计算机信息安全培训课件

上传人:阳*** 文档编号:26696757 上传时间:2021-08-12 格式:PPTX 页数:45 大小:450.69KB
返回 下载 相关 举报
计算机信息安全培训课件_第1页
第1页 / 共45页
计算机信息安全培训课件_第2页
第2页 / 共45页
计算机信息安全培训课件_第3页
第3页 / 共45页
点击查看更多>>
资源描述
员 工 信 息 安 全 第 一 课 计 算 机 信 息 安 全 培 训 培 训 目 的 1. 建 立 对 信 息 安 全 的 正 确 认 识 2. 了 解 工 作 中 面 临 的 信 息 安 全 威 胁 和风 险 3. 培 养 信 息 安 全 意 识 和 良 好 的 习 惯 计 算 机 信 息 安 全 培 训 主 要 内 容 1. 信 息 安 全 2. 信 息 安 全 管 理 和 信 息 安 全 管 理 体 系 3. 信 息 安 全 与 工 作 计 算 机 信 息 安 全 培 训 前 言 2006年 4月 8日 , 中 国 工 程 师 , 著 名 的 传 染 病学 家 专 家 钟 南 山 在 上 班 的 路 上 被 劫 匪 抢 走 了 笔 记本 电 脑 。 事 后 中 院 士 说 “ 一 个 科 技 工 作 者 的 作 品 、心 血 都 在 电 脑 里 面 , 电 脑 里 还 存 着 正 在 限 制 的 新药 方 案 , 要 是 这 个 研 究 方 案 变 成 一 种 新 药 , 那 是几 个 亿 的 价 值 啊 ” 。 这 个 案 例 仅 仅 是 冰 山 一 角 , 类 似 这 样 的 事 件几 乎 每 天 都 在 发 生 。 从 这 些 案 例 可 以 看 出 , 信 息资 产 一 旦 遭 到 破 坏 , 将 给 组 织 带 来 直 接 的 损 失 ,严 重 威 胁 到 组 织 的 生 存 。 因 此 , 保 护 信 息 资 产 , 解 决 信 息 安 全 问 题 ,已 成 为 组 织 必 须 考 虑 的 问 题 。 计 算 机 信 息 安 全 培 训 1. 信 息 安 全 1.1 信 息 1.2 信 息 安 全 计 算 机 信 息 安 全 培 训 1.1 信 息什 么 是 信 息 ?在 信 息 研 究 领 域 中 对 其 没 有 确 切 的 定 义 , 但 概 括 出 来 信 息 有 两个 性 质 :一 、 和 公 司 其 它 资 源 一 样 , 是 维 持 公 司 持 续 运 作 和 管 理 的 必 要资 产 , 例 如 政 策 方 针 、 市 场 报 告 、 科 研 数 据 、 计 划 方 案 、竞 争 情 报 等 等 , 这 些 信 息 可 能 从 多 个 方 面 对 公 司 运 营 产 生影 响 。二 、 可 以 是 无 形 的 , 可 借 助 于 媒 体 以 多 种 形 式 存 在 或 传 播 ; 信息 可 以 存 储 在 计 算 机 、 磁 带 、 纸 张 等 介 质 中 ; 信 息 可 以 记忆 在 人 的 大 脑 里 ; 信 息 可 以 通 过 网 络 、 打 印 机 、 传 真 机 等方 式 进 行 传 播 计 算 机 信 息 安 全 培 训 1.1 信 息信 息 资 产对 现 代 企 业 来 说 , 具 有 价 值 的 信 息 就 是 信 息 资 产 。一 般 主 要 有 :实 物 资 产 ( 电 脑 、 打 印 机 等 硬 件 )软 件 资 产 ( 操 作 系 统 、 应 用 软 件 等 )数 据 资 产 ( 文 件 、 凭 据 、 源 代 码 等 )人 员 资 产 ( 各 级 各 类 管 理 人 员 和 技 术 人 员 )服 务 资 产 ( 第 三 方 提 供 的 支 持 性 服 务 ) 计 算 机 信 息 安 全 培 训 1. 信 息 安 全 1.1 信 息 1.2 信 息 安 全 计 算 机 信 息 安 全 培 训 1.2 信 息 安 全 保持和维护信息的 保密性、完整性、可用性网 络 安 全知 识 安 全 数 据 安 全文 件 信 息 安 全 内 容 安 全计 算 机 安 全 信 息 安 全 定 义 计 算 机 信 息 安 全 培 训 1.2 信 息 安 全 1.