5.3 合理使用信息系统 ppt课件(共23张PPT)-2023新粤教版(2019)《高中信息技术》必修第二册.pptx

上传人(卖家):Q123 文档编号:5434058 上传时间:2023-04-12 格式:PPTX 页数:23 大小:44.06MB
下载 相关 举报
5.3 合理使用信息系统 ppt课件(共23张PPT)-2023新粤教版(2019)《高中信息技术》必修第二册.pptx_第1页
第1页 / 共23页
5.3 合理使用信息系统 ppt课件(共23张PPT)-2023新粤教版(2019)《高中信息技术》必修第二册.pptx_第2页
第2页 / 共23页
5.3 合理使用信息系统 ppt课件(共23张PPT)-2023新粤教版(2019)《高中信息技术》必修第二册.pptx_第3页
第3页 / 共23页
5.3 合理使用信息系统 ppt课件(共23张PPT)-2023新粤教版(2019)《高中信息技术》必修第二册.pptx_第4页
第4页 / 共23页
5.3 合理使用信息系统 ppt课件(共23张PPT)-2023新粤教版(2019)《高中信息技术》必修第二册.pptx_第5页
第5页 / 共23页
点击查看更多>>
资源描述

1、第五章 信息系统的安全风险防范Security risk prevention of information system目 录CONTENTS信息系统应用中的安全风险信息系统安全风险防范的技术和方法合理使用信息系统The rational use of information systems合理使用信息系统张某某是网络游戏“劲舞团”的忠实玩家。2012年,他在玩这款游戏时接触到了相关的游戏外挂软件。2019年1月,缺钱的张某某萌生出了自己发行一款外挂软件赚钱的念头。随后,张某某在网上下载了“劲舞团”游戏源代码,自己编写了一套外挂程序取名“劲舞源源”。“劲舞源源”上线后,使用者可以免费下载、付

2、费使用这款外挂软件。据统计,每个月有5000多人使用这款外挂软件。“劲舞源源”能侵入“劲舞团”服务器,通过数据模拟的方式让外挂使用者获得游戏内的便利。除了篡改游戏数据,这款外挂软件还会对游戏服务器运行产生破坏,使游戏服务器过载甚至瘫痪。讨论:网络信息安全知多少?检察官提醒:使用外挂软件严重破坏游戏的公平性,影响正常玩家的游戏体验,若不小心下载了植入木马程序的外挂软件,还存在泄露个人信息的风险。游戏外挂的泛滥,不仅会造成正常玩家流失,也让游戏公司遭受经济损失,严重侵害公司利益。而制作、出售外挂软件则可能触犯侵入、提供非法控制计算机系统的程序工具罪、非法经营罪、侵犯著作权罪,将受到法律严惩。游戏玩

3、家违法设计、出售“外挂”被判刑!王某在帮单某制作积分兑换支付余额软件过程中,发现兑换系统漏洞,便利用单某提供的积分账号,制作了不需要消耗积分即可兑换支付余额的软件,并成功兑换支付余额222元。单某得知该情况后,提供其他5个积分账号,由王某兑换支付余额共计人民币近3万元。此后,王某仍未收手。在之后的10天里,他用其他16个积分账户“钻空”兑换了支付余额近39万元。讨论:网络信息安全知多少?检察官提醒:本案中,王某自信技术高超、有恃无恐。案发后,他对自己的操作痕迹进行了删除、系统重装等处理。到案后,他对自己单独实施的犯罪行为始终予以否认。有道是“莫伸手,伸手必被抓”。虹口区检察院的技术鉴定人员通过

