信息安全在任何时候都很重要,无论是在工作中、在家里还是在旅行中. 实施安全的网络安全最佳实践对个人和各种规模的组织都很重要. 使用强密码, 更新软件, 点击可疑链接前三思, 开启多因素认证是我们所说的“网络卫生”的基础,将大大提高你的在线安全.
以下是该团队收集的一些建议,可以帮助你保持安全.
- 为了保护在大学内共享的文件,请使用我们的文件共享系统 文件鹰.
- 有关如何使用“文件鹰”的概述,请参阅: 通过文件鹰发送敏感信息
- 要保护不同类型的微软文件和Adobe PDF文件,以便与大学以外的资源共享,请参阅 如何密码保护和加密文件 文档.
-
养成良好的密码卫生习惯
- 选择强密码. 记住,“越长越强”
- 避免对不同的帐户使用相同的密码
- 不要和别人分享你的密码
- 使用密码管理器安全地存储您的密码(而不是在键盘下的便利贴上))
-
报告可疑行为
-
记得注销
- 花点时间退出电脑或网络应用程序很简单, 却常常被遗忘, 保护资料的方法.
-
警惕网络钓鱼诈骗
- 不要轻易相信链接或附件
- 注意常见的标志,比如奇怪的“来自:”地址, 拼写或语法错误, 或要求提供个人信息或凭据
- 请浏览我们的 网络钓鱼 网页上有更多的信息
随着越来越多地使用远程访问, 重要的是要注意如何将大学和个人信息的风险降到最低. 以下是一些更安全的远程计算提示:
- 如果你有学校发放的笔记本电脑, 请使用它的所有工作相关的需要,以充分利用内置的安全功能.
- 避免与他人(家人、孩子等)共用你的大学笔记本电脑.),当然,永远不要与任何人分享你的NetID密码.
- 如果你必须使用你的个人电脑进行工作相关的需要,请考虑以下几点:
- 确保你的电脑安装了最新的系统补丁和错误修复程序.
- 始终使用杀毒软件,并检查它是否正在运行和积极更新. 如果您没有安装杀毒软件,您可以登录 MSU软件存储库.
- 不使用NetID密码登入你的个人电脑. 如果您的个人电脑受到恶意软件或其他安全问题的威胁,这可以帮助保护您的NetID帐户.
- 在校外公共场所(如餐厅)连接无线网络时要小心, 机场, 等. 这些无线网络通常不使用安全连接方法.
旅行时,我们往往更担心自己的人身安全,而不是网络安全. 下面是一些旅行时要记住的小贴士:
-
小心公共Wi-Fi网络
- 避免连接不安全的公共Wi-Fi网络. 当连接到Wi-Fi网络时,用户的设备通过该网络发送信息而不加密.
- 公共密码保护的网络仍然可能构成威胁. 酒店以密码保护他们的网络而闻名,但每个住在酒店的人都可以访问同一个网络,这仍然使你的信息可能被大量的人获取.
- 连接到公共网络的另一种选择是使用VPN(虚拟专用网),它将保持你的信息加密,并为你的数据增加额外的保护.
-
禁用Wi-Fi网络的自动加入功能
我们的设备设置为自动连接到可用的无线网络和蓝牙设备. 关闭自动连接,只有在确定需要时才手动连接. 自动连接到我们家里的日常设备, 在我们的车里, 工作场所在旅行时很有帮助,但也很危险.
- iPhone:
Turn off Wi-Fi by navigating to Settings > Wi-Fi > Toggle Off
Turn off Auto Join by navigating to Settings > Wi-Fi > Ask to Join Networks > Off
Turn off Bluetooth by navigating to Settings > Bluetooth > Toggle Off - 安卓:
Turn off Wifi and Bluetooth by navigating to Settings > Connections. 如果你不需要它们,点击每个按钮旁边的按钮来关闭它们. 当每个按钮旁边的按钮变成灰色时,你就知道它已经关闭了.
