2024年,是习近平总书记提出网络强国战略目标10周年,也是我国全功能接入国际互联网30周年。随着新科技革命和产业变革深入发展,网络安全已是国家安全的重要组成部分。
习近平总书记强调,网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。作为企业员工,增强网络安全意识,提升网络安全技能,维护公司网络安全是我们义不容辞的责任。作为广大网民中的一员,学会规避网络风险,也是保护自身利益的有效方式。
近期,我学习了公司下发的《社工钓鱼》网络安全PPT和视频,意识到网络钓鱼的方式不断在“更新迭代”,手段和方式更是“花样百出”,让人“防不胜防”。 我们不仅要继续防范中了大奖、发福利、邮箱异常等常见的钓鱼邮件链接,更要擦亮眼睛,辨识潜藏在例如微信、QQ等社交软件中的“黑客”们。
通过案例可以知道,社工钓鱼不再是广撒网式的低效率攻击模式,而是可通过邮件、短信、移动设备、微信、社交网络等多种途径,更加精准地针对业务部门、财务部门、开发部门、客服部门等核心部门的成功率高达50%以上的新型钓鱼方式。也许与你微信联络的人,上一秒还是洽谈项目的合作者,当你点开对方发送的链接或文件,下一秒对方就成了利用你攻击公司网络、窃取公司秘密的凶手,而你在“无知”中就成了损害公司利益的“帮凶”。或许仅仅是点开与社交软件上“相谈甚欢”的好友发来的分享链接,就造成了个人信息泄露,造成无法挽回的损失。
如何应对社工钓鱼方式,学习视频中给了许多有效的建议,譬如警惕“熟人”发来的文件内容,重要文件当面或电话确认;安装强有效的正版防火墙和防病毒软件;不使用不安全的WIFI网络,警惕重名WIFI;离开工作要“锁屏”等。
网络安全无小事,在今后的工作中,我将继续对照公司网络安全的要求,将网络措施落实到位,并不断学习网络安全知识,提高网络安全能力,做好自身岗位网络安全的“防火墙”。