ISO27001認(rèn)證企業(yè)是否意識(shí)到了員工這些高風(fēng)險(xiǎn)行為?
發(fā)布時(shí)間:2020-09-04 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
與信息安全有關(guān)的行業(yè)ISO27001認(rèn)證企業(yè)需要密切關(guān)注員工的高風(fēng)險(xiǎn)行為,那么員工哪些行為會(huì)威脅到企業(yè)的信息安全呢?
1.隨意發(fā)送電子信息,包括垃圾郵件和其他廣告資料。生成和傳遞連鎖郵件或任何類型的傳銷郵件;
2.未經(jīng)授權(quán)使用和偽造電子郵件的域名信息。在發(fā)送電子郵件中實(shí)施哄騙或假冒他人;
3.在未確定收件人(發(fā)件人身份)的情況下,發(fā)送、傳遞或回復(fù)電子郵件;
4.透露、發(fā)送或傳遞包含被視為淫穢、歧視、欺詐、誹謗或類似不當(dāng)或違法的文字內(nèi)容、圖像或任何其他格式的電子郵件,以及采取任何違反公共秩序和道德的行為;
5.未經(jīng)事先授權(quán),搜索、瀏覽、修改或刪除他人的電子郵件信息或計(jì)算機(jī)文件;
6.避開用戶認(rèn)證,或避開主機(jī)、網(wǎng)絡(luò)或賬號(hào)的安全防護(hù);
7.禁止實(shí)施任何形式的以截取數(shù)據(jù)為目的網(wǎng)絡(luò)檢測(cè),除非這項(xiàng)活動(dòng)是作為一項(xiàng)經(jīng)授權(quán)的職責(zé)指派的;
8.在本地或通過信息系統(tǒng),利用任何程序、腳本語(yǔ)言或指令或以任何方式發(fā)送任何種類的訊,達(dá)到干擾或阻止用戶終端的通信的目的;
9.在信息系統(tǒng)上引入惡意軟件或通過信息系統(tǒng)傳輸他們等。
如果員工有以上這些行為,企業(yè)需要密切注意,否則可能會(huì)影響ISO27001認(rèn)證企業(yè)的業(yè)務(wù)展開和體系實(shí)施。



熱線: