科技范信息安全意識(shí)培訓(xùn)模板課件_第1頁(yè)
科技范信息安全意識(shí)培訓(xùn)模板課件_第2頁(yè)
科技范信息安全意識(shí)培訓(xùn)模板課件_第3頁(yè)
科技范信息安全意識(shí)培訓(xùn)模板課件_第4頁(yè)
科技范信息安全意識(shí)培訓(xùn)模板課件_第5頁(yè)
已閱讀5頁(yè),還剩57頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

信息安全意識(shí)培訓(xùn)INTERNETSAFEGUARD本模板內(nèi)容完整,適用于互聯(lián)網(wǎng)信息安全意識(shí)培訓(xùn)信息安全意識(shí)培訓(xùn)INTERNETSAFEGUARD本模板內(nèi)目03、個(gè)人信息安全防護(hù)基本技能02、信息安全形勢(shì)和任務(wù)01、信息安全基本常識(shí)錄目03、個(gè)人信息安全防護(hù)基本技能02、信息安全形勢(shì)和任務(wù)0101信息安全基本常識(shí)01信息安全基本常識(shí)安全問(wèn)題根源—外因來(lái)自對(duì)手的威脅國(guó)家安全威脅信息戰(zhàn)士減小國(guó)家決策空間、戰(zhàn)略優(yōu)勢(shì),

制造混亂,進(jìn)行目標(biāo)破壞情報(bào)機(jī)構(gòu)搜集政治、軍事、經(jīng)濟(jì)信息。共同威脅恐怖分子破壞公共秩序,制造混亂,發(fā)動(dòng)政變。商業(yè)間諜掠奪競(jìng)爭(zhēng)優(yōu)勢(shì)、恐嚇?lè)缸飯F(tuán)伙施行報(bào)復(fù),實(shí)現(xiàn)經(jīng)濟(jì)目的,破壞制度。局部威脅社會(huì)型黑客攫取經(jīng)濟(jì)欠,恐嚇,挑戰(zhàn),獲取聲望。娛樂(lè)型黑客以嚇人為了,喜歡挑戰(zhàn)。安全問(wèn)題根源—外因來(lái)自對(duì)手的威脅國(guó)家安全威脅信息戰(zhàn)士什么是信息安全可用性(Availability)保密性:確保信息沒(méi)有非授權(quán)的泄漏,不被非授權(quán)的個(gè)人、組織和計(jì)算機(jī)程序使用完整性:確保信息沒(méi)有遭到篡改和破壞可用性:確保擁有授權(quán)的用戶或程序可以及時(shí)、正常使用信息防止未經(jīng)授權(quán)使用信息、防止對(duì)信息的非法修改和破壞、確保及時(shí)可靠地使用信息。保持信息本身的機(jī)密性(Confidentiality)完整性(Integrity)什么是信息安全可用性(Availability)保密性:確保信息是依賴與承載它的信息技術(shù)系統(tǒng)存在的需要在技術(shù)層面部署完善的控制措施信息系統(tǒng)是由人來(lái)建設(shè)使用和維護(hù)的需要通過(guò)有效的管理手段約束人今天系統(tǒng)安全了明天未必安全需要貫穿系統(tǒng)生命周期的工程過(guò)程如何保障信息安全?信息對(duì)抗人員知識(shí)人員技能人員素質(zhì)建設(shè)高素質(zhì)人才隊(duì)伍信息是依賴與承載它的信息技術(shù)系統(tǒng)存在的需要在技術(shù)層面部署完善完善的信息安全技術(shù)體系考慮過(guò)程更改缺省的系統(tǒng)口令操作系統(tǒng)補(bǔ)丁入侵檢測(cè)實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)文件加密安裝認(rèn)證&授權(quán)病毒防護(hù)關(guān)閉安全維護(hù)“后門(mén)”授權(quán)復(fù)查完善的信息安全技術(shù)體系考慮過(guò)程更改缺省的操作系統(tǒng)補(bǔ)丁入侵檢測(cè)02信息安全形勢(shì)和任務(wù)02信息安全形勢(shì)和任務(wù)我國(guó)信息化建設(shè)起步于20世紀(jì)80年代20世紀(jì)90年代取得長(zhǎng)足進(jìn)步現(xiàn)在信息技術(