最重要的应该是员工的安全意识。
这么做:
1. 设立专门的信息技术管理机构、落实信息管理人员的责任
(1)成立专门负责计算机、服务器及网络等设备的管理机构,明确各信息管理人员岗位分工和岗位职责,制定相应规章制度。
(2)加强对机房的监管,严格按照机房巡检要求,认真做好机房巡查工作,及时处理出现的故障,保障机房安全稳定运行。
2. 加强网络安全教育
定期在企业开展计算机网络知识、计算机应用及网络安全的宣传教育活动。普及相关知识,提高企业人员的计算机应用水平,及网络安全保密意识。
企业的操作系统安全:
公司内部大多都是内网系统也以Win7为主,会存在很多的漏洞,网络对外不通或者害怕更新补丁引起业务系统不可用而导致使用者拒绝去及时更新系统漏洞补丁。
只要有一台主机被攻击,攻击者把它当作跳板可以很容易的在内网里漫游。
所以要有专门的人员去负责维护系统Windows平台特别是Windows XP的漏洞防护工作,势必要时刻监测漏洞的产生并进行快速响应。