1、儿童/卡通/小学/中学/课件/ PPT模板 0 02 21 12 2 网络信息安全意识培训网络信息安全意识培训 目录 什么是信息安全什么是信息安全? ? 01 W h a t i s i n f o r m a t i o n s e c u r i t y ? 如何实现信息安全如何实现信息安全? ? 03 How to achieve information security? 信息安全与我的关系信息安全与我的关系? ? 02 What is the relationship between information security and me? 信息安全管理制度和法律法规信息安全管理制度
2、和法律法规! ! 04 Information security management system and laws and regulations! 第一章节第一章节 什么是信息安全什么是信息安全? ? 有意义的内容 对企业具有价值的信息,称为信息资产; 对企业正常发展具有影响作用,敏感信息,不论是否属于有用信息。 什么是信息安全什么是信息安全? ?01 W h a t i s i n f o r m a t i o n s e c u r i t y ? 什么是信息? CIAConfidentiality, Integrity,Availability 保密性、完整性、可用性 采取合适的
3、信息安全措施使安全事件对业务 造成的影响降低最小,保障组织内业务运行的 连续性。 什么是信息安全什么是信息安全? ?01 W h a t i s i n f o r m a t i o n s e c u r i t y ? 信息安全的3要素 02 P A R T T W O 信息安全与我的关系信息安全与我的关系 What is the relationship between information security and me? 信息安全 技术 流程 人(最易忽视的高风 险领域) 以企业为目标的攻击威胁数字上升; 信息安全信息安全 攻击工具的普及使网路罪行较以往变得更轻易; 信息安全信息
4、安全 基于网站的攻击有增无减 信息安全信息安全 针对个人身份资讯的安全威胁持续增长。 信息安全信息安全 以企业为目标的攻击威胁数字上升; 信息安全信息安全 信息安全与我的关系信息安全与我的关系02 What is the relationship between information security and me? 信息安全与我的关系信息安全与我的关系02 What is the relationship between information security and me? 信息安全就在我们身边! 信息安全需要我们每个人的参与! 你该怎么办? 03 PART THREE 如何实现信息安
5、全?如何实现信息安全? H o w t o a c h i e v e i n f o r m a t i o n s e c u r i t y ? 知道如何去识别一个潜在 的问题 利用正确的判断力 如何实现信息安全如何实现信息安全03How to achieve information security? 培养意识 在日常事务中将养成良好 的习惯 同时鼓励其他人也这么做 掌握和实行良好的安全习惯 如果您发现了某件安全事 件,通知适当的联系人 报告任何异常事件 物理安全 计算机使用的安全 网络访问的安全 社会工程学病 毒和恶意代码 账号安全 电子邮件安全 重要信息的保密 应急响应 如何实现信
6、息安全如何实现信息安全03How to achieve information security? 文件分类分级 使用过的重要文件及时 销毁,不要扔在废纸篓 里,也不要重复利用 不在电话中说工作 敏感信息,电话回 叫要确认身份 不随意下载安装软件, 防止恶意程序、病毒 及后门等黑客程序 前来拜访的外来人员应做身 份验证(登记),见到未佩戴 身份识别卡的人应主动询问 加强对移动计算机的 安全保护,防止丢失 重要文件做好备份 如何实现信息安全如何实现信息安全03How to achieve information security? 1234567 社会工程学是一种通过对受害者心理弱点、本能反应、
7、好奇 心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段, 取得自身利益的手法。 步骤:信息收集信任建立反追查 典型攻击方式: 环境渗透、身份伪造、冒名电话、信件伪造等 如何实现信息安全如何实现信息安全03How to achieve information security? 防范社会工程学攻击 04 P A R T F O U R 信息安全管理制度和法律法规信息安全管理制度和法律法规 H o w t o a c h i e v e i n f o r m a t i o n s e c u r i t y ? 公司内计算机严格限制使用包括移动硬盘、U盘、MP3、带存储卡的设备等的移动存i
8、设备,除 工作必须要长期使用移动存储的可申请开通外,公司内的计算机禁止使用移i存储设备。 信息安全管理制度和法律法规信息安全管理制度和法律法规04 How to achieve information security? 01 原则上外来设备不允许接入公司内部网络,如有业务需要,需申请审批通过后方可使。外来 设备包括外部人员带到公司的笔记本电脑、演示机、测试机等。 02 公司内严禁使用盗版软件和破解工具,如有工作需要,应通过公司采购正版软件或使免费软 件。 03 不经批准,严禁在公司内部架设FTP ,DHCP,DNS等服务器。 04 研发用机未经批准,严禁转移到公司办公网络、或将办公电脑转移到
9、研发内网使用。 研发规定。 任何部门和个人不得私自将包括HUB、交换机、路由器等的网络设备接入公司网络中。 原则上不得使用网络共享,如因工作原因需要使用的,必须遵循最小化授权原则,删除ADif给所有人 (everyone)的共享权限,只共享给需要访问的人员,升且仕1史用口M即人iJb aiu。 发现中毒后要断开网络,并及时报告IT服务热线,等待IT工程师来处理。 信息安全管理制度和法律法规信息安全管理制度和法律法规04 How to achieve information security? 严禁使用扫描工具对网络进行扫描 和在网络使用黑客工具。 内部计算机的操作系统、IIS,数据库、FTP以
10、及所有企业应用 (如电子邮件系统、即时通讯工具等)中,必须设置用户口令, 严禁使用空口令、弱口令或缺省口令。一经发现将被行政处罚。 不得以任何方式将公司信息(包括 网络拓扑、IP地址、安全策略、帐 号,口令等)告知不相关的人员。 信息安全管理制度和法律法规信息安全管理制度和法律法规04 How to achieve information security? 口令长度应在8个字符以上,还应包括大小写字母,特殊符号和数字。 口令应该在三个月内更换,重要的和使用频繁的口令视情况缩短更改 周期。不允许使用前3次用过的口令。 严禁卸载或关闭安全防护软件和防病毒软件,如有系统补丁必须及 时安装。 离开电
11、脑要锁屏。 信息安全管理制度和法律法规信息安全管理制度和法律法规04 How to achieve information security? 电子证据电子证据 中华人民共和国电子签名法 电子认证服务管理办法 计算机犯罪计算机犯罪 中华人民共和国刑法(摘录) 网络犯罪的法律问题研究 系统保护系统保护 中华人民共和国计算机信息系统安全保护条例 计算机信息网络国际联网安全保护管理办法 信息安全管理制度和法律法规信息安全管理制度和法律法规04 How to achieve information security? 安全产品安全产品 商用密码管理条例 中华人民共和国保守国家秘密法 计算机信息系统国际联网保密管理规定 中华人民共和国著作权法 最高人民法院关于审理涉及计算机网络著 作权纠纷案件适用法律若干问题的解释 计算机软件保护条例 中华人民共和国专利法 信息安全管理制度和法律法规信息安全管理制度和法律法规04 How to achieve information security? 国家秘密 知识产权