4、技术手段,成功重现了王某测试系统漏洞的过程,确定了王某与案件的关联性,为起诉提供了有力的支持。君子爱财,取之有道。请勿存侥幸心理,等待犯罪分子的只会是金属手铐与铁窗编织的法律之网。利用电子数据漏洞敛财,软件高手变身“网络窃贼”上海某教育机构从业人员刘某花费5000元购买上海各区大量学生个人信息13万余条;刘某用手里的上海学生信息与在北京从事教育培训的周某交换,换取了北京各区学生信息38万余条;周某又从前同事、上海某教育培训机构的李某处获取上海学生信息3万余条,这些信息是李某花了200元从网上购买得来;刘某又将手中52万余条学生信息部分分别出售给两人,共获利1.6万元。这些学生信息包含了学生的姓

5、名、出生日期、身份证号码、学籍号、所在学校、年级、户籍地址、家庭住址、家长姓名、家长电话三人的行为均已侵害不特定公民的隐私权,损害社会公共利益,因此虹口区检察院对三人以侵犯公民个人信息罪提起刑事诉讼的同时,附带提起民事公益诉讼。讨论:网络信息安全知多少?检察官提醒:根据法律的相关规定,个人信息安全受到法律的相关保护。教育培训行业的从业人员对于个人信息的获取要通过合法的途径,在未经过信息主同意的情况下,不得对信息进行公开和交换,更不得非法对个人信息进行买卖,切勿以身试法,触碰网络安全、个人信息保护等法律底线。否则不仅可能面临刑事处罚,还可能因为损害社会公共利益而被提起民事公益诉讼。同时,也提醒广

6、大学生和家长,要提高对个人信息保护的意识。50万条学生信息被交换、倒卖,三名教育从业者从“育人”到“犯罪”阅读书上P131内容,思考三个问题及造成的危害。填写项目学习活动记录表“探究活动 项目实施”栏目中的“活动3”的内容。探究活动:知识技能知识技能分析某个案例说明信息安全相关法律法规的实施情况信息泄露事件逐年增加,谈谈我们应如何合理使用信息系统才能保障信息安全。针对信息系统安全问题,谈谈应该采取什么措施才能较好的防范信息系统安全风险。合理使用信息系统树立信息安全意识01信息系统安全操作规范02信息社会的道德准则与法律法规031树立信息安全意识Sets up the information s

7、ecurity awareness信息安全管理知识产权保护及其意义信息安全管理从统计数据可以明显看出,管理因素是信息系统安全保障体系中重要的组成部分。它 涉及信息系统安全的各个方面,包括制定信息安全的政策法规,制订各类规范的操作程序,加强人员安全意识与法律意识,各类风险评估等。信息系统安全管理是指通过维护信息的保密性、完整性、可用性和真实性等来管理和保护信息系统资源的一项体制,也包含对信息系统安全保障进行指导、规范和管理的一系列活动和过程。造成安全风险事件的原因造成安全风险事件的原因所占比例所占比例/%人为因素52自然灾害25技术错误10内部人员作案10外部人员非法攻击3观看视频,思考:知识产

8、权保护的意义?网络与计算机环境中的知识产权往往与网络及计算机安全直接相关。软件:包括由商业软件开发商开发的程序以及共享软件、专用软件和个人软件。数据库:可能包括因为具有潜在商业价值而收集并组织的数据。例如,天气预测数据库、地震预测数据库、水文情況预测数据库及经济形势预测等数据,都可以受到版权 保护。数字内容:是指能够用计算机或其他数字设备以某种方式展现出来的,包括音视频文 件、课件、网站内容和其他形式的数字作品。算法:已经获得专利的算法。知识产权保护及其意义看似无害的USB设备 可能带来网络攻击视频探究活动:调查所在学校的中心机房、多媒体网络教室等校园网络信息系统使用的相关场所所制 订的相应管

9、理制度,了解以下几个方面的内容:(1)冬场所的管理制度分别包括了哪些方面的内容?(2)同学们在使用校园网络信息系统开展学习活动的过程中是否遇到或参与过以下不恰当的行为:私自携带带病毒的U盘等设备在学生电脑室使用;私自修改学生电脑的系统使其摆脱教师机控制或失去还原保护作用;恶意删改其他同学提交到教学网站的作业或将其修改成自己的作业还有哪些不恰当行为请一一列举。学校所制订的相关管理制度是否涵盖了禁止以上不恰当行为的内容?(3)校园网络信息系统是一种资源公共服务平台,其中可能会有哪些涉及知识产权的资源(从学校、教师和学生三个方面分别列举)?学校所制订的相关管理制度是吞涵盖保护知识产权的内容呢?(4)