shù)已經(jīng)廣泛應(yīng)用于促進(jìn)國(guó)民經(jīng)濟(jì)發(fā)展政府管理和服務(wù)水平提高企業(yè)競(jìng)爭(zhēng)力增強(qiáng)人民生活水平該改善我國(guó)信息化迅猛發(fā)展我國(guó)正在步入信息化時(shí)代我國(guó)信息化建設(shè)起步于20世紀(jì)80年代現(xiàn)在信息技術(shù)已經(jīng)廣泛應(yīng)用黨中央、國(guó)務(wù)院對(duì)信息安全提出明確要求2003年9月,中央辦公廳、國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)了《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》,第一次把信息安全提到了促進(jìn)經(jīng)濟(jì)發(fā)展、維護(hù)社會(huì)穩(wěn)定、保障國(guó)家安全、加強(qiáng)精神文明建設(shè)的高度。2004年秋,黨的十六屆四中全會(huì)將信息安全與政治安全、經(jīng)濟(jì)安全、文化安全并列為國(guó)家安全的重要組成要素。非傳統(tǒng)安全問(wèn)題日益得到重視。信息安全受到高度重視黨中央、國(guó)務(wù)院對(duì)信息安全提出明確要求信息安全受隱蔽性為了炫耀能力的黑客少了,為了非法取得政治、經(jīng)濟(jì)利益的人越來(lái)越多信息安全趨勢(shì)信息安全的一個(gè)最大特點(diǎn)就是看不見(jiàn)摸不著。在不知不覺(jué)中就已經(jīng)中了招,在不知不覺(jué)中就已經(jīng)遭受了重大損失。趨利性隱蔽性為了炫耀能力的黑客少了,為了非法取得政治、經(jīng)濟(jì)利益的人風(fēng)險(xiǎn)也更集中了;安全問(wèn)題解決難度加大;安全已經(jīng)不再是自己可以控制的IP網(wǎng)絡(luò)中安全問(wèn)題引入到了電話、手機(jī)、廣播電視中網(wǎng)絡(luò)安全與日常生活越來(lái)越貼近新應(yīng)用導(dǎo)致新的安全問(wèn)題數(shù)據(jù)大集中系統(tǒng)復(fù)雜了云計(jì)算3G、物聯(lián)網(wǎng)、三網(wǎng)合一web2.0、微博、人肉搜索風(fēng)險(xiǎn)也更集中了;新應(yīng)用導(dǎo)致新的安全問(wèn)題數(shù)據(jù)大集中在一個(gè)機(jī)構(gòu)中,安全角色與責(zé)任的不明確是實(shí)施信息安全過(guò)程中的最大障礙,建立安全組織與落實(shí)責(zé)任是實(shí)施信息安全管理的第一步。明確信息安全責(zé)任的重要性在一個(gè)機(jī)構(gòu)中,安全角色與責(zé)任的不明確是實(shí)施信息安全過(guò)程中的最02個(gè)人信息安全防護(hù)基本技能02個(gè)人信息安全防護(hù)基本技能為什么總是出現(xiàn)信息安全事件內(nèi)因:關(guān)鍵外因是危險(xiǎn)的網(wǎng)絡(luò)環(huán)境,病毒、木馬,釣魚(yú),欺詐等。內(nèi)因是自己對(duì)信息安全的意識(shí)和重視。外因:條件由習(xí)慣、原因,以及信息安全事件頻繁出現(xiàn),給出外因是條件,內(nèi)因是關(guān)鍵的結(jié)論。無(wú)論部署了什么設(shè)備,思想上不重視,就可能出問(wèn)題。因此,首先要從思想上重視,提高信息安全的意識(shí)。為什么總是出現(xiàn)信息安全事件內(nèi)因:關(guān)鍵外因是危險(xiǎn)的網(wǎng)絡(luò)環(huán)境,內(nèi)操作系統(tǒng)通過(guò)帳戶來(lái)識(shí)別用戶,并根據(jù)帳戶的權(quán)限為用戶的操作授權(quán),不同級(jí)別的帳戶擁有不同的權(quán)限,加入域后,在服務(wù)器就可以記錄下你的登陸信息,這樣可以起到一個(gè)追朔性。避免計(jì)算機(jī)被非授權(quán)用戶訪問(wèn),造成公司資料外泄,給公司帶來(lái)?yè)p失。