2020年四月:全新的资安加强防护

撰写於 2020/04/12

在之前的文章里,我们提到了因为冠状病毒造成的肺炎流行,公司不得不让员工分批次工作又或者是在家工作。但是如果公司没有必要的工具,如果还是用 NAS 、 FTP 又或者是一些地端的服务器,员工在公司外部的办公是必是事倍功半,可是会影响员工的工作效率的。这篇我们来谈谈如何创造一个员工在家里也可以照常工作的办法。

首先,员工如果在家里工作的情况下,还是会需要和其它的员工做交流、沟通。在台湾,其实已经有很多聊天、沟通的软件,如 Skype for Business 或是 Line for Work 等,虽然有免费的聊天软件像 Line ,但是我们建议还是以办公为主的软件较佳。利用这些软件,员工就能无阻的和同事沟通交流了。

再来,员工之间的档案交流和和档案的分享是办公不可必免的。在上班会用到的文件、图片和合约等都需要和同事之间互相先确认才能确认。并且如果有些重要的文件,会需要长官的审核才可以寄给客户。虽然用 Email 或是聊天软件是可以或相做传送和接收的,可是档案一多了就不方便管理了,如果要好好管理一个云端的空间,那资料夹的架构是不可或缺的一部份。如果您的公司是刚刚开始想要上云,并不想花高昂的成本付费来投资 OneDrive 或是 GoogleDrive 等昂贵的云端空间的话,我们建议您可以试试我们的云档案(CloudFiles)。另外,如果文件、报价单或是宣传档案已经完成了,想要寄给外部的客户或是收件者的话,有大型的媒体档案,一般超过 25MB 的档案就不能再用 Email 的附件寄出了。如果使用云档案的话,您可以真接点下分享并存得对外公开的连接,您甚至不用再上传一次档案,只需要把连接贴到 Email 里或是 Line 里来分享给对方。

员工互相分享档案确实很重要。但是档案分享之外,也要符合公司里各个员工的值位和权限才行。所以档案需要区分可以读、可以写等不同的权限才行。云档案深知权限管理在企业使用云端空间时不可或缺的功能之一,所以权限也是我们的卖点之一。

还有一个您必须选择云档案的原因是我们在资案方面所下的功夫。我们在这个月份推出了两大资安防护:IP 限制和多重身份验证。我们知道企业最在意的资安层面。档案一定是企业最在乎的资产。由其是把资料放在公有云上面,如果密码一旦外泄了或是太简单的密码被骇客猜到的话,那骇客就有可能入侵了您的公有云帐号并试图登入您的帐号来取得里面的档案或是资料。这对企业来说绝对是重大的商业损失。

云档案,我们深知企业用户的需求,把公有云最常用的 IP 限制加入了我们的功能之中。数据显示有 60% 以上的资料外泄都是不正当存取所造成的。您现在可以在云档案上打开 IP 限制的功能,并输入您公司的 IP 至白名单之中,如此做的话您云档案下所管理的帐号就都只能透过公司的 IP 来做登入了。即使员工的密码太过简单,被骇客猜到的话也没有被法登入到您员工的云档案的帐号之中。

可是在家里工作,大部份的家里都是没有固定 IP 的情况的话,打开了 IP 限制会让在家里工作的同事就无法登入了。这时我们建议您请您的员工打开「多重身份验证」 OTP 的功能。这个一次性密码的 OTP 需要员工在手机上下载 Google Authenticator 或是 Microsoft Authenticator 等的 OTP 应用程式。下载之后在云档案的帐号里下的设定,并设定多重身份验证 OTP 就可以了。如果没有智慧型设备的同仁,也可以利用开启电子邮件 OTP 来增加您帐户的案全性。 One-Time Password (一次性密码)的功能在于用户在每一次登入的时候,除了需要输入密码以外,还需要再取得这一组一次性密码。因为这个一次性密码是由手机或是自己的 Email 所取得的,所以除非是个人是无法取得这一组一次性密码的。员工不论是在公司登入或是在家里登入,都可以打开这个一次性密码的登入功能来加强自己帐号的案全性。

如果您的公司没有在用 IP 限制又或是一次性密码的 OTP 功能也没关系,云档案最近也增加了一般帐号的安全性,一个帐号只要被尝试登入了十次并因密码错误遭到拒绝的话,我们会把该帐号停用十分钟。这样骇客必需等十分钟才能再度尝试。以时间的拉长来大幅增加帐号的密码被尝试到的时间和精力。另外,管理员也可以在管理员后台中查到每个帐号的登入记录,如果有帐号的密码被尝试到的话,管理员也可以从记录里面得知。

如果您的公司因着肺炎的影响,并要考虑使用优质、便宜的云端服务并对资安又有一对程度的需求的话,赶快来试试我们的云档案吧!