公 司 持 续 发 展 的 需 要 : 任 何 公 司 正 常 运 作 离 不 开 信 息 资 源 支 持 , 这 包 括 公 司 的 知 识产 权 、 各 种 重 要 数 据 、 信 息 处 理 设 施 、 关 键 人 员 等 , 公 司 的商 业 机 密 泄 露 会 丧 失 竞 争 优 势 , 失 去 市 场 , 公 司 要 持 续 发 展 ,信 息 安 全 是 基 本 保 障 之 一 ; 2.客 户 的 需 要 : 我 们 在 给 客 户 提 供 服 务 的 同 时 , 也 必 将 接 触 到 客 户 的 一 些 机密 信 息 , 例 如 :客 户 的 技 术 数 据 、 客 户 信 息 、 内 部 运 营 信 息 等 ,而 这 些 信 息 客 户 是 不 想 人 外 人 知 晓 的 , 保 守 客 户 的 信 息 安 全 是 客 户 的 正 常 需 要 ; 3.其 它 方 面 的 需 要 : 个 人 信 息 保 密 、 国 家 信 息 安 全 等 等 信 息 安 全 目 的 计 算 机 信 息 安 全 培 训 1.2 信 息 安 全 信 息 安 全 关 注 的 信 息 类 型 企 业 信 息 安 全 关 注 的 信 息 类 型内 部 信 息 组 织 不 想 让 其 竞 争 对 手 知 道 的 信 息客 户 信 息 顾 客 /客 户 不 想 让 组 织 泄 漏 的 信 息共 享 信 息 需 要 与 其 他 业 务 伙 伴 分 享 的 信 息 计 算 机 信 息 安 全 培 训 2021-8-9 12 主 要 内 容 1. 信 息 安 全 2. 信 息 安 全 管 理 和 信 息 安 全 管 理 体 系 3. 信 息 安 全 与 工 作 计 算 机 信 息 安 全 培 训 2021-8-9 13 2 信 息 安 全 管 理 与 信 息 安 全 管 理 体 系 2.1 信 息 安 全 管 理 2.2 信 息 安 全 管 理 体 系 计 算 机 信 息 安 全 培 训 2021-8-9 14 什 么 信 息 安 全 管 理 ? 通 过 计 划 、 组 织 、 领 导 、 控 制 等 环 节 来 协 调 人力 、 物 力 、 财 力 等 资 源 , 以 期 有 效 达 到 组 织 信 息 安全 目 标 的 活 动 。 2.1 信 息 安 全 管 理 计 算 机 信 息 安 全 培 训 2021-8-9 15 我 们 接 触 到 的 信 息 安 全 管 理 的 主 要 活 动 1. 制 定 信 息 安 全 相 关 的 管 理 制 度2. 信 息 安 全 的 相 关 的 培 训3. 信 息 安 全 日 常 的 监 督 检 查4. 信 息 安 全 事 件 的 处 理5. 信 息 安 全 管 理 体 系 的 内 部 审 核 2.1 信 息 安 全 管 理公 司 都 有 信 息 安 全 管 理 , 那 么 怎 么 样 才 能 很 规 范 , 有 效 的 进 行 信 息 安 全管 理 呢 ? 公 司 引 入 了 信 息 安 全 管 理 体 系 ( ISO 27001: 2005) 计 算 机 信 息 安 全 培 训 2 信 息 安 全 管 理 与 信 息 安 全 管 理 体 系 2.1 信 息 安 全 管 理 2.2 信 息 安 全 管 理 体 系 计 算 机 信 息 安 全 培 训 2021-8-9 17 2.2 信 息 安 全 管 理 体 系 2.2.1 什 么 是 管 理 体 系 2.2.2 信 息 安 全 管 理 体 系 2.2.3 信 息 安 全 管 理 体 系 认 证 计 算 机 信 息 安 全 培 训 2021-8-9 18 目 前 流 行 的 管 理 体 系 标 准 环 境 管 理 体 系 EMS ISO /IEC14000 质 量 管 理 体 系 Q MS ISO /IEC 9001: 2000等 2.2.1 什 么 是 管 理 体 系 职 业 安 全 卫 生 管 理 体 系 O HSAS18000 信 息 安 全 管 理 体 系 ISMS ISO /IEC 27001: 2005 IT服 务 管 理 体 系 ITMS ISO /IEC 20000-1: 2005管 理 体 系 标 准 : 国 际 化 标 准 组 织 ( ISO) 参 考 西 方 各 国 管 理 标 准 特 别 是 国 际 知 名公 司 管 理 流 程 制 定 管 理 规 范管 理 体 系 : 公 司 依 据 国 际 化 标 准 组 织 ( ISO) 制 定 管 理 标 准 , 建 立 的 以 实 现某 种 目 标 的 管 理 系 统 。 