企业如何做好社交网站安全防护
来源:法律编辑整理 时间: 2023-06-09 11:30:37 379 人看过

[导读]

。但是最近的Twitter机密文档泄密事件说明,社交网站在给企业带来便利的同时,也带来了巨大安全风险,需要对其进行合理安全防护。

社交网站成主要泄露渠道

在传统上,人们往往认为木马病毒会窃取QQ号、邮箱地址,后门程序可以让黑客偷窥你电脑上的手机号、通讯录,从而把隐私泄露的责任全部归因于电脑中毒、电脑中了木马等技术因素。

其实现在的情况已经有了很大改变,社交网站的隐私泄露、用户个人的安全意识不强等非技术性的因素,已经成为收集、利用网民隐私的重要原因。而那些木马、病毒、后门程序则成为他们收集网民隐私的辅助工具,而不再是主要因素。

通过社交网站,商业公司不但可以收集用户的手机号、MSN账号等普通信息,还可以通过分析网民发布的博客、帖子、同学群体等,推测出用户的消费倾向(节俭还是奢侈)、个人婚姻情况(单身还是离婚)、工作情况(是否有跳槽的意向)等十分隐私的信息。

用户经常遇到的泄密问题包括:

1.手机号泄露。手机号泄露之后,很多人会频繁接到各种广告短信,推销发票、枪支、性用品等非法物品;有人会接到各种诈骗电话,近来热门的中奖电话、退税诈骗电话等,起因往往就是由于用户的手机号泄露。

2.MSN账号密码泄露(QQ帐号密码)。MSN和QQ作为人们日常应用的网络通讯工具,一旦泄露会带来很多麻烦。比如,黑客会编写机器人程序,利用收集到的MSN账号密码登陆,然后向其好友发送垃圾消息、商业广告等。

3.邮件账号泄露(Otlook通讯录、Foxmail通讯录泄露)。黑客会使用收集到的邮箱帐号密码登陆,冒充用户向其好友发送商业广告、病毒链接、木马网站链接,甚至可以利用该邮箱,获取用户更多的个人隐私。

4.真实情况泄露。这主要指的是网民的一些真实生活情况会被网上泄露,典型的如虐猫女、铜须门、最牛小三、北师大美女副总裁事件等。发生泄露之后,人们的正常生活会遭到严重影响。

5.病毒和挂马网站。用户的邮件账号、QQ号、MSN账号泄露后,经常会收到木马网站链接、钓鱼网站链接等。如果不做好防备,很容易中毒。

上述这些泄密问题,往往存在于博客、社交网站、论坛上,而社交网站由于兼具博客和论坛功能,其危险性更是不容低估。

社交网站的七种安全风险

作为目前火热的社交网站,其中的领先者通常有数千万注册用户。据业内人士估计,排行前列的社交网站,一般会在北京拥有用户300万以上,上海300万以上,广州200万以上。根据其经营策略的不同,人群分布会有不同,比如有的侧重于白领、有的侧重于学生等等。如此巨大的用户群体,一旦发生个人隐私泄露,其危害不容低估。

在流行的社交网站中,要求用户填写的个人资料包括:性别、年龄、教育程度、工作情况、婚姻情况、真实照片、手机号码等。如果用户要使用网站的交友功能、游戏功能,通常还要提供更多的信息,包括:MSN账号密码、QQ帐号密码、Otlook邮箱通讯录。可以说,如果网民将这些信息全部填写完毕,那就几乎没有任何隐私可言。

而且,根据瑞星的调查分析,通过查找朋友、游戏邀请等方式引诱用户填写隐私资料、对其好友进行频繁骚扰,并不是某个网站的单独行为,而已经成为很多SNS借以吸引用户的重要手段,几乎所有网站都在采用,几乎成为社交网站最为重要的潜规则。而正是这些潜规则,对用户的安全构成了严重威胁。

调查结果显示,社交网站存在的七种主要安全风险包括:

1.利用引诱、误导等方式,鼓励用户填写MSN和QQ的账号、密码。

2.通过游戏积分奖励、优先享受新功能等方式,鼓励用户填写自己的真实情况。网站提供的安全保护,却存在很多问题。

3.鼓励网民将网站帐户与手机绑定,建立手机信息库,存在隐私泄露风险。

4.网站的隐私保护设计,完全以方便为立足点,漠视用户的安全风险。

5.网站使用大量ajax技术,很容易产生XSS和CSRF攻击,使用户电脑中毒,网银账户失窃等。

6.频繁骚扰注册用户的联系人,诱骗其注册自己的网站,甚至直接骗取隐私信息,并频繁发送广告。

7.用户在游戏、交流的过程中很容易泄露自己的真实情况,可能给黑客诈骗带来方便。

针对上述问题,瑞星安全专家建议:

1.在社交网站填写任何个人资料之前,都要了解到其中蕴含的风险。尽量不要在社交网站填写过于详细的个人资料;

2.不要随意通过陌生人的MSN好友请求、SNS网站的好友请求;

3.把自己的SNS资料设为最高安全等级。

上网行为管理技术PK社交网站

企业应对社交网站,可以从加强企业文化建设,完善企业规章制度等方面入手,同时,也可在从技术上采用全面的监管手段,对员工互联网行为实施管控。例如,市面上有种上网行为管理产品,主要部署在企业互联网出口处,可以从带宽管理、应用控制等多个角度对整个公司网络的各种活动进行管控,帮助企业提升工作效率、优化带宽使用、降低安全威胁、保护IT投资。

据张宝权介绍,目前,网康上网行为管理产品提供三种不同层面的控制策略,来满足不同用户的业务需要:第一,完全封堵。通过网康产品的网页过滤功能,可以直接封堵社交网络站点,员工登陆时页面显示为空。

第二,应用控制,屏蔽游戏功能,保留社交功能。网康上网行为管理产品可以基于应用协议,基于行为内容去控制。具体来说,它可以只屏蔽社交网的小游戏功能(例如,开心网停车、偷菜等等),其他功能照常使用,这样既不会占用过多的带宽,又不会影响企业员工与客户的沟通交流。

第三,流量控制,合理分配流量,限制企业员工访问社交网的总流量,保证关键业务的正常运行。例如,在公司总网络出口安置网康上网行为管理设备,开启流量控制功能:对社交网络访问进行限制,限在1M以内,有效避免了非法应用对正常业务的影响。通过这种方式,企业带宽能够保障,员工也不会滋生抵触情绪。

