體系和治理能力現代化作出重大部署,強調要推進數字政府建設,加強數據共享,建立健全運用互聯網、大數據、人工智慧等技術手段進行行政管理的制度規則[10]。

    為平穩加速推進數字化智能化發展,契合政府現代化治理的理念,企業務必需要全面梳理並完善現有的網路安全與數據合規策略,為迎接新的智能化管理時代做好准備。

❼ 疫情防控安全小常識有哪些

經常洗手,每次至少20秒使用流動的水和肥皂或洗手液出門需要佩戴口罩,咳嗽或打噴嚏時,應使用紙巾和袖子蓋住口鼻不見面,不扎堆不去擁擠的地方更多的通風,不要吃野味吃熟食需要在吃之前把食物徹底煮熟,不要相信謠言要不要想起來在網路上未知來源的信息。

❽ 在維護網路安全方面,你有什麼好的意見或者建議

1、完善網路安全機制

制定《網路安全管理制度》,設立公司網路與信息化管理機構,負責網路設施和信息系統的運維管理。堅持做好網路與信息安全風險評估和定期巡查,制定網路安全應急預案,健全網路安全事件聯動機制,提高公司網路安全應急處理能力。


2021年10月8日,為防止未成年人沉迷網路游戲,維護未成年人合法權益,文化和旅遊部印發通知,部署各地文化市場綜合執法機構進一步加強網路游戲市場執法監管。據悉,文化和旅遊部要求各地文化市場綜合執法機構會同行業管理部門。

重點針對時段時長限制、實名注冊和登錄等防止未成年人沉迷網路游戲管理措施落實情況,加大轄區內網路游戲企業的執法檢查頻次和力度;加強網路巡查,嚴查擅自上網出版的網路游戲;加強互聯網上網服務營業場所、游藝娛樂場所等相關文化市場領域執法監管,防止未成年人違規進入營業場所。

❾ 疫情防控措施和做法

強化工作舉措,築牢疫情防控防線。各級各地應按照病毒傳染的風險程度和危害程度,實施差異化的精準防治,用好健康碼、社區宣傳、群眾監督等各種手段,從監測預警、宣傳發動、排查發現、防疫處置、依法查處等方面加大工作力度。進一步形成工作閉環,全面消除外防輸入的死角和盲區,切實築牢各道防線,細化完善政策措施,全力穩住經濟基本盤,守住經濟社會發展的底線,推動經濟發展企穩向好。

落實工作責任,織密疫情防控網。各級各部門要嚴格落實「屬地、部門、單位、個人」責任,強化防控網格化管理模式。同時,要持續加大宣傳教育力度,從嚴落實各項管控措施,堅決防範聚集性疫情發生。各級各部門「一把手」要認真貫徹落實疫情防控的各項決策部署,嚴明工作紀律,強化責任擔當,落實落細防控措施,毫不動搖堅決做到守土有責、守土擔責、守土盡責 ,以鐵的紀律倒逼責任落實。

秋冬即至,「疫考」未結,「考卷」難度更大,肩上責任更大、壓力更重。各級各地要切實擔起責任,在思想上、行動上、責任上築牢疫情防控的「銅牆鐵壁」,統籌推進疫情防控各項工作,堅決守護住群眾生命健康安全。(楊渡雲)

❿ 疫情防控四大措施八項注意是什麼

疫情防控四大措施:戴口罩、勤洗手、常通風、少聚集。

疫情防控八項注意如下:

1、假期安排要注意:減少人員流動、減少旅途風險、減少人群聚集、加強個人防護。

2、交通出行要注意:不出境、不扎堆、不去中高風險區。

3、購物娛樂要注意:錯峰出門少停留、一米距離要堅守、冷凍食品不沾手。

4、走親訪友要注意:少走親少訪友、不擁抱不握手、快見面快回走。

5、外出聚餐要注意:家庭聚餐要減少、分餐公筷須倡導。

6、醫療就診要注意:身體不適早就診、預約掛號最簡便、私車到院才安全、進院以後先預檢、發熱病人很關鍵、專門門診把病看。

7、居家防疫要注意:消毒通風勤打掃、自測體溫先做好、家庭訪客要減少、風險人員早報告。

8、外地返鄉要注意:返鄉回家要登記、少串門少走動、健康監測14天。

疫情防控實用建議

1、勤洗手和保持良好的呼吸道衛生習慣。

使用肥皂或洗手液並用流動水洗手,用一次性紙巾或干凈毛巾擦手。雙手接觸呼吸道分泌物後(如打噴嚏後)應立即洗手。

保持良好的呼吸道衛生習慣。咳嗽或打噴嚏時,用紙巾、毛巾等遮住口鼻,咳嗽或打噴嚏後洗手,避免用手觸摸眼睛、鼻或口。

2、增強體質、免疫力,保持環境清潔和通風。

增強體質和免疫力,均衡飲食、適量運動、作息規律,避免過度疲勞。

每天開窗通風次數不少於3次,每次20~30分鍾。戶外空氣質量較差時,通風換氣頻次和時間應適當減少。

3、盡量減少到人群密集場所活動並且關注症狀。

盡量減少到人群密集場所活動,避免接觸呼吸道感染患者。

出現呼吸道感染症狀如咳嗽、流涕、發熱等,應居家隔離休息,持續發熱不退或症狀加重時及早就診。