版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
企業(yè)信息安全培訓(xùn)企業(yè)信息安全培訓(xùn)1目錄頁目錄頁01安全現(xiàn)狀01安全現(xiàn)狀01安全現(xiàn)狀——社會現(xiàn)狀《芝麻服務(wù)協(xié)議》從上圖中看出,《芝麻服務(wù)協(xié)議》選項已經(jīng)默認選好。而且,這個賬單的查看和《芝麻服務(wù)協(xié)議》沒有關(guān)聯(lián)性,如果選擇取消同意,依然能夠看到年度賬單。但如果你沒注意到,就會直接同意這個協(xié)議,允許支付寶收集你的信息包括在第三方保存的信息。01安全現(xiàn)狀——社會現(xiàn)狀《芝麻服務(wù)協(xié)議》從上圖中看出,501安全現(xiàn)狀——社會現(xiàn)狀套路滿滿的協(xié)議,盤點一下。。。501安全現(xiàn)狀——社會現(xiàn)狀套路滿滿的協(xié)議,盤點一下。。。01安全現(xiàn)狀—一組數(shù)據(jù)20%-30%70%~80%≈78%由黑客入侵或其他外部原因造成的由于內(nèi)部員工的疏忽或有意造成的企業(yè)信息泄露是來自內(nèi)部員工的不規(guī)范操作01安全現(xiàn)狀—一組數(shù)據(jù)20%-30%70%~80%≈7701安全現(xiàn)狀—意識與技術(shù)不對等提高信息安全意識已成為各大企業(yè)提升安全水平的重中之重安全技術(shù)防護已難以全面覆蓋互聯(lián)網(wǎng)時代企業(yè)的安全需求701安全現(xiàn)狀—意識與技術(shù)不對等提高信息安全意識已成為各01安全現(xiàn)狀—“流血”的教訓(xùn)01安全現(xiàn)狀—“流血”的教訓(xùn)01安全現(xiàn)狀—“流血”的教訓(xùn)01安全現(xiàn)狀—“流血”的教訓(xùn)01安全現(xiàn)狀—“流血”的教訓(xùn)01安全現(xiàn)狀—“流血”的教訓(xùn)01安全現(xiàn)狀—“流血”的教訓(xùn)01安全現(xiàn)狀—“流血”的教訓(xùn)紅線與制度02紅線與制度0202信息安全紅線要求1不得泄露、販賣公司涉密信息。2不執(zhí)行信息安全技術(shù)規(guī)范及管理制度,限期不整改或未通過安全整改驗收要求。3未經(jīng)授權(quán),擅自對公司技術(shù)漏洞或業(yè)務(wù)邏輯漏洞進行探測、攻擊、繞過、利用。4在信息安全事件處置過程中,尤其是影響公司聲譽的外部事件,相關(guān)部門存在不積極配合、推卸責任或?qū)ν獍l(fā)布負面不實言論、散播謠言等行為。5在信息安全違規(guī)事件調(diào)查中存在銷毀證據(jù)、拒不承認、隱瞞及包庇下屬等不配合調(diào)查行為。02信息安全紅線要求1不得泄露、販賣公司涉密信息。2不執(zhí)1402
涉密信息清單(一)相關(guān)數(shù)據(jù):包括會員賬號、密碼、姓名、地址、手機、郵箱、訂單號、訂單商品名稱、訂單商品數(shù)量、訂單商品金額等;(二)
支付敏感信息:唯品卡激活碼、信用卡號、銀行卡號、支付密碼等;(三)
技術(shù)敏感信息:網(wǎng)絡(luò)架構(gòu)、系統(tǒng)架構(gòu)、源代碼、服務(wù)器配置、各類賬號、密碼等信息;(四)
知識產(chǎn)權(quán):設(shè)計方案、創(chuàng)意、知識產(chǎn)權(quán)內(nèi)容等;(五)
人事敏感信息:公司營業(yè)執(zhí)照、組織機構(gòu)代碼證、高管機密信息、組織架構(gòu)、員工聯(lián)系方式、員工薪資等;(六)
銷售信息:銷售業(yè)績、銷售指標信息、檔期表、采購價格等;(七)
財務(wù)敏感信息:現(xiàn)金流數(shù)據(jù)、資產(chǎn)負債數(shù)據(jù)、應(yīng)收應(yīng)付賬款、銷售財務(wù)數(shù)據(jù)等;(八)
商務(wù)敏感信息:商務(wù)合同、合作伙伴資料等;(九)