最后,张宝权特别指出,我们所提倡的员工上网行为管理,并不是强制性的管理模式,而是根据企业的需要,结合员工的具体要求,切实做到以人为本的管理模式。比如,对于社交网站这类应用,在上班时间内可以禁止或限制,帮助员工提高工作效率,养成良好的工作习惯。而在休息时间段可以适当开放,毕竟它们可以作为员工调节身心、放松压力的工具。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年03月31日 19:20
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多网站链接相关文章
  • 疫情期间坐公交车安全吗?坐公交车怎么做好防护?
    乘坐公交车上班,确实存在风险,但在做好防护的前提下,就能够大大地减少病毒传播的可能性。公交车、地铁等交通工具,如果人口密度较大,空间又相对封闭,形成飞沫传播,气溶胶传播可能性就都存在,而如果不能做到勤洗手,好好洗手,形成接触传播的可能性也是存在的。建议大家,能自己开车就自己开车,不能自己的开车的,选择电动车、自行车等交通工具。疫情期间坐公交车怎么做好防护?需要乘坐公交、地铁的朋友,出门戴好口罩,正确的佩戴口罩可以有效地减少飞沫传播,气溶胶传播的几率,另外,如果具备条件的朋友,出门也可以考虑戴上一次性的手套,但是不管戴手套还是不戴手套,都要注意勤洗手的重要性,在乘坐公共交通工具的时候,也要尽量避免乱摸公共设施,抓过扶手、接触过外物的手,洗手前一定不要接触口鼻,这些都是避免接触传播的重要方面。在出门后就戴好口罩,走到公交站点,进站时,都尽量不要触摸站台上的设施,更不要触摸过公共设施后用手接触口
    2023-06-17
    312人看过
  • 如何做好外贸企业的商标保护
    企业要想利用海关有效保护自己的知识产权,需要提交的就是知识产权权利证明,以及权利人的名称、姓名的一个身份证明,还有侵权嫌疑货物的有关情况。注册商标的专用权,以核准注册的商标和核定使用的商品为限。一、商标在申请过程中是否允许使用?商标在申请过程中不能使用。根据法律规定,注册商标的有效期为十年,自核准注册之日起计算。经商标局核准注册的商标为注册商标,包括商品商标、服务商标和集体商标、证明商标;商标注册人享有商标专用权,受法律保护。所以,商标要在核准注册之后才能开始使用。二、商标侵权归是哪个部门管商标侵权归工商行政管理部门管。商标侵权造成受害人利益受损的,可以到工商标管理部门报案,如果情节严重构成犯罪的,可到公安机关报案。工商行政管理部门处理商标侵权纠纷时,认定侵权行为成立的,会责令侵权人停止侵权行为,没收、销毁侵权商品和工具、并对其处以罚款。除此之外,还可以找人民法院,由法院判决侵权人承担停止
    2023-03-25
    114人看过
  • 企业如何做好辞退?
    辞退是用人单位解雇职工的一种行为,是指用人单位由于某种原因与职工解除劳动关系的一种强制措施。根据原因的不同,可分为违纪辞退和正常辞退。违纪辞退是指用人单位对严重违反劳动纪律或企业内部规章,但未达到被开除、除名程度的职工,依法强行解除劳动关系的一种行政处理措施。正常辞退是指用人单位根据生产经营状况和职工的情况,依据改革过程中国家和地方有关转换企业经营机制,安置富余人员的政策规定解除与职工劳动关系的一种措施。企业如何做好辞退?辞退前要公正。辞退的原因一般有两种:一是公司原因,如大范围裁员、组织机构调整等;二是个人原因,工作不称职、危害公司利益等。对于公司方面的原因应当向员工做好解释工作,并表示日后重新欢迎员工回公司。对于个人原因的辞退应当做好全面考核工作,不可偏听偏信,更不能公报私仇。对于曾经为公司做出贡献的员工,应当尽量在本公司内为其寻找其他合适的岗位,或者推荐到其他公司工作。辞退的公正与否
    2023-04-22
    300人看过
  • 网络安全交易只要做好四招
    【第一招】出现问题及时致电客服事实上,除了京东商城,包括当当网、淘宝网等多个电商网站用户账户均出现过安全问题。记者在一些电商论坛上看到,有不少消费者的礼券、礼品卡等都莫名其妙地消失。对此,业内人士提醒消费者,若发现这种情况,最好及时致电客服,让电商有关工作人员帮助解决,同时,最好不要往自己的购物账户上存入较多的资金。另外,支付宝相关人士介绍,通过手机也可以在很大程度上帮助消费者保障账户安全。目前,不少用户的网银账户、第三方支付账户等网络支付账户都支持绑定手机,并支持设定手机动态口令。用户可以设定,当单笔支付额度或者每日支付累计额度超过一定金额时,就需要进行手机动态口令校验,从而增强资金的安全性。同时,若账户发生异常,消费者也可以及时收到短信提醒。设定手机动态口令完全无门槛,每个人都可以。业内人士称。【第二招】不同账户用不同密码如今,不少电商网站都提醒消费者将自己的网购账户和各种即时通讯工具
    2023-06-07
    150人看过
  • 商务社交网站前景看好