计 算 机 信 息 安 全 培 训 2.2 信 息 安 全 管 理 体 系 2.2.1 什 么 是 管 理 体 系 2.2.2 信 息 安 全 管 理 体 系 2.2.3 信 息 安 全 管 理 体 系 认 证 计 算 机 信 息 安 全 培 训 公 司 依 据 信 息 安 全 管 理 标 准 建 立 的 在 信 息 安 全 方 面 指 挥 和 控制 的 管 理 系 统 , 目 标 是 实 现 公 司 信 息 安 全 目 标 。信 息 安 全 管 理 体 系 (英 文 缩 写 ISMS)- 信 息 安 全 组 织 结 构- 信 息 安 全 方 针 、 策 略- 信 息 安 全 控 制 措 施- 网 络 安 全- 各 种 活 动 、 过 程 信 息 安 全 目 标 应 是 可 度 量 的 要 素 包 括- 2.2.2 信 息 安 全 管 理 体 系 计 算 机 信 息 安 全 培 训 信 息 安 全 管 理 体 系 (英 文 缩 写 ISMS) 2.2.2 信 息 安 全 管 理 体 系安 全 管 理 模 型 PDCA 计 算 机 信 息 安 全 培 训 2.2 信 息 安 全 管 理 体 系 2.2.1 什 么 是 管 理 体 系 2.2.2 信 息 安 全 管 理 体 系 概 述 2.2.3 信 息 安 全 管 理 体 系 计 算 机 信 息 安 全 培 训 l 公 司 信 息 安 全 管 理 方 针 2.2.3 信 息 安 全 管 理 体 系 计 算 机 信 息 安 全 培 训 2021-8-9 24 l 公 司 信 息 安 全 管 理 体 系 目 标 2.2.3 信 息 安 全 管 理 体 系大 面 积 内 网 中 断 时 间 每 年 累 计 不 超 过 100分 钟大 规 模 病 毒 爆 发 每 年 不 超 过 4次重 要 信 息 设 备 丢 失 每 年 不 超 过 1起机 密 和 绝 密 信 息 泄 漏 事 件 每 年 不 超 过 2次客 户 针 对 信 息 安 全 事 件 的 投 诉 每 年 不 超 过 2次全 员 参 与 信 息 安 全 意 识 活 动 的 比 例 每 年 不 低 于 80% 计 算 机 信 息 安 全 培 训 主 要 内 容 1. 信 息 安 全 2. 信 息 安 全 管 理 和 信 息 安 全 管 理 体 系 3. 信 息 安 全 与 工 作 计 算 机 信 息 安 全 培 训 3. 信 息 安 全 与 工 作 3.1 工 作 中 要 接 触 的 信 息 安 全 3.2 计 算 机 网 络 安 全 3.3 计 算 机 病 毒 防 治 3.4 建 立 良 好 的 安 全 习 惯 计 算 机 信 息 安 全 培 训 3.1 工 作 中 可 能 接 触 的 信 息 安 全1.后 台 业 务 处 理 工 作 : 对 能 够 接 触 到 的 客 户 信 息 资 产 进 行 分 类登 记 , 评 估 其 资 产 价 值 , 确 保 所 有 客 户 信 息 资 产 在 工 作 中安 全 可 靠 。2.信 用 卡 录 入 : 防 止 客 户 资 料 外 泄 ; 杜 绝 员 工 录 入 资 料 错 误 。3.信 用 卡 营 销 : 防 止 客 户 资 料 外 泄 。4.银 行 卡 外 呼 工 作 :防 止 客 户 资 料 外 泄 。5.业 务 档 案 数 字 加 工 : 会 计 档 案 的 保 密 , 信 息 泄 露 。 计 算 机 信 息 安 全 培 训 3. 信 息 安 全 与 工 作 3.1 工 作 中 要 接 触 的 信 息 安 全 3.2 计 算 机 网 络 安 全 3.3 计 算 机 病 毒 防 治 3.4 培 养 良 好 的 安 全 习 惯 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全 网 络 安 全 主 要 指 网 络 上 的 信 息 安 全 ,包 括 物 理 安 全 , 逻 辑 安 全 、操 作 系 统 安 全 、 网 络 传 输 安 全 。 