IT部門(mén)告訴你的需要注意事項(xiàng)1.公司為什么要讓電腦加入域?2.哪些是你需要注意的事?回到電腦前檢查下用戶名是否存在異常,是否跟離開(kāi)前的狀態(tài)一樣。禁止和他人共用一個(gè)賬戶禁止將自己賬戶密碼告訴他人在確認(rèn)電腦長(zhǎng)時(shí)間不使用后,請(qǐng)對(duì)電腦關(guān)機(jī)。操作系統(tǒng)通過(guò)帳戶來(lái)識(shí)別用戶,并根據(jù)帳戶的權(quán)限為用戶的操作授權(quán)IT部門(mén)告訴你的需要注意事項(xiàng)1.公司電腦為什么必須輸入口令2.公司電腦設(shè)置口令要注意什么?不能設(shè)置過(guò)于簡(jiǎn)單的弱口令公司電腦的密碼規(guī)則要求是設(shè)置不能小于8位的復(fù)雜密碼公司電腦根據(jù)策略要求90天更改一次密碼,而且不能跟90內(nèi)所設(shè)置過(guò)的密碼相重復(fù),當(dāng)電腦提示您還有多少天密碼過(guò)期的時(shí)候,請(qǐng)您立即更改您的密碼,保障您的電腦安全。向系統(tǒng)表明自己的身份,登錄系統(tǒng),獲取權(quán)限阻止其他人以自己的身份登錄系統(tǒng)阻止未授權(quán)用戶登錄系統(tǒng)良好的習(xí)慣:請(qǐng)各位同事在離開(kāi)計(jì)算機(jī)時(shí)隨手按下CTRL+ALT+DELETE三個(gè)按鍵,鎖定計(jì)算機(jī)。IT部門(mén)告訴你的需要注意事項(xiàng)1.公司電腦為什么必須輸入口令2暴力破解密碼時(shí)間暴力破解密碼時(shí)間使用大寫(xiě)字母、小寫(xiě)字母、數(shù)字、特殊符號(hào)組成的密碼妥善保管,不要把自己的密碼隨手寫(xiě)在容易看到的地方(增加暴力破解難度)公司電腦密碼長(zhǎng)度不能少于8位(增加暴力破解難度)需要定期更換,在自己感覺(jué)不安全時(shí)隨時(shí)更改(防止暴力破解)不同的賬號(hào)使用不同的密碼,如開(kāi)機(jī)密碼不要和網(wǎng)銀密碼相同(避免連鎖反應(yīng))不使用敏感字符串,如生日、姓名關(guān)聯(lián)(防止密碼猜測(cè))離開(kāi)時(shí)請(qǐng)鎖定計(jì)算機(jī)(防止未授權(quán)訪問(wèn)計(jì)算機(jī))設(shè)置口令的注意事項(xiàng)使用大寫(xiě)字母、小寫(xiě)字母、數(shù)字、特殊符號(hào)組成的密碼設(shè)置口令的注如何防止可移動(dòng)存儲(chǔ)設(shè)備被病毒感染兩個(gè)不要不要讓移動(dòng)存儲(chǔ)設(shè)備中的病毒感染你的計(jì)算機(jī)安全的可移動(dòng)存儲(chǔ)設(shè)備打開(kāi)方法安裝殺毒軟件+及時(shí)更新病毒庫(kù)禁止把感染病毒的移動(dòng)設(shè)備接入公司電腦,請(qǐng)各位同事相互監(jiān)督,避免給公司造成不必要的損失不要讓你的移動(dòng)存儲(chǔ)設(shè)備成為病毒的傳染源在不需要寫(xiě)數(shù)據(jù)的時(shí)候,使用設(shè)備上的鎖定功能來(lái)鎖定寫(xiě)操作在移動(dòng)設(shè)備創(chuàng)建autorun.inf文件夾。如何防止可移動(dòng)存儲(chǔ)設(shè)備被病毒感染兩個(gè)不要讓移動(dòng)存儲(chǔ)設(shè)備中的病制作病毒用來(lái)做什么?制作病毒用來(lái)做什么?編制或者在計(jì)算機(jī)中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。熊貓燒香計(jì)算機(jī)病毒蠕蟲(chóng)也是病毒,不同的是通過(guò)復(fù)制自身在互聯(lián)網(wǎng)環(huán)境下進(jìn)行傳播,與病毒的傳染能力主要針對(duì)計(jì)算機(jī)內(nèi)文件系統(tǒng)不同,蠕蟲(chóng)傳染目標(biāo)是互聯(lián)網(wǎng)內(nèi)的所有計(jì)算機(jī)。蠕蟲(chóng)編制或者在計(jì)算機(jī)中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算隱藏在正常程序中的一段具有特殊功能的惡意代碼,具備破壞和刪除文件、發(fā)送密碼、記錄鍵盤(pán)和攻擊等功能,會(huì)使用戶系統(tǒng)被破壞甚至癱瘓。木馬計(jì)算機(jī)病毒將惡意的破壞性代碼內(nèi)嵌在網(wǎng)頁(yè)中,一旦有用戶瀏覽帶毒網(wǎng)頁(yè),病毒就會(huì)立即發(fā)作。請(qǐng)謹(jǐn)慎操作,不懂的,不明白的,不要隨便點(diǎn)!網(wǎng)頁(yè)腳本病毒隱藏在正常程序中的一段具有特殊功能的惡意代碼,具備破壞和刪除網(wǎng)頁(yè)瀏覽文件下載文件共享郵件收發(fā)即時(shí)聊天病毒的傳播途徑U盤(pán)濫用網(wǎng)頁(yè)瀏覽文件下載文件共享郵件收發(fā)即時(shí)聊天病毒的傳播途徑U盤(pán)濫防病毒軟件其他不正常如何判斷計(jì)算機(jī)是否感染病毒計(jì)算機(jī)或網(wǎng)絡(luò)速度變慢出現(xiàn)異常進(jìn)程或文件防病毒軟件其他不正常如何判斷計(jì)算機(jī)是否感染病毒計(jì)算機(jī)或網(wǎng)絡(luò)速公司每臺(tái)電腦都安裝了防病毒軟件,請(qǐng)檢查是否正常啟動(dòng)及時(shí)升級(jí),定期全盤(pán)掃描開(kāi)啟防病毒軟件所有功能瀏覽網(wǎng)站需小心,不要隨意安裝控件防范電腦病毒注意事項(xiàng)感覺(jué)電腦不正常了,請(qǐng)拿起電話與網(wǎng)絡(luò)管理員聯(lián)系!公司每臺(tái)電腦都安裝了防病毒軟件,請(qǐng)檢查是否正常啟動(dòng)防范電腦病網(wǎng)絡(luò)釣魚(yú)事件的發(fā)生情況2009年網(wǎng)絡(luò)釣魚(yú)網(wǎng)站舉報(bào)情況收到異常郵件,請(qǐng)拿起電話與網(wǎng)絡(luò)管理員聯(lián)系!網(wǎng)絡(luò)釣魚(yú)事件數(shù)據(jù)網(wǎng)絡(luò)釣魚(yú)事件的發(fā)生情況2009年網(wǎng)絡(luò)釣魚(yú)網(wǎng)站舉報(bào)情況收到異常郵件安全郵件安全如果沒(méi)有經(jīng)過(guò)授權(quán)許可請(qǐng)勿在公司電腦上使用U盤(pán)等移動(dòng)存儲(chǔ)設(shè)備請(qǐng)使用完后進(jìn)行把文件清除干凈請(qǐng)不要在電腦中長(zhǎng)期、大量存放涉密文件,防止電腦出現(xiàn)故障給自己和公司帶來(lái)?yè)p失,請(qǐng)大家及時(shí)的把重要文件放到公司服務(wù)器中,或者備份到安全的存儲(chǔ)設(shè)備中移動(dòng)存儲(chǔ)設(shè)備的使用如果沒(méi)有經(jīng)過(guò)授權(quán)許可請(qǐng)勿在公司電腦上使用U盤(pán)等移動(dòng)存儲(chǔ)設(shè)備移請(qǐng)勿私自聯(lián)系第三方維修服務(wù)對(duì)電腦和外部設(shè)備進(jìn)行維修請(qǐng)勿隨意拋棄不使用的設(shè)備不要隨意進(jìn)行消磁,甚至拆解處理在您使用電腦的過(guò)程中如出現(xiàn)您無(wú)法控制的情況,請(qǐng)您及時(shí)與網(wǎng)絡(luò)管理員聯(lián)系。