网安周金融日:中小企业的「钱袋保卫战」先自查这五处
今天(9 月 18 日)是 2026 年国家网络安全宣传周(9 月 14 日至 20 日)的"金融日",由中国人民银行等金融监管部门牵头。网安周期间,人行发布了《2026 金融网络安全宣传手册》,以个人金融安全知识为主;再往前一周,“金融教育宣传周”(9 月 7 日至 13 日)已以"清朗金融网络 守护安心消费"为主题先行启动。
手册面向的是个人,但企业更有必要今天对一遍自己的"钱袋":中小企业财务链路短、常常一人多岗,假老板邮件、钓鱼网银页面、假报销通知,得手一单就可能掏空账上现金。五处自查,一个下午能过完。
一查:对公账户 U 盾上没上"专用机"
网银 U 盾插在哪台电脑上,比密码设多长更重要。正确做法是固定一台 U 盾专用机:不用于日常上网、不收发邮件、不装来路不明的软件,只在办网银业务时开机使用。网银失窃的常见第一步,就是 U 盾插在了一台满身插件的日常办公电脑上。
二查:财务邮箱开没开二次验证
财务、出纳的邮箱是"假老板诈骗"的第一入口。给这些邮箱开启登录二次验证(短信验证码或验证器),并检查邮箱的自动转发规则有没有被人动过——攻击者潜伏在邮箱里半个月,摸清付款节奏再出手,是最常见的剧本。
三查:付款流程有没有双人复核
转账指令要立两条规矩:超过约定金额需第二人审批;变更收款账户、加急付款这类"反常指令",必须通过第二渠道(当面确认,或回拨已知号码)核实。邮件里、聊天软件里的"老板让我马上付"——一律不算数。
四查:报销链接防不防得住钓鱼
报销季、对公通知季是钓鱼邮件的高峰。纪律只有一条:报销、对公业务只从官方 App 或内部门户进入;邮件和聊天消息里的链接一律不点,遇到要输账号密码的页面,先核对域名再动手。
五查:财务数据有没有备份
财务系统、账套、报税资料要定期备份,且至少一份离线存放。勒索软件或误删事件里,账能不能恢复,直接决定公司能不能正常运转——这既是安全题,也是业务连续性题。
对贵州企业意味着什么
昨天"法治日"讲的是数据合规义务(分类分级、权限、协议、日志、演练);今天"金融日"讲的是另一件事:把钱守住。合起来恰好是中小企业安全的"合规+防骗"两面。本地企业一人多岗普遍,五处自查不需要预算,需要的是有人认领、今天就把单子派下去。
实操三件事
一、本周开一次半小时"钱袋自查会"。 五处逐条过,当场认领责任人、定完成时限,形成的记录本身就是管理起点。
二、先做第三件。 付款双人复核+第二渠道确认,成本最低、防的是最疼的损失,当天就能生效。
三、查完有缺口的找专业力量补。 终端加固、备份方案这类拿不准的,让懂行的本地 IT 服务方过一遍,比出事后再补救便宜得多。
这些自查怎么落进自己公司的流程,可以搜「贵州诚鑫致达」聊聊。
信息来源:中国人民银行、网安周官网