网安周电信日:中小企业能抄的作业
今日(9 月 16 日),2026 年国家网络安全宣传周进入"电信日",聚焦协同防御、关键信息基础设施保护的多个论坛同期举行,运营商和监管部门的动作接连不断。这些大场面听起来离中小企业很远,但扒开看,电信网络上发生的攻防,最后都会落到每家公司机柜里的路由器、交换机和备份盘上。
大会议程咱参与不了,作业可以抄。电信日这一天,中小企业真正值得做的,是下面三件实事——都不用采购新设备,一个下午能干完。
第一件:给上网设备改掉默认口令
光猫、路由器、上网行为管理设备、无线 AP——这类设备的出厂默认口令,在互联网上一查便得,等于门装了锁但钥匙挂在门把上。今天要做的事很具体:把公司所有网络设备的管理口令统一改成 12 位以上的强口令,并且不与任何业务系统、任何员工的个人密码复用。
这不是新话题,但永远是失守第一名。多数入侵复盘到最后,进门的就是一个从没改过的默认口令。改口令十分钟,今天就能清零。
第二件:交换机管理 VLAN 做隔离
很多中小企业的网络是这样跑的:交换机的管理地址和办公电脑在同一个网段。这意味着任何一台中了木马的办公电脑,都能直接摸到交换机的管理登录页。一旦设备管理权丢了,攻击者就能在整张网络里横向走、改配置、断业务。
正确做法是把设备管理流量划进单独的管理 VLAN,只允许运维网段(或指定几台机器)访问管理入口,普通办公终端根本路由不到那里。主流的中小企业级交换机支持这个能力,配置就是几条命令的事,请维护商或自家 IT 半小时内能做完。边界不在于设备多贵,在于管理面和用户面有没有分开。
第三件:备份离线一份
下班前,把今天的核心数据往离线介质或独立存储里拷一份。如果公司有一台 DS923+ 这类带快照的存储,先打个快照;更重要的是留一份"够不着"的副本——拿得走机房、断得了网的那种。勒索软件再凶,也加密不了它够不着的东西;备份做得再勤,全部插在同一张网里,就等于没做。
顺带一个动作:抽一份上个月的备份,真的恢复一次。恢复不出来的备份,只是心理安慰。
结一句
安全不靠宣传周这一周,靠把每周里的一件小事真正做掉。今天这三件——改口令、隔管理网、备离线——就是性价比最高的那份作业。
信息来源:网安周官网、央视新闻