    目前,国内的绝大多数的SNS网站还停留在娱乐性阶段。而美国商务社交网站LinkedIn取得的巨大成功给国内的SNS业界一个提示:中国商务社交前景广阔。商务社交网站发展前景看好事实上,社交网络最大的作用应当是联络人、服务人,而不是娱乐人、沉迷人,其工具价值或实用价值应当大于娱乐价值,而今现状是本末倒置。在LinkedIn的成功效应的带动下,国内大部分互联网公司开始有所动作,相继探索着社交网络的工具价值,中国的商务社交行业开始迎来新一轮的竞争。然而,在商务社交网站的竞争中,不少SNS网站由于自身策略失误,如采用多线试水而使得自身的定位不清、受众模糊,、商业味过于浓厚等,使得用户认可度一路走低。其实,在不少传统的SNS网站中,也有商务社交的成分。但是,其中娱乐用户与商务人士产生冲突会在所难免,作为企业员工很难一边玩着第三方应用小游戏一边专心投简历;而招聘公司也无法从用户在社交网站的复杂轨迹中来确
    2023-06-07
    473人看过
  • 如何保证财产安保持良好的防护习惯全
    一、如何保证财产安保持良好的防护习惯全要有防的意识,。留心观察身边的人和事,及时规避可能针对自己的侵害。发生案件、发现危险要快速、准确、实事求是的报警求助。用法律维护自己的人身财产安全。特别是面对暴力犯罪,要坚决制止不法侵害。主动积极维护校园及周边治安秩序,创造和谐有序的环境。二、个人隐私保护怎么规定个人隐私保护的法律规定:宪法第三十八条中华人民共和国公民的人格尊严不受侵犯。禁止用任何方法对公民进行侮辱、诽谤和诬告陷害。第三十九条中华人民共和国公民的住宅不受侵犯。禁止非法搜查或者非法侵入公民的住宅。第四十条中华人民共和国公民的通信自由和通信秘密受法律的保护。除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。刑法第二百四十五条非法搜查他人身体、住宅,或者非法侵入他人住宅的,处三年以下有期徒
    2023-06-13
    268人看过
  • 要如何当好安全监护人
    作业安全监护人的基本职责是:1.监护人必须有较强的责任心;了解动火区域岗位的生产过程,熟悉工艺操作和设备状况;能熟练使用消防器材及其他救护器具。2.监护人对安全措施落实情况进行检查,监督消防设施到位情况,发现落实不好或安全措施不完善时,有权提出暂不进行作业。3.监护人要配戴明显的标志,并配备专用安全检测仪害窢愤喝莅估缝台俯郡器,坚守岗位。4.监护人应熟悉应急预案,并能指挥处理异常情况。5.监护人必须携带动火票。一、工作监护制度是指检修工作负责人带领工作人员到施工现场,布置好工作后,对全班人员不断进行安全监护,以防止工作人员误走(登)到带电设备上发生触电事故,误受到危险的高空,发生摔伤事故,以及错误施工造成的事故。同时工作负责人因事离开现场必须指定临时监护人。在工作地点分散,有若干个工作小组同时进行工作,工作负责人必须指定工作小组监护人。监护人在工作中必须履行其职责,所有这种制度叫工作监护制
    2023-02-19
    201人看过
  • 企业消防安全常识
    1、单位应当严格遵守消防法律、法规、规章,贯彻“预防为主、防消结合”的消防工作方针,履行消防安全职责,保障消防安全。法人单位的法定代表人或者非法人单位的主要负责人是单位的消防安全责任人,对本单位的消防安全工作全面负责。单位应当落实逐级消防安全责任制和岗位消防安全责任制,明确逐级和岗位消防安全职责,确定各级、各岗位的消防安全责任人。2、消防安全重点单位应当设置或者确定消防工作的归口管理职能部门,并确定专职或者兼职的消防管理人员;其他单位应当确定专职或者兼职消防管理人员,可以确定消防工作的归口管理职能部门。归口管理职能部门和专兼职消防管理人员在消防安全责任人或者消防安全管理人的领导下开展消防安全管理工作。3、单位应当建立健全各项消防安全制度,包括消防安全教育、培训;防火巡查、检查;安全疏散设施管理;消防(控制室)值班;消防设施、器材维护管理;火灾隐患整改;用火、用电安全管理;易燃易爆危险物品和
    2023-04-13
    354人看过
  • 如何在社保网站进行企业法人变更
    企业社保经办人变更办理的流程:用人单位所登记的资料发生变更时,需在当月申报修改,其中,属于地税部门登记的资料发生变更时,到地税部门办理(涉及修改《社保登记证》内容的,地税变更后凭变更证明到对应各区(县级市)社保部门修正《社保登记证》)。其他属社保经办机构登记的资料发生变更时,到对应各区(县级市)社保部门办理。业务流程:1、账号等属社保经办机构登记的资料时,提供相应资料2、应各区(县级市)社保经办机构办理3、属于地税部门登记的资料发生变更时,到地税部门办理。社保减员如何办理网上1.操作步骤如下:1、首先,进入地税局,用户名即是单位税务登记号,接着填上还密码和验证码,点击登录,跳转到下一个页面;2、点击页面上方一栏的:社保业务;3、选择单位人员减员申报4、再选择社保减员申报,按照系统提示进行操作。《中华人民共和国社会保险法》第五十八条用人单位应当自用工之日起三十日内为其职工向社会保险经办机构申