计 算 机 信 息 安 全 培 训 3.2培 养 良 好 的 信 息 安 全 习 惯 网 络 安 全 这 里 以 3.1加 以 说 明 图 3.1 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全1.窃 听 最 简 易 的 窃 听 方 式 是 将 计 算 机 连 入 网 络 , 利 用 专 门 的 工具 软 件 对 在 网 络 上 传 输 的 数 据 包 进 行 分 析 。 进 行 窃 听 的 最 佳位 置 是 网 络 中 的 路 由 器 , 特 别 是 位 于 关 卡 处 的 路 由 器 ,它 们 是数 据 包 的 集 散 地 , 在 该 处 安 装 一 个 窃 听 程 序 , 可 以 轻 易 获 取很 多 秘 密 。 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全3.会 话 窃 取会 话 劫 夺 指 入 侵 者 首 先 在 网 络 上 窥 探 现 有 的 会 话 , 发 现有 攻 击 价 值 的 会 话 后 , 便 将 参 与 会 话 的 一 方 截 断 , 并 顶 替 被截 断 方 继 续 与 另 一 方 进 行 连 接 , 以 窃 取 信 息 。 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全4.利 用 操 作 系 统 漏 洞 任 何 操 作 系 统 都 难 免 存 在 漏 洞 , 包 括 新 一 代 操 作 系 统 。操 作 系 统 的 漏 洞 大 致 可 分 为 两 部 分 : 一 部 分 是 由 设 计 缺 陷 造 成 的 。 包 括 协 议 方 面 的 、 网 络 服务 方 面 的 、 共 用 程 序 库 方 面 的 等 等 。 另 一 部 分 则 是 由 于 使 用 不 得 法 所 致 。 这 种 由 于 系 统 管 理 不 善所 引 发 的 漏 洞 主 要 是 系 统 资 源 或 帐 户 权 限 设 置 不 当 。 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全5.盗 用 密 码盗 用 密 码 是 最 简 单 和 狠 毒 的 技 巧 。 通 常 有 两 种 方 式 : 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全5.盗 用 密 码盗 用 密 码 是 最 简 单 和 狠 毒 的 技 巧 。 通 常 有 两 种 方 式 : 另 一 种 比 较 常 见 的 方 法 是 先 从 服 务 器 中 获 得 被 加 密 的密 码 表 , 再 利 用 公 开 的 算 法 进 行 计 算 , 直 到 求 出 密 码 为 止 ,这 种 技 巧 最 常 用 于 Unix系 统 。密 码 被 盗 用 , 通 常 是 因 为 用 户 不 小 心 被 他 人 “ 发 现 ” 了 。而 “ 发 现 ” 的 方 法 一 般 是 “ 猜 测 ” 。 猜 密 码 的 方 式 有 多 种 ,最 常 见 的 是 在 登 录 系 统 时 尝 试 不 同 的 密 码 , 系 统 允 许 用 户登 录 就 意 味 着 密 码 被 猜 中 了 。 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全6.木 马 、 病 毒 、 暗 门 暗 门 ( trapdoor) 又 称 后 门 ( backdoor) , 指 隐 藏 在程 序 中 的 秘 密 功 能 , 通 常 是 程 序 设 计 者 为 了 能 在 日 后 随 意进 入 系 统 而 设 置 的 。 计 算 机 技 术 中 的 木 马 , 是 一 种 与 计 算 机 病 毒 类 似 的 指令 集 合 , 它 寄 生 在 普 通 程 序 中 , 并 在 暗 中 进 行 某 些 破 坏 性操 作 或 进 行 盗 窃 数 据 。 木 马 与 计 算 机 病 毒 的 区 别 是 , 前 者不 进 行 自 我 复 制 , 即 不 感 染 其 他 程 序 。 计 算 机 信 息 安 全 培 训 3.2计 算 机 网 络 安 全 网 络 安 全防 火 墙 技 术 概 述 计 算 机 信 息 安 全 培 训 3.3计 算 机 病 毒 及 防 治 计 算 机 病 毒 的 特 点 Internet/Intranet的 迅 速 发 展 和 广 泛 应 用 给 病 毒 增 加了 新 的 传 播 途 径 , 网 络 将 正 逐 渐 成 为 病 毒 的 第 一 传 播 途 径 。