以下是一些常见的网络安全常识:
- 账号密码安全:
- 如果系统有初始密码,应尽快修改。
- 密码长度不少于 8 个字符,建议包含字母、数字和符号的组合,不要使用单一的字符类型。
- 用户名与密码不要使用相同字符,避免使用常见的弱口令,如 “123456”“password” 等。
- 不要用自己、家人、朋友、亲戚、宠物的名字,生日、结婚纪念日、电话号码等个人信息,以及工作中用到的专业术语、职业特征等设置为密码。
- 所有系统尽可能使用不同的密码,并定期更换密码。同时,可通过密码管理软件保管密码,但软件应设置高强度安全措施。
- 防止网页自动记住账号密码,上网注册账户时,用户名密码不要与单位内部用户名密码相同或关联。
- 病毒风险防范:
- 安装病毒防护程序并及时更新病毒特征库,定期对电脑、手机等设备进行全盘杀毒。
- 下载电子邮件附件时注意文件名的后缀,陌生发件人附件不要打开。对于网络下载的文件,需要验证文件数字签名有效性,并手动扫描文件。
- 使用移动存储介质时,先进行查杀病毒后再打开。安装不明来源的软件时,也要手动查杀病毒。
- 浏览网页时,若计算机使用过程中发现异常,应立即断开网络全盘杀毒。
- 上网安全注意:
- 使用知名的、安全的浏览器,如 Edge、Chrome、Firefox 等。收藏经常访问的网站,不要轻易点击别人传给你的网址,对超低价、超低折扣、中奖等诱惑要提高警惕,避免访问色情、赌博、反动等非法网站。
- 重要文件通过网络、邮件等方式传输时进行加密处理。利用社交网站的安全与隐私设置保护敏感信息,避免将工作信息、文件上传至网上存储空间,如网盘、云共享文件夹等。
- 在社交网站谨慎发布个人信息,根据自己对网站的需求进行注册,不要盲目填写信息。上网的 DNS 应设置为运营商指定的或内部 DNS 服务的 IP 地址,避免使用不安全的 DNS 导致被劫持风险。
- 网上交易安全:
- 进行网上交易时,所访问的网址要与官方地址进行比对,确认准确性。避免通过公用计算机使用网上交易系统,不在网吧等多人共用的电脑上进行金融业务操作。
- 不通过搜索引擎上的网址或不明网站的链接进入交易,在网络交易前,要对交易网站和交易对方的资质全面了解,可通过查询网站备案信息等方式核实网站资质真伪。
- 注意查看交易网站是否为 HTTP 协议,建议使用 HTTPS 协议,以保证数据传输中不被监听篡改。在访问涉及资金交易类网站时,尽量使用官方网站提供的虚拟键盘输入登录和交易密码。
- 对于填写个人详细信息可获得优惠券等情况要谨慎填写,注意保护个人隐私,使用个人的银行账号、密码和证件号码等敏感信息时要慎重。
- 电子邮件安全:
- 不打开、回复可疑邮件、垃圾邮件、不明来源邮件。收发公司业务数据时,必须使用公司内部邮箱,公务处理和私人邮箱分开。
- 员工应对自己的邮箱账号和密码的安全负责,不得将邮箱账号借与他人。若发现邮箱存在任何安全漏洞的情况,应及时通知公司邮件系统管理人员。
- 警惕邮件的内容、网址链接、图片等,机关工作人员工作邮件建议使用政府自建邮箱,严禁使用境外邮箱。为电子邮箱设置高强度密码,并设置每次登录时必须进行账号密码验证。
- 主机电脑安全:
- 操作系统登录账户需要设置登录密码,且不为弱密码。操作系统应及时更新最新安全补丁,禁止开启无权限的文件共享服务,使用更安全的文件共享方式。
- 针对中间件、数据库、平台组件等程序进行安全补丁升级,关闭办公电脑的远程访问。定期备份重要数据,关闭系统中不需要的服务。
- 计算机系统更换操作人员时,交接重要资料的同时,要更改系统的密码。及时清理垃圾邮箱,员工离开座位时应设置电脑为退出状态或锁屏状态,建议设置自动锁屏。
- 办公环境安全:
- 禁止随意放置或丢弃含有敏感信息的纸质文件,废弃文件需要用碎纸机粉碎。废弃或待消磁介质转交他人时应经管理部门消磁处理。
- 离开座位时,应将贵重物品、含有机密信息的资料锁入柜中,及时取走复印或打印机的资料。废弃的光盘、U 盘、电脑等要消磁或彻底破坏。
- 禁止在便签之上写有账号、密码等信息,Ukey 不使用时应及时拔出并妥善保管。办公中重要内容电话应找到安全安静的地方接听,避免信息泄露。
- 防范电信诈骗:
- 牢记 “四要四不要”。“四要”:转账前要通过电话、视频等方式核对对方身份;微信、支付宝要开启转账延迟到账功能;网上聊天要留意系统弹出的防诈骗提醒;接到可疑电话或发现自己、亲友被骗时要及时拨打 110。“四不要”:不要向其他人透露短信验证码、银行卡和身份证信息;不要在任何网站接受通缉令、逮捕令、资产冻结令;不要点击不明链接;不要将资产转入所谓的 “安全账户”。
- 警惕网络传销:
- 遇到创业投资项目,要仔细研究其商业模式,凡是鼓吹轻松赚大钱,许诺交钱入会、发展人员就能有回报的项目,一定要提高警惕。保持清醒头脑,理性判断,不存侥幸心理,克服贪念欲望。
- 注意钓鱼风险:
- 尽量避免直接点击邮件中的不明链接;回复邮件时,若回复地址与发件人不同,需谨慎对待;若邮件内容要求提供个人隐私(如账户名、密码、银行账号等),需谨慎对待。

