- 4
- 0
- 约1.86千字
- 约 6页
- 2021-10-27 发布于重庆
- 举报
政企机构物理渗透入侵应对指南,包括:安保人员对可疑人员敏感度低、场所和设备上存在裸露信息点、WIFI、系统、设备、终端口令弱、大堂员工、办公区员工电脑不锁屏、攻击人员伪装内部或合作人员获取敏感数据、突发状况处置流程不明确等,适合编制项目解决方案和进行信息安全管理培训。
政企机构物理渗透入侵应对指南
导语
目前我国企事业单位已经非常重视网络安全,随着网络安全的人力、物力、财力投入越来越大,互联网边界暴露面会逐渐缩小、Nday漏洞可利用率会减少、访问边界控制的会更严格,常规的网络侧攻击手段日渐难以利用。当技防日趋完善的时候,人便成了攻击的主要目标。
每个人都是企业的一个风险入口,人是网络安全保障体系最重要的组成元素,70%以上的网络安全事件涉及人为因素。金融系统是全人类大部分财富的聚集地。大型金融机构、金融网络基础设施和新型支付方式逐渐成为网络犯罪团伙眼中的“肥肉”,针对银行发起的恶意攻击花样百出,物理渗透便是相对容易实现、成本低、成效好的方式之一。
安全就是一个木桶,安全程度永远取决于最薄弱的环节。对于银行来讲,支行网点作为面向大众、一个相对较为开放的场所,风险暴露面相对较多,更容易被恶意人员进行物理渗透。今天小编带你梳理物理渗透的风险点,手把手教你如何防范。
风险一:安保人员对可疑人员敏感度低,关键区域出入人员管控弱
对策:静态防守、动态巡查、专项培训——加强办公场所人员出入管理、加强现场安保安全意识教育和日常巡查、开展社工攻击安保培训针对办公区域和重点区域(如机房、设备间),建立办公人员清单,强调严格核实人员身份等人员管理要求,实行“白名单”制度,严格按照人员清单控制出入人员,严格核实身份信息,非清单人员找业务主管部门核实后方可进入办公区,入场
您可能关注的文档
- 数据库、数据湖、数据仓库、湖仓一体、智能湖仓,分别都是什么鬼?.docx
- 调查:成本节约和安全提升推动用户采用新兴技术.docx
- 后疫情时代下的供应链新特点.docx
- 发送商业性信息的合规要点 (国外篇).docx
- 后疫情时代全球高校信息安全六大挑战.docx
- 发送商业性信息的合规要点 (国内篇).docx
- 你需要了解的APP安全.docx
- 如何搭建一套完整的指标体系:2个模型+1个原则.docx
- 数据指标体系怎么搭建才“有效”?.docx
- 指标体系:四个模型教会你指标体系构建的方法.docx
- 2026四川凉山州西昌市住房和城乡建设局招聘工作人员2名考试备考试题及答案解析.docx
- 2026年福建龙岩市新罗区事业单位招聘58人考试参考试题及答案解析.docx
- 2026广西崇左天等县人民武装部编外聘用人员招聘2人考试参考题库及答案解析.docx
- 2026山东滨州市沾化区部分区直学校校园招聘7人(山师-曲师站)考试参考题库及答案解析.docx
- 2026广东东莞市常平镇编外聘用人员招聘5人考试参考题库及答案解析.docx
- 2026年河北邯郸魏县公开招聘社区工作者120名考试参考题库及答案解析.docx
- 2026福建三明港务地产有限公司社会招聘1人考试备考试题及答案解析.docx
- 2026湖南永州市江永县兴园再生资源有限公司公司招聘6人考试备考题库及答案解析.docx
- 2026广东云浮市新兴县招聘机关事业单位紧缺人才4人(华南师范大学专场)考试备考试题及答案解析.docx
- 2026广东深圳小学光明学校(集团)招聘优秀教师19人考试备考试题及答案解析.docx
最近下载
- 装修安全专项施工方案.docx VIP
- 《烟草专卖许可证管理办法》《烟草专卖许可证实施细则》考核试题及答案.docx VIP
- 2026年学习教育查摆问题清单及整改措施台账(四个方面16条).docx VIP
- 12J926 无障碍设计-标准图集.docx VIP
- 基于surfer插值法对土壤污染范围的计算.pdf VIP
- 2024国家勋章和国家荣誉称号获得者简介先进事迹专题学习PPT.pdf VIP
- 2026年3月井工煤矿提升运输系统安全专项整治工作方案及任务清单.docx VIP
- 装修工程施工现场安全事故应急救援预案.docx VIP
- “双减”政策对教育培训企业绩效的影响研究.pdf
- 《化学反应工程》第版-(陈甘堂-著)课后习题答案.pdf VIP
原创力文档

文档评论(0)