電腦設(shè)備使用注意事項(xiàng)請(qǐng)勿私自聯(lián)系第三方維修服務(wù)對(duì)電腦和外部設(shè)備進(jìn)行維修在您使用電謝謝聆聽(tīng)I(yíng)NTERNETSAFEGUARD本模板內(nèi)容完整,適用于互聯(lián)網(wǎng)信息安全意識(shí)培訓(xùn)謝謝聆聽(tīng)I(yíng)NTERNETSAFEGUARD本模板內(nèi)容完整,信息安全意識(shí)培訓(xùn)INTERNETSAFEGUARD本模板內(nèi)容完整,適用于互聯(lián)網(wǎng)信息安全意識(shí)培訓(xùn)信息安全意識(shí)培訓(xùn)INTERNETSAFEGUARD本模板內(nèi)目03、個(gè)人信息安全防護(hù)基本技能02、信息安全形勢(shì)和任務(wù)01、信息安全基本常識(shí)錄目03、個(gè)人信息安全防護(hù)基本技能02、信息安全形勢(shì)和任務(wù)0101信息安全基本常識(shí)01信息安全基本常識(shí)安全問(wèn)題根源—外因來(lái)自對(duì)手的威脅國(guó)家安全威脅信息戰(zhàn)士減小國(guó)家決策空間、戰(zhàn)略優(yōu)勢(shì),

制造混亂,進(jìn)行目標(biāo)破壞情報(bào)機(jī)構(gòu)搜集政治、軍事、經(jīng)濟(jì)信息。共同威脅恐怖分子破壞公共秩序,制造混亂,發(fā)動(dòng)政變。商業(yè)間諜掠奪競(jìng)爭(zhēng)優(yōu)勢(shì)、恐嚇?lè)缸飯F(tuán)伙施行報(bào)復(fù),實(shí)現(xiàn)經(jīng)濟(jì)目的,破壞制度。局部威脅社會(huì)型黑客攫取經(jīng)濟(jì)欠,恐嚇,挑戰(zhàn),獲取聲望。娛樂(lè)型黑客以嚇人為了,喜歡挑戰(zhàn)。安全問(wèn)題根源—外因來(lái)自對(duì)手的威脅國(guó)家安全威脅信息戰(zhàn)士什么是信息安全可用性(Availability)保密性:確保信息沒(méi)有非授權(quán)的泄漏,不被非授權(quán)的個(gè)人、組織和計(jì)算機(jī)程序使用完整性:確保信息沒(méi)有遭到篡改和破壞可用性:確保擁有授權(quán)的用戶或程序可以及時(shí)、正常使用信息防止未經(jīng)授權(quán)使用信息、防止對(duì)信息的非法修改和破壞、確保及時(shí)可靠地使用信息。保持信息本身的機(jī)密性(Confidentiality)完整性(Integrity)什么是信息安全可用性(Availability)保密性:確保信息是依賴與承載它的信息技術(shù)系統(tǒng)存在的需要在技術(shù)層面部署完善的控制措施信息系統(tǒng)是由人來(lái)建設(shè)使用和維護(hù)的需要通過(guò)有效的管理手段約束人今天系統(tǒng)安全了明天未必安全需要貫穿系統(tǒng)生命周期的工程過(guò)程如何保障信息安全?信息對(duì)抗人員知識(shí)人員技能人員素質(zhì)建設(shè)高素質(zhì)人才隊(duì)伍信息是依賴與承載它的信息技術(shù)系統(tǒng)存在的需要在技術(shù)層面部署完善完善的信息安全技術(shù)體系考慮過(guò)程更改缺省的系統(tǒng)口令操作系統(tǒng)補(bǔ)丁入侵檢測(cè)實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)文件加密安裝認(rèn)證&授權(quán)病毒防護(hù)關(guān)閉安全維護(hù)“后門(mén)”授權(quán)復(fù)查完善的信息安全技術(shù)體系考慮過(guò)程更改缺省的操作系統(tǒng)補(bǔ)丁入侵檢測(cè)02信息安全形勢(shì)和任務(wù)02信息安全形勢(shì)和任務(wù)我國(guó)信息化建設(shè)起步于20世紀(jì)80年代20世紀(jì)90年代取得長(zhǎng)足進(jìn)步現(xiàn)在信息技術(shù)已經(jīng)廣泛應(yīng)用于促進(jìn)國(guó)民經(jīng)濟(jì)發(fā)展政府管理和服務(wù)水平提高企業(yè)競(jìng)爭(zhēng)力增強(qiáng)人民生活水平該改善我國(guó)信息化迅猛發(fā)展我國(guó)正在步入信息化時(shí)代我國(guó)信息化建設(shè)起步于20世紀(jì)80年代現(xiàn)在信息技術(shù)已經(jīng)廣泛應(yīng)用黨中央、國(guó)務(wù)院對(duì)信息安全提出明確要求2003年9月,中央辦公廳、國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)了《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》,第一次把信息安全提到了促進(jìn)經(jīng)濟(jì)發(fā)展、維護(hù)社會(huì)穩(wěn)定、保障國(guó)家安全、加強(qiáng)精神文明建設(shè)的高度。