Internet/Intranet带 来 了 两 种 不 同 的 安 全 威 胁 :一 种 威 胁 来 自 文 件 下 载 , 这 些 被 浏 览 的 或 是 通 过 FTP下 载 的文 件 中 可 能 存 在 病 毒 ; 另 一 种 威 胁 来 自 电 子 邮 件 。1.传 染 方 式 多 , 速 度 快 , 清 理 难 度 大2.破 坏 性 强3.激 发 形 式 多 样4.潜 在 性 计 算 机 病 毒 的 传 播 途 径 计 算 机 信 息 安 全 培 训 3.3计 算 机 病 毒 及 防 治 常 见 的 网 络 病 毒5.蠕 虫 病 毒6.网 络 服 务 器 上 的 文 件 病 毒7.Internet上 的 文 件 病 毒 计 算 机 信 息 安 全 培 训 3.3计 算 机 病 毒 及 防 治 网 络 病 毒 防 治 及 查 杀引 起 网 络 病 毒 感 染 的 主 要 原 因 在 于 网 络 用 户 自 身 。 因 此 ,防 范 网 络 病 毒 应 从 两 方 面 着 手 。 加 强 网 络 管 理 人 员 的 网 络 安 全 意 识 , 对 内 部 网 与 外 界进 行 的 数 据 交 换 进 行 有 效 的 控 制 和 管 理 , 同 时 坚 决 抵 制 盗版 软 件 ; 以 网 为 本 , 多 层 防 御 , 有 选 择 地 加 载 保 护 计 算 机 网 络安 全 的 网 络 防 病 毒 产 品 。 计 算 机 信 息 安 全 培 训 3.4培 养 良 好 的 信 息 安 全 习 惯 计 算 机 使 用 安 全1. 对 个 人 用 计 算 机 要 设 置 帐 户 密 码 ,2. 信 息 安 全 规 定 个 人 电 脑 口 令 长 度 应 该 不 低 于 6位 , 服 务 器口 令 长 度 应 该 不 低 于 8位 且 最 好 要 为 大 写 字 母 、 小 写 字 母 、数 字 、 特 殊 字 符 的 组 合 , 防 止 非 法 用 户 猜 出 你 的 密 码 ;3. 加 强 对 计 算 机 信 息 保 护 , 离 开 机 器 时 要 及 时 对 机 器 锁 屏( Win+L) ;4. 安 装 计 算 机 防 病 毒 软 件 , 经 常 升 级 病 毒 库 ;5. 加 强 对 移 动 计 算 机 的 安 全 保 护 , 防 止 丢 失 ; 计 算 机 信 息 安 全 培 训 3.4培 养 良 好 的 信 息 安 全 习 惯 社 交 信 息 安 全1. 不 在 电 话 中 说 工 作 敏 感 信 息2. 不 通 过 email传 输 敏 感 信 息 , 如 要 通 过 EMAIL最 好 加 密 以后 再 传 输3. 电 话 回 叫 首 先 要 确 认 身 份4. 防 止 信 息 窃 取5. 不 随 意 下 载 安 装 软 件 , 防 止 恶 意 程 序 、 病 毒 及 后 门 等 黑客 程 序6. 不 随 意 打 开 可 执 行 的 邮 件 附 件 ,如 .EXE,.BAT,.VBS,.COM,.PIF,.CMD,打 开 附 件 时 最 好 进行 病 毒 检 查 计 算 机 信 息 安 全 培 训 3.4培 养 良 好 的 信 息 安 全 习 惯 重 要 的 信 息 保 密1. 每 次 接 触 的 客 户 信 息 资 料 要 及 时 回 放 , 不 要 随 手 乱 丢2. 学 习 信 息 安 全 的 相 关 规 定 , 熟 悉 重 要 信 息 的 处 理 方 法 ;3. 对 于 自 己 接 触 到 的 相 关 信 息 , 在 工 作 外 不 能 随 便 使 用 计算 机 处 理 工 作 事 务 ;4. 不 随 意 在 网 上 发 表 关 于 工 作 重 要 的 信 息 内 容 ; 计 算 机 信 息 安 全 培 训 谢 谢 ! 计 算 机 信 息 安 全 培 训
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 商业管理 > 营销创新


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!