- 1
- 0
- 约4.49千字
- 约 5页
- 2026-09-27 发布于江西
- 举报
终端安全防护规范
我干终端安全相关工作好些年了,见过太多因为终端防护不到位引发的安全事故:小到员工个人办公文件被加密丢失,大到整个公司核心数据被盗、内网全面瘫痪,很多事故追根溯源,其实就是一个不起眼的小动作——没锁电脑、点了陌生链接、随便插了来历不明的U盘,本来花十秒钟就能避免的事,最后造成几十万甚至几百万的损失。出台这份终端安全防护规范,从来不是为了给大家的工作添麻烦、设门槛,而是把我们见过的教训总结成可执行的规则,给每一位员工的工作成果、给公司的信息安全扎紧第一道篱笆。接下来我们从准入、日常使用、异常处置、定期维护四个层面,明确具体的防护要求:
1终端基础准入防护规范
终端是访问公司所有信息的入口,准入环节把好关,才能从根源上减少后续的安全风险,这是整个防护体系的基础,所有新终端入网、老终端更新都必须遵守以下要求:
1.1入网合规检查要求
不管是公司统一配发的新终端,还是员工自带用于办公的个人终端,入网前都必须完成合规检查,没有经过检查的终端一律不准接入公司内网。
1.1.1硬件合规核查
所有入网终端必须确认硬件没有经过私自改装,不能私自加装不明来源的硬件模块,比如二手硬盘、不知名品牌的无线网卡等,这类硬件很可能预先植入了恶意程序,一旦入网就会窃取数据。如果是员工自带的BYOD终端,必须提前告知IT部门自己的硬件配置,接受安全检测,确认没有残留恶意程序之后才能入网。我之前
原创力文档

文档评论(0)