提升远程办公安全性!密码保护的应用
在家工作(远程工作)时文件共享面临的严峻挑战
由于远程办公、卫星办公室和咖啡馆远程工作的广泛使用,从公司外部到公司内部、家庭个人电脑和公司配备的电脑之间、甚至与外部客户和合作伙伴公司之间交换文件的频率急剧增加。然而,在办公室等不存在严格安全保护的本地网络的异地环境中,文件传输本身就潜伏着许多威胁。
以违反安全策略的方式共享(影子IT)、未加密的电子邮件或通过公共Wi-Fi发送都可能直接导致重要信息资产和机密信息的泄露。通过正确设置和操作FS!QR的“密码保护功能”,即使在远程环境中,您也可以建立简单且极其安全的文件传输过程。
“仅共享 URL”无法避免的风险以及密码保护的必要性
许多云服务和文件共享工具在上传后会生成“共享URL”。通常,任何知道此 URL 的人都可以访问该文件。然而,在远程办公中,由于以下原因,很多情况下共享单个 URL 是不够的。
- 误发导致即时泄露: 如果发送到错误的聊天联系人,或误发到群聊,所有点击了 URL 的人都能查看文件。
- 通信路径上的窃听: 如果使用加密设置薄弱的免费 Wi-Fi(如咖啡馆热点),存在通过数据包截取(窃听)拦截 URL 的风险。
- 历史记录残留: URL 会半永久性地留在接收方的浏览器历史记录和聊天工具的对话记录中,后来者可能访问的隐忧。
为了防止这些风险,有必要引入“密码保护功能”来限制对文件本身的访问。
FS!QR独特的“ID和密码”双重安全设计
FS!QR提供的保护功能比一般的“密码输入请求”更严格一步。
上传文件时,发送方可以设置任意密码。系统将自动生成下载所用的 URL,以及专属于该文件的"临时 ID(用户 ID)"。访问下载页面的接收方必须输入系统生成的临时 ID 与发送方设置的密码两者的组合——两者缺一不可,否则无法接触文件本身。
保留期限结束后,服务会删除其管理的记录和文件;备份以及接收设备中的副本可能仍然存在。
通过“带外”进一步提高安全性的实际步骤
无论密码设置得多强,如果传达方式不当,安全效果都会大幅下降。例如在聊天中把共享 URL 和密码放在“同一条消息”或“紧接着的下一条消息”里发送,一旦聊天账号被盗,两项信息会同时泄露,实际效果就和没有设置密码一样。
为了维持最高级别的安全性,在实务中请务必彻底执行将通信渠道分开(隔离)的操作规范。
- 发送 URL: 通过日常业务通信使用的聊天工具(Teams、Slack、LINE WORKS 等)共享文件的下载 URL(及临时 ID)。
- 传达密码: 密码通过与聊天工具完全不同的渠道传达。具体方式包括:打电话、通过短信(SMS)发送,或发送到事先约定好的另一个联系用邮箱。
通过这种方式分离路径,即使您的其中一个系统被黑客攻击,您的文件也不会被下载到第三方。
消除影子IT,提高远程工作效率
如果安全措施太严格,发送和接收文件需要花费太多时间和精力,员工就会偷偷使用个人云服务或免费传输站点(这就是影子IT)。影子 IT 对安全措施构成最大威胁,因为企业系统管理员看不到它。
FS!QR 无需注册账号或安装应用,同时具备 ID/密码保护、自动删除、SSL 加密等符合商务场景需求的安全机制。它兼顾易导入与高安全性,可以在不损害员工便利性的前提下,大幅提升整个公司的远程办公安全性。