申请远程访问时,在远程服务申请中需要写明操作的范围;
2) 远程维护的方式,尽量采用电话拨号,且只有使用时才接上电话线,平常断开;如果使用公网方式,一定要在防火墙等方面做严格的防范控制;
3) 建议客户以电话或加密邮件的方式提供远程拨号环境信息(用户、密码);
4) 工程师不要使用纸面件来记录密码,即使记录了,也要注意用完后销毁;
5) 工程师远程维护后,所创建的链接应该及时删除掉,不可以保留;
6) 远程服务后,服务报告里要用户签字确认是否已经更改口令。
1.7.2 现场服务
1) 进出机房,务必遵守客户机房管理规定;
2) 在服务实施中带到现场的机密资料,必须符合公司的安全规定,并且必须妥善保管好;
3) 从客户获得的测试工具(测试手机)和测试卡,需要专人登记造册进行保管和使用,且只能用于系统测试,不能用于其他用途(如打私话等)。调试结束后必须归还用户,要求客户签字验收无误;