我們知道建立公司需要付出龐大心血,別讓安全風險影響您的成功。建議您採取以下的安全性措施,確保貴公司的資料安全無虞。
如果您是微型企業 (1 到 20 位使用者) 或小型企業 (21 到 100 位使用者),可能沒有專屬的 IT 管理員,因此我們將縮短清單!
保護帳戶安全
|
|
使用不重複的密碼 高強度密碼是保護使用者和管理員帳戶的第一道防線。使用不重複的密碼才能避免遭他人輕易破解。舉例來說,您可以想個長句,並選用句中各字詞的第一個字母來組成密碼。 此外,我們不建議在不同帳戶 (例如電子郵件帳戶和網路銀行帳戶) 中重複使用相同的密碼。 |
|
|
要求管理員和重要使用者進一步驗證自己的身分 如果有人設法偷取您的密碼,兩步驟驗證 (2SV) 可以防止他們存取您的帳戶。 兩步驟驗證功能會要求使用者透過自己知道的資訊 (例如密碼) 以及擁有的憑證 (例如實體金鑰或存取碼) 來驗證身分,進而取得存取權。 建議貴公司的所有成員均採用兩步驟驗證,尤其是管理員,以及負責處理財務記錄和員工資訊等機密資料的使用者,更應使用這項驗證功能。因此,建議您應強制要求管理員和重要使用者採用兩步驟驗證功能。 |
|
|
管理員應在帳戶中新增救援資訊 管理員如果忘記自己的密碼,只要按一下登入頁面上的 [需要協助嗎?] 連結,就會收到 Google 透過電話、簡訊或電子郵件寄出的新密碼。為了在必要時使用這項功能,Google 需要管理員為帳戶提供備援電話號碼和電子郵件地址。 |
|
|
預先取得備用碼 如果貴商家強制執行兩步驟驗證,使用者或管理員在無法進行兩步驟驗證時,就無法登入帳戶。舉例來說,使用者可能弄丟了用來接收兩步驟驗證碼的手機,或是遺失了自己的安全金鑰。 在這種情況下,使用者可以透過備用碼進行兩步驟驗證。因此,我們建議啟用兩步驟驗證機制的管理員和使用者應事先產生並列印備用碼,且務必要妥善保管。 |
|
|
建立其他超級管理員帳戶 一間公司應該要有多個超級管理員帳戶,並分別交由不同使用者控管。這樣當您的主要超級管理員失去帳戶存取權或發現帳戶遭盜用,後備的超級管理員仍可在復原主要帳戶期間處理重要工作。 如要建立其他超級管理員,請將超級管理員角色指派給其他使用者。 |
|
|
備妥重設超級管理員密碼所需的資訊 如果超級管理員無法透過電子郵件或電話救援選項重設密碼,且沒有其他超級管理員可重設密碼,可以聯絡 Google 支援團隊。 為了驗證身分,Google 會詢問與機構帳戶相關的問題。同時,管理員也需驗證網域的 DNS 擁有權。請將帳戶資訊和 DNS 憑證存放在安全的地方,以備不時之需。 |
|
|
超級管理員不應將帳戶保持登入狀態 超級管理員可以管理貴公司帳戶的各方面事項,並存取所有業務和員工資料。如果您在未執行特定管理工作時將超級管理員帳戶保持登入狀態,可能會提高受到潛在惡意活動侵害的風險。 超級管理員應該只在需要處理特定工作時才登入,工作完成後就應立即登出。如要執行日常管理工作,請使用具備受限管理員角色的帳戶。 |
|
|
為應用程式和網路瀏覽器啟用自動更新 為取得最新的安全性更新,請務必要求使用者為自己的應用程式和網路瀏覽器啟用自動更新。如果他們使用 Chrome,您可以為整個機構的裝置設定自動更新。 自動更新政策 (Chrome) |
如果您使用 Gmail、日曆、雲端硬碟、文件
|
|
啟用加強型送達前掃描郵件功能 網路詐騙是指透過傳送電子郵件來誘騙使用者提供機密資訊 (例如密碼、帳號或其他個人識別資訊) 的惡意行為。 為防範網路詐騙,Google 會掃描收到的郵件。如果 Gmail 發現某封電子郵件可能是網路詐騙郵件,會顯示警告或將該電子郵件移至垃圾郵件資料夾。啟用加強型送達前掃描郵件功能,可讓 Gmail 進一步掃描先前未判定為網路詐騙郵件的電子郵件,確認其中是否含有網路詐騙內容。 |
|
開啟 Gmail 的額外惡意檔案和連結篩選功能 Google 會掃描收到的郵件,藉此防範電腦病毒等惡意程式。啟用其他安全性檢查項目 (包括附件、連結和不明外部圖片),可讓系統進一步掃描先前未判定為惡意內容的電子郵件,確認其中是否含有惡意程式。 |
|
|
|
確保電子郵件收件者不會將您的郵件標示為垃圾郵件 垃圾郵件是指來路不明的大量電子郵件。一般來說,不肖廣告主會使用這種方式,因為除了管理郵寄清單的費用外,沒有其他營運成本。 寄件者政策架構 (SPF) 是一套電子郵件安全防護機制,可針對貴公司使用者傳送的合法電子郵件進行授權。SPF 記錄可以識別您允許哪些郵件伺服器以您網域的名義傳送電子郵件。 如果您不為自己的網域設定 SPF,您寄出的部分郵件可能會遭到退信,甚至被標示為垃圾郵件。 |
|
|
禁止與公司外部人士共用日曆 使用者的日曆可能含有機密資訊,因此您應該限制使用者與外部人士共用日曆的方式。例如,您可以設定只顯示日曆的有空/忙碌資訊給外部人士。 |
|
|
限制哪些人可以查看新建檔案 |
|
|
在使用者與公司外部人員共用檔案時發出警告 如果您允許使用者與外部人士共用檔案,請務必讓系統在他們嘗試這麼做時顯示警告,確認他們是否要共用。 |
貴商家是否有特殊安全需求?
您的商家可能只有不到 10 人,但資訊安全需求卻與大型公司相同。
舉例來說,小型投資和財務規劃公司,以及任何處理健康資訊的公司,可能需要遵守特殊的法規、隱私權和安全規定。這些公司可能會有專屬的 IT 管理員,負責處理這些額外需求。
如果貴公司屬於這種情況,請按照「適用於中大型企業 (超過 100 位使用者) 的安全性檢查清單」中的最佳做法,確保公司安全無虞。