10、学校所制订的相关管理制度的意义或目的是什么?还有哪些不足或缺陷,提出建议。2信息系统安全操作规范Information system safety operation specification信息系统安全操作规范随着网络通信与互联规模的扩大、新媒体信息传播方式的普及,使得许多不可能成为可能。因此,信息的可用性、机密性、完整性问题自路突出。例好h,大效振据來的不人记录保仔、数据挖掘和数据匹配能力技术让个人信息处于一个危险状态,相关非法的案例层 出不穷。1.信息系统规范操作的必要性 2.信息系统规范操作及其意义 信息系统规范操作的必要性 人为因素是信息系统安人为因素是信息系统安全问题产生的主要原

11、因。全问题产生的主要原因。人为因素是研究信息系统安全管理有效性的一个主要方面。人为因素一般是指工作生活过程中,与人发生相互作用的一切因素。随着社会的发展,任何法规、标准、流程的实现过程,人为因素都有着决定性影响。因此,提高人们的信息安全意识,加强信息安全管理,提高遵守信息安全法律、法规观念等非技术安全策略越来越引起重视,成为衡量一个优秀的安全策略的重要指标。规范操作是消除过程规范操作是消除过程因素造成的潜在安全因素造成的潜在安全威胁的必要策略威胁的必要策略所谓过程,是指运用信息系统完成特定任务所设定的流程或指令。因此,严格依照这些流程与指令规范地操作信息系统,是避免与消除过程因素造成的潜在安全

12、威胁的必要策略。可以预测的是如果未授权的用户获得此过程,就会对信息系统的安全构成威胁。信息系统规范操作就是要按照信息系统既定标淮、规范的要求进行操作。例如计算机信息系统管理规范中有机房突发事件处理规范、设备维护规范、文档编制规范、数据与软件归档规范等制度,其目的是加强该信息系统的运行管理,提高工作质量和管理有效性,实现计算机系统维护、操作规范化,确保计算机系统安全、可靠运作。信息系统规范操作及其意义 思考:以所在学校的校园网络信息系统为对象,为保障信息系统中的硬件、软件、信息等的安全运行或保持良好的使用状态,针对不同的用户应该如何规范其操作,尝试写一份建议,为学校的校园网络信息系统的安全管理献

13、策。3信息社会的道德准则与法律法规Information societys code of ethics and laws and regulationsu 网上道德规范u 信息安全法律法规观看视频,了解哪些是违法行为,并思考网络上还有哪些违法行为?阅读课本P131,分析网络存在问题和造成的危害。案例分析:你知道哪些行为属于涉网黑恶犯罪吗?网上道德规范(1)未经允许,不进入他人计算机信息网络或者使用他人计算机网络信息资源。(2)未经允许,不对计算机信息网络功能进行删除、修改或者增加。(3)未经允许,不对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加。(4)不故意制作、传播计算机病毒等破坏性程序。(5)不做危害计算机信息网络安全的其他事。信息安全法律法规国家网络空间安全战略中华人民共和国计算机信息系统安全保护条例计算机信息网络国际联网安全保护管理办法 结合自身使用校园网络信息系统、公众信息系统或其他单位信息系统的经历,说说在日常学习、生活与工作中,应如何做到合理使用信息系统,在班级内展开讨论。讨论:Thank YouContinue to work hard

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 高中 > 信息 > 粤教版(2019) > 必修2 信息系统与社会
版权提示 | 免责声明

1,本文(5.3 合理使用信息系统 ppt课件(共23张PPT)-2023新粤教版(2019)《高中信息技术》必修第二册.pptx)为本站会员(Q123)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!


侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|