Turn off Auto Join by navigating to Settings > Connections > Wifi > Choose the Wifi network and tap the button next to Auto Reconnect
- iPhone:
-
尽量减少位置共享
在这段时间里,你可能想在社交媒体上更新地点和照片. 这样做可以让罪犯知道你住在哪里,你的家是空的,可以破门而入. 这里有一些有用的建议,可以在发帖时考虑一下:
- 度假回来后把照片贴出来,把风险降到最低
- 如果可能的话,关闭位置共享
- 一些应用程序依赖于你的位置,比如地图,这在旅行中很重要. 大多数设备都允许你选择只在使用特定应用程序时启用这些定位服务.
- 这可以在你第一次打开应用程序时设置,也可以通过设置导航到设备上的应用程序权限.
-
更新操作系统和应用程序
更新所有设备上的所有操作系统和应用程序将为您提供最新的安全更新,并为您提供最大的保护. 这将修复在以前版本中发现的任何错误或漏洞.
-
安全浏览网页
网站以cookie的形式存储有关您的有价值的个人信息. 如果你连接到公共网络,安全浏览就变得更加重要了. 确保你通过HTTPS(浏览器地址栏角落的锁)连接到网站。.
-
网络钓鱼
无论是在家里还是在旅行中,你都很容易受到网络钓鱼骗局的影响. 这些诈骗可以通过电子邮件、电话和短信发生. 确保检查所有常见的攻击者迹象. 请浏览我们的 网络钓鱼 网页上有更多的信息.
-
离开前备份你的数据
备份你的数据是应该定期做的事情, 但最重要的是,你应该在旅行前备份你的数据. 丢失智能手机或笔记本电脑代价高昂, 但大多数时候,其中包含的数据更为关键. 创建数据备份,包括个人、工作和其他重要文件. 如果可能的话,将其存储在物理驱动器或云存储服务上.
-
物理安全
不要让你的设备无人看管. 用餐时间是小偷检查酒店房间无人看管设备的最佳时间. 如果你不需要电子设备,就把它们放在口袋或包里,避免宣传你有电子设备.如果您在公共场所使用您的设备, 注意有人“偷窥”,以便在你输入密码时获取你的密码. 考虑给你的设备贴上资产标签,这样你就可以在设备被盗时追踪到它们.
-
保护你的密码
一定要确保使用唯一且定期更换的安全密码. 确保为每个平台创建不同的密码,以减少密码泄露时的影响.我们建议实施多因素认证(MFA),如DUO或Google Authenticator,以确保两步保护. 我们还建议使用密码管理器,如LastPass来跟踪所有密码.
-
略读设备/信用卡vs. 旅行时使用借记卡
盗刷设备允许犯罪分子无需接触你或使用你的实体卡就能获得你的信用卡和借记卡信息. 最好的建议是查看RFID钱包或持卡人,以防止信用卡数据被盗.旅行时, 无论是在网上还是当面购物,尽量使用信用卡而不是借记卡. 使用借记卡将允许犯罪分子直接访问你的银行账户和信息,而信用卡的费用很容易被争议.
更多的信息
有关国际旅客的其他贴士,请浏览以下网址: http://www.fcc.gov/consumers/guides/cybersecurity-tips-international-travelers
从电脑上,将鼠标指针移动到链接上而不单击. 链接的实际网址应该出现在浏览器窗口的底部或弹出窗口中.
从运行iOS(苹果)或安卓操作系统的移动设备,您可以通过用手指或触控笔按下链接来评估嵌入的链接. 应该出现一个弹出对话框,然后放手. 对话框应该显示嵌入链接的完整URL和其他选项.
如果鼠标悬停显示的网址与链接的文本或预期上下文不匹配, 它可能被欺骗了. 例如,如果一个链接到“www.十大博彩推荐排名.edu”或“十大博彩推荐排名州立大学”似乎指向另一个域名,如“http://www”.somewhereelse.,这可能是一个假冒的链接.
请记住,恶意网站可能看起来与合法网站非常相似,但URL可能使用拼写变体或不同的域名(例如:域名).g. .com或 .净). 如果你不能断定它是安全的,不要点击它!