信息安全意识培训课件.pptx
《信息安全意识培训课件.pptx》由会员分享,可在线阅读,更多相关《信息安全意识培训课件.pptx(65页珍藏版)》请在三一办公上搜索。
1、信息安全意识培训,信息安全意识培训,一、信息安全介绍二、公共信息安全三、个人信息安全,信息安全介绍,1.1 信息安全理论1.2 案例介绍1.3 法律法规1.4 信息安全的未来威胁,1.1 信息安全理论,什么是信息安全 采取技术与管理措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性。,1.1 信息安全理论,您是否知道:每400封邮件中就有1封包含机密信息;每50份通过网络传输的文件中就有1份包含机密数据;50的USB盘中包含机密信息;80的公司在丢失笔记本电脑后会发生泄密事件;在
2、美国平均每次数据泄密事件导致的财务损失高达630万美金;数据泄漏导致客户流失的比例正在以每年11%的速率上升;SOX,HIPPA,PCI以及中国的企业内控基本规范都要求企业保护机密信息;信息保护正日益成为安全管理和风险控制的核心内容;,1.2 案例介绍,机场被黑客攻陷 2016年7月29日下午16时许,河内和胡志明这2家越南最主要机场的航班资讯、柜台报到系统显示屏突然改变,屏幕上显示“南海是中国的”等信息。同时, 两个机场广播系统也失去控制,自动播放类似内容。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。,信息安全威胁无处不在
3、,信息资产,流氓软件,黑客渗透,内部人员威胁,病毒和蠕虫,硬件故障,网络通信故障,供电中断,雷雨,地震,拒绝服务,社会工程,系统漏洞,木马后门,木马后门,失火,1.3 法律法规,国务院加强网络信息安全推动个人信息保护立法 2013年8月14日,国务院办公厅公布了国务院关于加快促进信息消费扩大内需的若干意见。意见指出,积极推动出台网络信息安全、个人信息保护等方面的法律制度,明确互联网服务提供者保护用户个人信息的义务。 意见从以下几个方面提出了促进信息消费的主要任务: 一是加快信息基础设施演进升级;二是增强信息产品供给能力;三是培育信息消费需求;四是提升公共服务信息化水平;五是加强信息消费环境建设
4、等。 意见指出,提升信息安全保障能力。依法加强信息产品和服务的检测和认证,鼓励企业开发技术先进、性能可靠的信息技术产品,支持建立第三方安全评估与监测机制。加强与终端产品相连接的集成平台的建设和管理引导信息产品和服务发展。加强应用商店监管。加强政府和涉密信息系统安全管理,保障重要信息系统互联互通和部门间信息资源共享安全。落实信息安全等级保护制度,加强网络与信息安全监管,提升网络与信息安全监管能力和系统安全防护水平。 意见还指出,加强个人信息保护。落实全国人大常委会关于加强网络信息保护的决定,积极推动出台网络信息安全个人信息保护等方面的法律制度,明确互联网服务提供者保护用户个人信息的义务,制定用户
5、个人信息保护标准,规范服务商对个人信息收集、储存及使用。,1.3 法律法规,电信和互联网用户个人信息保护 个人信息的泄露,给我们的生活带来了困扰,甚至造成直接的经济损失。值得欣喜的是,工业和信息化部近日公布的电信和互联网用户个人信息保护规定(以下简称规定)将于9月1日起施行,为个人信息安全编织了一张法律保护网。 规定指出,未经用户同意,电信业务经营者、互联网信息服务提供者不得收集、使用用户个人信息。并且,在用户终止使用电信服务或者互联网信息服务后,应当停止对用户个人信息的收集和使用,并为用户提供注销号码或者账号的服务,不得泄露、篡改、毁损、出售或者非法向他人提供用户个人信息。针对代理商泄漏个人
6、信息的问题规定明确按照“谁经营、谁负责”、“谁委托、谁负责”的原则,由电信业务经营者、互联网信息服务提供者负责对其代理商的个人信息保护工作实施管理。 对侵害电信和互联网用户个人信息的违法行为,规定设定警告和3万元以下的罚款处罚同时设立了制止违法行为危害扩大的“叫停”制度、“向社会公告”行政处罚制度和将违法行为“记入社会信用档案”制度。,其他国家或地区个人信息保护环境,全球约有50个国家已建立了个人数据和隐私保护的相关法案,对个人信息收集、存储、访问、使用和销毁进行了规定。其中,比较知名的如:亚洲:个人资料(私隐)条例- 第486章(香港);电脑处理个人资料保护法(台湾);个人资料保护法(日本)
7、;信息公开法(日本)欧洲:欧盟数据保护指令美国:医疗保险责任法案(HIPAA) 公平信用报告法(FCRA);儿童网络隐私保护法(COPPA);金融服务现代化法案(GLBA)信用卡持卡人数据保护:支付卡行业数据安全标准(PCI DSS),信息安全意识培训,一、信息安全介绍二、公共信息安全三、个人信息安全,公共信息安全,2.1 密码安全2.2 上网安全2.3 邮件安全2.4 软件安全,2.2 上网安全,手机WiFi网络的安全措施 使用运营商提供的网络运营商网络的安全性相对高一些,可以通过电话或短信,获取免费的WiFi账号和密码。最后就是要设置你的移动设备,不要设为自动连接,要设置为手动连接,只在自
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全意识 培训 课件
链接地址:https://www.31ppt.com/p-1457809.html