随着上海去年的疫情形势变化,包括今年区两会在内,政府部门互联网视频会议需求量骤增。腾讯会议软件这样的互联网视频会议软件在使用过程中,暴露出身份核验、信息安全和技术维护等诸多问题,经常触及敏感的政府工作信息。这类的互联网视频会议缺少安全监管,存在数据泄密、截收、篡改等可能性。
目前互联网上免费的视频会议系统主要存在如下安全问题:
1、系统在互联网上,无法保证系统的可靠性和稳定性。
2、会议过程中政府部门视频会议的影像、音频、参会人员信息等敏感数据可能会留存在互联网平台上,安全性不可控。
3、身份认证安全问题,会议号等信息泄露,任何社会人员都可以伪造身份加入。
以上三点均可能对政府会议造成不可预测的风险和隐患,建议政府相关部门尽快摸底研究政府部门使用互联网视频会议安全监管方法和措施,并出台相关要求,避免在互联网上留存数据,防范敏感数据外泄,最大程度确保视频会议过程数据的安全性和可靠性。针对这些风险,提出以下七点建议:
1、使用专业的视频会议系统。政府部门在使用互联网视频会议系统时,应尽量使用由专业安全厂商提供的高质量系统,以保证系统的可靠性和稳定性。此类系统通常会进行严格的安全测试和认证,能够提供更高水平的安全保障。政府部门应在选择视频会议系统时,充分考虑安全性等方面的因素,选择可靠的、有口碑的系统。
2、保护会议信息的安全。政府部门在使用互联网视频会议系统时,应注意保护会议信息的安全,包括会议过程中政府部门视频会议的影像、音频、参会人员信息等敏感数据。为此,政府部门可以选择使用端到端加密技术,确保会议过程中的敏感数据只能由会议参与者访问,并在会议结束后自动删除相关数据,以保障数据的安全性和隐私。同时,在会议结束后,政府部门应当妥善处理会议数据,以避免数据泄露。
3、使用随机生成的会议 ID 和密码。政府部门在创建和加入腾讯会议会议时,应当使用随机生成的会议 ID 和密码,而不是使用固定的、易于猜测的会议 ID 和密码,以保障会议的安全性。如果使用固定的会议 ID 和密码,黑客或其他未经授权的人员有可能通过猜测或破解密码来加入会议,从而造成会议信息泄露的风险。
4、配置适当的安全设置。政府部门在使用腾讯会议等互联网视频会议系统时,应配置适当的安全设置,以限制会议中的不必要操作,减少安全漏洞。例如,禁用屏幕共享、录制会议、成员进出提示音、开启主持人审核加入会议等,以保护会议过程中的安全性和隐私。
5、使用多因素身份认证。政府部门应当强制使用多因素身份认证,例如短信验证码、指纹识别、人脸识别等,以确保每个参与者的身份都是真实可信的,并且限制未经授权的人员加入会议。这可以有效避免非法用户加入会议,从而保护会议信息的安全性。
6、保护个人隐私和保密信息。政府部门在使用腾讯会议等互联网视频会议系统时,应保护参与者的个人隐私和保密信息。政府部门应当尊重每个参与者的隐私权,避免在会议中公开敏感信息,如个人隐私、工作机密等。政府部门在会议中应当尽量避免泄露重要信息,例如电话号码、地址、姓名、工作职务等敏感信息。同时,政府部门应当为参与者提供合适的身份遮盖功能,如虚拟背景、屏幕分享等功能,以保护参与者的隐私和保密信息。
7、建立安全意识和培训。政府部门应当建立安全意识和培训,使会议参与者了解有关网络安全和隐私保护的最佳实践。政府部门可以通过开展网络安全培训、发放安全提示信息等方式,提高参与者的网络安全意识,并教育他们如何保护自己的隐私和保密信息。
总之,政府部门在使用腾讯会议等互联网视频会议系统时,应该注重保护会议信息的安全和参与者的隐私,并采取必要的安全措施,以确保会议的安全和稳定。同时,政府部门应该积极提高参与者的网络安全意识和保护隐私的意识,以共同维护会议的安全和隐私。