    2023-07-03
    192人看过
  • 企业“内外账”如何做好
    一、内账和外账都需要附带原始凭证吗?1、企业涉及的所有经济业务都要在内账中反映。2、无法在外账处理的账务,其原始票据粘连在内账凭证后;在外账中反映的账务,其原始票据无法附在内账中,可在内账分录中注明“见外账×月×号凭证”以方便查阅或以复印件代替,但应考虑复印多少及成本问题。二、什么票据可以做外账?只要是正式的发票、或是财政部门监制的行政事业单位收据,都可以用来记账,但选用做外账的单据还需要考虑企业的实际情况,不要见票就做,还要把握投入产出平衡。三、内账和外账的现金日记账的数额(就是库存现金)相差很大怎么办?1、内账就是公司内部真实账目,一般的公司存现金的比例不会很大。2、外账是对外的套账,存在一定的虚假成份。按库存现金管理规定,只要三至五天的零用现金,因此也不可能很大。但由于相当部门现金实际已经支付了,但无法在外账中反映,从而造成外账的现金偏大。目前比较简单的方法是把这部分现金以往来款形式
    2023-11-27
    170人看过
  • 社区村里如何做好防控工作
    一是要强化意识,明确责任。村党支部书记作为村级防控的第一责任人,要强化责任意识,加强对卡点执勤人员的培训教育,提高科学利用物资和严密防控的意识和能力。二是要做好宣传,严格落实。提升村庄人民群众的健康意识和防疫知识水平是做好疫情防控工作、巩固来之不易成果的有效举措。要充分利用村内广播设备、微信群等信息化手段,广泛宣传疫情防控相关知识,努力用最朴实的话语,传递最实用的防疫要点。做好村级疫情防控,筑牢国家疫情防控坚实根基。一、疫情防控工作措施和计划通知要求落实常态化疫情防控措施。各地教育部门和高校要坚持“人”“物”“环境”同防、多病共防,严格落实属地疫情防控政策要求,细化完善春季学期疫情防控方案和应急预案,依法依规、科学精准、全面细致落实学校常态化疫情防控各项措施。精准掌握师生健康状况和行程轨迹,适时动态调整防控举措,积极运用信息化手段,实施便捷的进出校门管理机制。深入开展校园爱国卫生运动,加强
    2023-06-28
    150人看过
  • 未做好安全防护措施导致受伤是否算自残
    律师解答:不算。虽然《工伤保险条例》第十六条第三项规定了自杀或自残的不能认定为工伤,但是工作中因为疏忽导致的死亡,不能认定为自残或者自杀;只有完全是职工追求伤残或者死亡的情形,方可认定为自残或自杀。因此,未做好安全防护措施导致的受伤,不得认定为自残。《工伤保险条例》第十六条第三项规定了自杀或自残的不能认定为工伤,但是工作中因为疏忽导致的死亡,不能认定为自残或者自杀;只有完全是职工追求伤残或者死亡的情形,方可认定为自残或自杀。因此,未做好安全防护措施导致的受伤,不得认定为自残。
    2024-04-26
    286人看过
  • 做好电网巡回安全检查
    1、电网技术现状1.1电力工业发展概况电力工业是一个国家的经济命脉。改革开放以来,我国电力工业得到飞速发展,逐步缩小了与世界发达国家的差距。1996—2002年期间,我国新增发电装机容量1.37亿kW,年均1957万kW,占世界新增发电装机容量的30%左右,居世界首位。2002年,我国发电量完成15716.5亿kW?h,发电装机容量达到3.54亿kW?h,均居世界第二位,仅次于美国。随着电力体制改革的深化,网厂分开,组建区域电力市场,我国电力工业管理体制发生了深刻变革。按照现行管理模式,我国电力工业主要由国家电网公司、南方电网公司,以及中国华能集团、中国大唐集团、中国华电集团、中国国电集团、中国电力投资集团五大发电集团公司负责运营,其他还有独资、合资、地方等多种投资形式的发电公司。国家电力监管委员会根据国务院授权,履行全国电力市场监管职能。国家电网公司现已形成东北、华北、华中、华东、西北5
    2023-06-06
    93人看过
  • 网站个人信息安全保护策略
    网络给人们带来了前所未有的便利,同时也使人们的个人信息安全受到很大威胁。据了解,在医院、中介机构、服务行业、互联网、银行、保险、航空、电信、房产公司等众多行业和领域的网站都存在着不同程度的用户信息泄露问题,用户的个人信息甚至逐渐成为了频繁交易以牟取暴利的对象。网站个人信息安全的保护可以从以下几个方面采取措施:1.自我保护提高隐私保护意识,自我保护是保护自己个人信息安全重要手段。当遇到一些必须输入个人信息才能登录或完成操作时,输入的个人数据必须限于最小的范围,并且妥善保管自己的口令、帐号密码,并定期更改。其次,谨慎注意该网站是否有针对个人数据保护的声明和措施,对允许匿名登录的网站尽量选择匿名登录。2.技术保护网站运营商应当自觉采取有效的管理措施和技术手段,如增强用户信息访问权限、对可能有不法意图的注册用户进行监测等,把合法收集和使用个人信息,以及管理好个人信息作为自己应尽的义务,最小化以至杜
    2023-05-03
    388人看过
换一批
#知识产权知识
北京
律师推荐
    展开

