admin管理员组

文章数量:1539574

2024年6月9日发(作者:)

目前,全球范围内的混合办公已逐渐常态化。混合办公中,员工不再在安全环境下(办

公室内)使用公司设备、网络等,使公司的网络安全不再受到物理保障。而散落在各地的员

工的每一台电脑和手机,统统摇身一变,成为了一个个巨大的风险敞口,暴露在日益猖獗的

网络攻击之下。这绝不仅仅是个体的信息安全风险,一个员工的终端连接上未经保护的公共

网络之后,也意味着整个公司的信息安全处于风险之中。

基于国家主管部门对网络安全建设提出诸如涉及用户个人数据与互联网物理隔离、办公

网/商密网与互联网安全隔离、等级保护、分级保护等众多严格要求,以确保用户个人数据、

商业秘密和敏感的重要信息不被泄露。但在实际使用过程中,多个安全级别不同的业务系统

被部署在一个网络上,未将安全级别不同的业务做细致划分。企业网络安全建设面临以下问

题:

1)办公环境复杂:

随着信息化发展业务需求,企业业务系统主要部署于云服务器上,且职场办公、远程办

公、移动办公等业务模式导致网络物理安全边界弱化模糊。结合企业信息化项目建设情况,

业务应用系统部署与运行模式丰富多样,各种应用形态并存,从传统的C/S和B/S架构到

移动APP、H5程序等。业务系统接入终端也呈现多样化发展,如传统PC、智能手机、平

板电脑、移动手机等,设备安全管理难度进一步增强。同时多样化用户访问角色(如内勤员

工、监管机构、合作伙伴、外包供应商等)加剧了不可控的安全风险。

2)办公环境中的安全态势快速变化

外部威胁通过利用弱口令、口令爆破、劫持或伪造凭据等手段,绕过或攻破访问权限控

制。高级持续性威胁(APT)和分布式拒绝服务攻击(DDOS)攻击层出不穷,攻击手段伪

装得越来越隐蔽和聪明,勒索病毒服务化、钓鱼攻击常态化等趋势愈发明显。

企业内部数据泄露源头除了来自于外部的黑客攻击、木马植入、商业诈骗等行为外,内

部不安全的终端接入、不规范的账号管理,工作失误等情况也成为泄露主要原因。同时犯罪

分子利用社会工程学等手段窃取网络凭证,伪装成合法用户,也可以轻松突破公司网络边界,

植入恶意软件。

3)移动远程办公带来的挑战

移动远程办公业务暴露面扩大,容易通过不安全的终端和网络连接实施入侵。远程办公、

移动办公、一机双网等场景加剧了数据泄密的风险。移动终端分散、种类繁多,难以进行高

效管理,同时企业内勤人员、外包开发人员与业务的访问的频繁变更导致安全访问策略激增,

运维越来越困难。

如何同时保证身份认证的安全性和便捷性条件下,不同办公场景下如办公室、出差、居

家等业务应用系统的连接访问与体验一致性。在保证既符合行业监管、信创、商密等要求,

又兼顾性能、兼容性与可用性,如何匹配企业内部组织关于内外双网隔离的网络访问要求。

4)混合办公带来的安全挑战

一方面,企业数据安全难以得到有效保证。传统的办公方式,企业内网就像一座独立“围

城”,企业的所有数据只在“城里”流动,员工只有身在办公室才能访问内网。而混合办公

打破了原有的边界,“围城”被打破,分布式的办公点将企业的网络安全置入了整个互联网。

混合办公中,员工不再在安全环境下(办公室内)使用公司设备、网络等,使公司的网络安

全不再受到物理保障。散落在各地的员工的每一台电脑和手机,统统摇身一变,成为了一个

个巨大的风险敞口,暴露在日益猖獗的网络攻击之下。这绝不仅仅是个体的信息安全风险,

一个员工的终端连接上未经保护的公共网络之后,也意味着整个公司的信息安全处于风险之

中。

5)改造成本大,周期长

当前大部分企业内部网络业已建设完成,若在此基础上建设网络安全隔离、网络分级保

本文标签: 办公企业网络