市場敏感信息:市場推廣方案、市場推廣計劃等;(十)
其他:公司發(fā)展戰(zhàn)略、高層郵件等。1402涉密信息清單(一)相關(guān)數(shù)據(jù):包括會員賬號1502信息安全獎懲管理規(guī)范1234一級違規(guī)盜竊、泄露公司涉密信息,或違反信息安全管理規(guī)定,性質(zhì)嚴重造成重大影響或風險的。二級違規(guī)違反信息安全管理規(guī)定,性質(zhì)嚴重,或造成較大影響,或較大風險。三級違規(guī)違反信息安全管理規(guī)定,造成一定影響或風險的。四級違規(guī)違反信息安全管理規(guī)定,性質(zhì)較輕,且造成輕微影響或風險的。1502信息安全獎懲管理規(guī)范1234一級違規(guī)盜竊、泄露公03提高信息安全意識03提高信息安全意識03錯誤行為1、將密碼、口令寫在便簽上,貼在電腦、顯示屏等。2、開著電腦離開。3、輕易相信來自陌生人的郵件,好奇打開郵件附件。4、使用容易猜測的口令,或者根本不設(shè)口令。5、丟失筆記本電腦。6、不能保守秘密,口無遮攔,上當受騙,泄漏敏感信息。7、隨便撥號上網(wǎng),或者隨意將無關(guān)設(shè)備連入公司網(wǎng)絡(luò)。8、事不關(guān)己,高高掛起,不報告安全事件。03錯誤行為1、將密碼、口令寫在便簽上,貼在電腦、顯示屏03提高意識作為一名員工,我們要如何保證信息安全???03提高意識作為一名員工,我們要如何保證信息安全???03怎么做?不要輕易相信來自陌生人的郵件,好奇打開郵件附件。不能開著電腦離開辦公桌。電腦要設(shè)開機密碼。不得將口令、密碼等粘貼在電腦上。03怎么做?不要輕易相信來自陌生人的郵件,好奇打開郵件附03怎么做?不能隨便撥號上網(wǎng),或者隨意將無關(guān)設(shè)備連入公司網(wǎng)絡(luò)。要保守秘密,不可口無遮攔,上當受騙,泄漏敏感信息。不得權(quán)限共享。權(quán)限最小化,若有開通與崗位工作無關(guān)的權(quán)限,及時匯報上級關(guān)閉權(quán)限。03怎么做?不能隨便撥號上網(wǎng),或者隨意將無關(guān)設(shè)備連入公司03怎么做?不得在除了公司交流平臺之外的平臺處理公司事情。不得在除了公司交
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國宮燈藍牙音樂集成師認證考試題庫附答案
- 2025年福州科技職業(yè)技術(shù)學(xué)院輔導(dǎo)員招聘考試筆試參考題庫附答案
- 雨水收集設(shè)施設(shè)計標準方案
- 建筑垃圾處理成本控制方案
- 2025至2030中國抗多囊卵巢綜合征藥物行業(yè)現(xiàn)狀及投資風險評估報告
- 城市排水系統(tǒng)運行效率提升方案
- 養(yǎng)生旅行活動策劃方案(3篇)
- 噴淋口施工方案(3篇)
- 開業(yè)家電活動策劃方案(3篇)
- 施工方案備案流程(3篇)
- 高校區(qū)域技術(shù)轉(zhuǎn)移轉(zhuǎn)化中心(福建)光電顯示、海洋氫能分中心主任招聘2人備考題庫及答案詳解(考點梳理)
- 航空安保審計培訓(xùn)課件
- 2026四川成都錦江投資發(fā)展集團有限責任公司招聘18人備考題庫有答案詳解
- 高層建筑滅火器配置專項施工方案
- 2023-2024學(xué)年廣東深圳紅嶺中學(xué)高二(上)學(xué)段一數(shù)學(xué)試題含答案
- 2025年全國職業(yè)院校技能大賽中職組(母嬰照護賽項)考試題庫(含答案)
- 2026江蘇鹽城市阜寧縣科技成果轉(zhuǎn)化服務(wù)中心選調(diào)10人考試參考題庫及答案解析
- 托管機構(gòu)客戶投訴處理流程規(guī)范
- 2026年及未來5年中國建筑用腳手架行業(yè)發(fā)展?jié)摿Ψ治黾巴顿Y方向研究報告
- 銀行客戶信息安全課件
- (2025)70周歲以上老年人換長久駕照三力測試題庫(附答案)
評論
0/150
提交評論