    网站链接是指在互联网上,通过超链接(Hyperlink)将一个网页与另一个网页或多个网页相连接的方式。这些链接通常以文字、图标或其他形式呈现,点击链接可快速跳转到目标网页。网站链接是构建互联网信息架构的基础,通过连接不同页面、资源和内容,实... 更多>

    #网站链接
    相关咨询
    • 安全防护中如何做好四个不干
      内蒙古在线咨询 2022-07-27
      现场安全监护人应做到四个不干,监护人是现场安全的第一责任者,工作中一旦出现事故,监护人要负主要责任.由此可见监护人身上的安全担子是非常重的.所以在现场监护工作中,监护人必须严格按照《电业安全工作规程》要求每一位施工人员,按规程要求完成每一个动作、步骤、工序。
    • 职工上班后如何做好安全防护工作
      广东在线咨询 2022-11-01
      看国家和单位对所在行业和岗位的规定。
    • 食品生产企业如何做好食品安全
      澳门在线咨询 2022-03-16
      食品生产企业应当就下列事项制定并实施控制要求,保证出厂的食品符合食品安全标准:(一)原料采购、原料验收、投料等原料控制;(二)生产工序、设备、贮存、包装等生产关键环节控制;(三)原料检验、半成品检验、成品出厂检验等检验控制;(四)运输、交付控制。食品生产过程中有不符合控制要求情形的,食品生产企业应当立即查明原因并采取整改措施。
    • 过了发病期间企业该如何做好防护工作
      四川在线咨询 2023-09-02
      疫情期间企业复工后应该做好员工健康管理、实行健康状况报告、加强进出人员登记管理、保持工作场所通风换气、保障洗手等设施正常运行、做好工作和生活场所清洁消毒、减少员工聚集和集体活动、加强员工集体用餐管理、做好医务服务、规范垃圾收集处理等。
    • 破产企业职工安置如何做好?
      海南在线咨询 2023-09-05
      1、破产企业职工的安置破产企业所在地的市或者市辖区、县的人民政府应当采取转业培训、介绍就业、生产自救、劳务输出等各种措施,妥善安排破产企业职工重新就业,并保障他们在重新就业前的基本生活需要。政府鼓励破产企业职工自谋职业。对自谋职业的,政府可以根据当地的实际情况,发放一次性安置费,不再保留国有企业职工身份。 2、一次性安置费原则上按照破产企业所在市的企业职工上年平均工资收入的3倍发放,具体发放标准由