澎湃新闻
软件是否属于需要停止使用的对象,应根据限制类型和风险证据判断,不能只根据名称出现在某张图片中。信息安全判▶️断至少要区分法律或行政限制、组织内部控制、平台分发限制和技术风险。
技术风险通常表现为过度索取通讯录、短信、定位、麦克风或存储权限,强制弹窗,静默安装其他程序,绕过系统安全设置,频繁连接不▶️明服务器,或者长期停止更新。风险判断应以权限、行为、签名、版本和检测结果为依据,而不是以“被禁”两个字作为唯一证据。
已经安装疑似高风险软件的用户,应先保护账号和设备,再处理程序🎆本身;在未确认来源前,不要继续输入支付密码、工作账号密码或身份验证信息。
学校、企业、政府机构可以依据内部安全制度限制未知来源软件、远程控制工具、网盘同步📢工具或未经审批的通信程序。此▶️类要求主要管理组织资产和内部数据,员工应按照本单位制度执行,但不能把内部规则扩大解释成社会范围内的统一政策。
判断“十八大禁用软件”时,最稳妥的做法是把会议背景、组织管理、平台规则和软件安全风险分开核对。面对无法验证的“十八款软件被禁”说法,不继续转发未经证实的名称,也不因软件出现在旧截图中就断定当前状态;只有在原始文件和实际适用范围都清楚的情况下,才能作出针对性的使用决定。