2004年秋,黨的十六屆四中全會(huì)將信息安全與政治安全、經(jīng)濟(jì)安全、文化安全并列為國(guó)家安全的重要組成要素。非傳統(tǒng)安全問(wèn)題日益得到重視。信息安全受到高度重視黨中央、國(guó)務(wù)院對(duì)信息安全提出明確要求信息安全受隱蔽性為了炫耀能力的黑客少了,為了非法取得政治、經(jīng)濟(jì)利益的人越來(lái)越多信息安全趨勢(shì)信息安全的一個(gè)最大特點(diǎn)就是看不見(jiàn)摸不著。在不知不覺(jué)中就已經(jīng)中了招,在不知不覺(jué)中就已經(jīng)遭受了重大損失。趨利性隱蔽性為了炫耀能力的黑客少了,為了非法取得政治、經(jīng)濟(jì)利益的人風(fēng)險(xiǎn)也更集中了;安全問(wèn)題解決難度加大;安全已經(jīng)不再是自己可以控制的IP網(wǎng)絡(luò)中安全問(wèn)題引入到了電話、手機(jī)、廣播電視中網(wǎng)絡(luò)安全與日常生活越來(lái)越貼近新應(yīng)用導(dǎo)致新的安全問(wèn)題數(shù)據(jù)大集中系統(tǒng)復(fù)雜了云計(jì)算3G、物聯(lián)網(wǎng)、三網(wǎng)合一web2.0、微博、人肉搜索風(fēng)險(xiǎn)也更集中了;新應(yīng)用導(dǎo)致新的安全問(wèn)題數(shù)據(jù)大集中在一個(gè)機(jī)構(gòu)中,安全角色與責(zé)任的不明確是實(shí)施信息安全過(guò)程中的最大障礙,建立安全組織與落實(shí)責(zé)任是實(shí)施信息安全管理的第一步。明確信息安全責(zé)任的重要性在一個(gè)機(jī)構(gòu)中,安全角色與責(zé)任的不明確是實(shí)施信息安全過(guò)程中的最02個(gè)人信息安全防護(hù)基本技能02個(gè)人信息安全防護(hù)基本技能為什么總是出現(xiàn)信息安全事件內(nèi)因:關(guān)鍵外因是危險(xiǎn)的網(wǎng)絡(luò)環(huán)境,病毒、木馬,釣魚(yú),欺詐等。內(nèi)因是自己對(duì)信息安全的意識(shí)和重視。外因:條件由習(xí)慣、原因,以及信息安全事件頻繁出現(xiàn),給出外因是條件,內(nèi)因是關(guān)鍵的結(jié)論。無(wú)論部署了什么設(shè)備,思想上不重視,就可能出問(wèn)題。因此,首先要從思想上重視,提高信息安全的意識(shí)。為什么總是出現(xiàn)信息安全事件內(nèi)因:關(guān)鍵外因是危險(xiǎn)的網(wǎng)絡(luò)環(huán)境,內(nèi)操作系統(tǒng)通過(guò)帳戶來(lái)識(shí)別用戶,并根據(jù)帳戶的權(quán)限為用戶的操作授權(quán),不同級(jí)別的帳戶擁有不同的權(quán)限,加入域后,在服務(wù)器就可以記錄下你的登陸信息,這樣可以起到一個(gè)追朔性。避免計(jì)算機(jī)被非授權(quán)用戶訪問(wèn),造成公司資料外泄,給公司帶來(lái)?yè)p失。IT部門(mén)告訴你的需要注意事項(xiàng)1.公司為什么要讓電腦加入域?2.哪些是你需要注意的事?回到電腦前檢查下用戶名是否存在異常,是否跟離開(kāi)前的狀態(tài)一樣。禁止和他人共用一個(gè)賬戶禁止將自己賬戶密碼告訴他人在確認(rèn)電腦長(zhǎng)時(shí)間不使用后,請(qǐng)對(duì)電腦關(guān)機(jī)。操作系統(tǒng)通過(guò)帳戶來(lái)識(shí)別用戶,并根據(jù)帳戶的權(quán)限為用戶的操作授權(quán)IT部門(mén)告訴你的需要注意事項(xiàng)1.