内搜索:

旅行中的IT安全

出国旅行会带来与设备和数据被盗相关的额外风险。从不熟悉的地点和网络进行连接会给您带来传统上所面临的新威胁。请考虑你要去哪里旅行,你带了什么设备,以及你在旅行期间通过这些设备可以访问哪些数据。信息安全办公室为在旅行中工作的员工提供了指导方针,以最好地保护机构。

  • 在任何和所有旅行之前,检查安全旅行标准中列出的所有要求。
  • 通过填写此表格,至少在出发前一周通知信息安全办公室您打算在旅行中工作。
  • 如果在国际旅行,请通过查看美国国务院发布的旅行警告(在新窗口中打开)
    • 前往“4级-禁止旅行”的地区是高风险的。
      • 如果你去这些地区旅行的目的不是为了完成你在俄亥俄大学的工作,你不允许从这些地方使用大学拥有的设备或访问大学的数据。 
      • 禁止在个人设备上使用应用程序访问大学资源,同时出于非工作目的前往这些地区。为了确保大学数据的安全,请在旅行前从个人设备中删除Outlook、Teams和Canvas等应用程序。
      • 如果你是为了大学要求的目的而旅行,请咨询你的院长或系主任,以确定是否应该在旅行前获得一台外借笔记本电脑。
    • 旅行时遵守所有信息技术政策和信息安全标准。
  • 在出发前熟悉安全工作空间的实践。
  • 限制您随身携带的设备数量和数据量,以降低暴露的风险。尽可能使用临时设备,如大学借阅设备或一次性预付费设备,而不是普通的个人或工作设备。
  • 从您随身携带的设备中删除敏感数据,因为敏感数据不应存储在本地设备上。相反,选择存储在一个安全的OneDrive/SharePoint站点。
  • 设置VDI并使用它访问敏感数据和资源。我们强烈建议在旅行中工作的个人使用VDI代替VPN。
  • 配置加密(在新窗中打开)在你的设备上。IT服务台可以协助使用大学拥有的设备。对于个人笔记本电脑,可以考虑Windows版的BitLocker或Mac版的FileVault。
    • 同样重要的是要注意,根据信息安全标准:保护敏感数据,禁止将敏感数据下载到个人设备,如笔记本电脑,USB或外部硬盘驱动器。
    • 请注意,一些外国限制使用进口加密软件,因此您有责任研究您的目的地国家的软件进口法律。  
  • 为尽可能多的服务设置多因素身份验证(MFA)。大多数俄亥俄大学的服务都使用MFA,但你也可以为非俄亥俄大学和个人服务(如银行、社交网络和电子邮件)设置MFA。
  • 配置俄亥俄大学校园VPN。
  • 作为威廉希尔亚洲真人平台的雇员,如果您需要前往4级“高风险”旅行地点,作为您指定工作的一部分,请申请一个临时帐户(“威廉希尔亚洲真人平台客人帐户”)在旅行时使用。这可以降低风险 ,因为 您的常规电子邮件帐户可以配置为 在您逗留期间将 转发到此服务帐户。这允许您访问资源,而无需使用您的典型帐户,保护其中的内容和相关的大学证书
  • 确保您的设备的操作系统和软件是最新的。
  • 确保防毒软件已安装并启用。务必在出发前了解如何运行防病毒扫描。
  • 将文件和工作产品存储在你大学附属的微软OneDrive账户和组中,以确保你有一个最新的数据备份。
  • 使用强密码。避免使用字典中的单词,并添加特殊字符。对于手机,使用alpha数字或密码短语代替PIN输入。
  • 打开b谷歌的“查找 我的 设备”或苹果的“查找我的”应用程序(如果您的设备可用)等服务,以帮助查找丢失或被盗的设备。打开“查找我的设备”服务和类似的远程擦除服务(如果您的设备可用)。
  • 打开b谷歌的“查找 我的 设备”或苹果的“查找我的”应用程序(如果您的设备可用)等服务,以帮助查找丢失或被盗的设备。
    • 按照信息安全标准:Microsoft O365 -远程数据擦除;微软提供的功能,远程删除所有数据,从设备同步到您的俄亥俄电子邮件帐户在设备丢失或被盗的情况下。要使用此功能,您可以通过740-566-SAFE或通过电子邮件security@ohio.edu  与信息安全办公室联系
  • 如适用,遵守威廉希尔亚洲真人平台出口管制计划的要求。
  • 始终保持你的设备在视线范围内。
  • 连接公共Wi-Fi时要小心。尽可能使用手机数据,但要注意漫游费。
  • 在不使用设备时禁用蓝牙和Wi-Fi等服务。
  • 在访问大学信息和资源时使用多因素认证和VDI。
  • 避免使用公共电脑,比如网吧。
  • 带上自己的充电线,避免使用充电亭,因为它们可能感染了恶意软件。
  • 每次使用后清除你的浏览器。(删除历史文件、缓存、cookie等)
  • 如果您的任何设备被盗,如果在国内旅行,请立即向当地当局报告;如果在国际旅行,请立即向当地的美国大使馆或领事馆报告。
    • 如果被盗设备是俄亥俄大学的设备或存储了俄亥俄大学的数据,请联系俄亥俄大学信息安全办公室(通过电子邮件security@ohio.edu或致电740-566-7233)以及当地的美国大使馆或领事馆。
  • 更改您旅行时使用的任何凭证的密码,包括您的俄亥俄帐户密码。
  • 归还任何外借设备。
  • 如果您使用的是临时旅行帐户,请确保已删除转发。
  • 在您的设备上运行反病毒扫描。