公司電腦為什么必須輸入口令2.公司電腦設(shè)置口令要注意什么?不能設(shè)置過(guò)于簡(jiǎn)單的弱口令公司電腦的密碼規(guī)則要求是設(shè)置不能小于8位的復(fù)雜密碼公司電腦根據(jù)策略要求90天更改一次密碼,而且不能跟90內(nèi)所設(shè)置過(guò)的密碼相重復(fù),當(dāng)電腦提示您還有多少天密碼過(guò)期的時(shí)候,請(qǐng)您立即更改您的密碼,保障您的電腦安全。向系統(tǒng)表明自己的身份,登錄系統(tǒng),獲取權(quán)限阻止其他人以自己的身份登錄系統(tǒng)阻止未授權(quán)用戶登錄系統(tǒng)良好的習(xí)慣:請(qǐng)各位同事在離開(kāi)計(jì)算機(jī)時(shí)隨手按下CTRL+ALT+DELETE三個(gè)按鍵,鎖定計(jì)算機(jī)。IT部門(mén)告訴你的需要注意事項(xiàng)1.公司電腦為什么必須輸入口令2暴力破解密碼時(shí)間暴力破解密碼時(shí)間使用大寫(xiě)字母、小寫(xiě)字母、數(shù)字、特殊符號(hào)組成的密碼妥善保管,不要把自己的密碼隨手寫(xiě)在容易看到的地方(增加暴力破解難度)公司電腦密碼長(zhǎng)度不能少于8位(增加暴力破解難度)需要定期更換,在自己感覺(jué)不安全時(shí)隨時(shí)更改(防止暴力破解)不同的賬號(hào)使用不同的密碼,如開(kāi)機(jī)密碼不要和網(wǎng)銀密碼相同(避免連鎖反應(yīng))不使用敏感字符串,如生日、姓名關(guān)聯(lián)(防止密碼猜測(cè))離開(kāi)時(shí)請(qǐng)鎖定計(jì)算機(jī)(防止未授權(quán)訪問(wèn)計(jì)算機(jī))設(shè)置口令的注意事項(xiàng)使用大寫(xiě)字母、小寫(xiě)字母、數(shù)字、特殊符號(hào)組成的密碼設(shè)置口令的注如何防止可移動(dòng)存儲(chǔ)設(shè)備被病毒感染兩個(gè)不要不要讓移動(dòng)存儲(chǔ)設(shè)備中的病毒感染你的計(jì)算機(jī)安全的可移動(dòng)存儲(chǔ)設(shè)備打開(kāi)方法安裝殺毒軟件+及時(shí)更新病毒庫(kù)禁止把感染病毒的移動(dòng)設(shè)備接入公司電腦,請(qǐng)各位同事相互監(jiān)督,避免給公司造成不必要的損失不要讓你的移動(dòng)存儲(chǔ)設(shè)備成為病毒的傳染源在不需要寫(xiě)數(shù)據(jù)的時(shí)候,使用設(shè)備上的鎖定功能來(lái)鎖定寫(xiě)操作在移動(dòng)設(shè)備創(chuàng)建autorun.inf文件夾。如何防止可移動(dòng)存儲(chǔ)設(shè)備被病毒感染兩個(gè)不要讓移動(dòng)存儲(chǔ)設(shè)備中的病制作病毒用來(lái)做什么?制作病毒用來(lái)做什么?編制或者在計(jì)算機(jī)中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。熊貓燒香計(jì)算機(jī)病毒蠕蟲(chóng)也是病毒,不同的是通過(guò)復(fù)制自身在互聯(lián)網(wǎng)環(huán)境下進(jìn)行傳播,與病毒的傳染能力主要針對(duì)計(jì)算機(jī)內(nèi)文件系統(tǒng)不同,蠕蟲(chóng)傳染目標(biāo)是互聯(lián)網(wǎng)內(nèi)的所有計(jì)算機(jī)。蠕蟲(chóng)編制或者在計(jì)算機(jī)中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算隱藏在正常程序中的一段具有特殊功能的惡意代碼,具備破壞和刪除文件、發(fā)送密碼、記錄鍵盤(pán)和攻擊等功能,會(huì)使用戶系統(tǒng)被破壞甚至癱瘓。木馬計(jì)算機(jī)病毒將惡意的破壞性代碼內(nèi)嵌

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論