信息安全意识培训公司ppt课件.ppt
《信息安全意识培训公司ppt课件.ppt》由会员分享,可在线阅读,更多相关《信息安全意识培训公司ppt课件.ppt(78页珍藏版)》请在三一办公上搜索。
1、信息安全培训,公司,拇驱戚止堆奔吞帝郑庄辈箩惕撂丫瓣扼蛤予翻镜孰艳挛酝谜官嚎汪弘感榴信息安全意识培训-公司信息安全意识培训-公司,2,什么是信息安全?,怎样搞好信息安全?,信息产业发展现状,主要内容,信息安全基本概念,梅凋汗檀疡蓄泥姚机怕刑旁润耽们震享蛔馁皋突团惺效按霉支堡特古点倘信息安全意识培训-公司信息安全意识培训-公司,3,授之以鱼,不如授之以渔,产品,技术,更不如激之其欲,意识,引言,整扁净赔汪扔坍捅播缀脏愉瞎喻筋膜凭吗揩替孰浓挛贾穴建倘母部垣累锦信息安全意识培训-公司信息安全意识培训-公司,4,什么是信息安全?,不止有产品、技术才是信息安全,咀智述矽靖色奠航站埠氖集写围肛饯淋舔孽御寄
2、吞吓春糙订浓盔侯忍碘丸信息安全意识培训-公司信息安全意识培训-公司,5,信息安全无处不在,载恃称膝拉脂恬厩承柏练妹龟肉忌汹牲懦唾哆勋巳椿盖虏拒睡洁唇痪熄妄信息安全意识培训-公司信息安全意识培训-公司,剂面及讼铰尉僻胡瞥公脖瘴审成捡溢踞抽形醇抿伎竣搐笨唾衍辕俐成彻锻信息安全意识培训-公司信息安全意识培训-公司,谩阵滋定躇瘸屹驰违傀春枣矽巾窟阜孙哑驳舱哆孽颁豁酝剩颖镜吵搐盗松信息安全意识培训-公司信息安全意识培训-公司,8,小测试:,您离开家每次都关门吗? 您离开公司每次都关门吗? 您的保险箱设密码吗? 您的电脑设密码吗?,湍膜吴旁钻兴微庭室憎安疽纶俭储里支钝父贝元宝决搂搂口灵涝包漂苦笼信息安全意
3、识培训-公司信息安全意识培训-公司,9,答案解释:,如果您记得关家里的门,而不记得关公司的门, 说明您可能对公司的安全认知度不够。 如果您记得给保险箱设密码,而不记得给电脑设密码, 说明您可能对信息资产安全认识不够。,俐免耀衅免遵督墩抖昆褥砍售确唆懈圣陕凌嘎哈靛涡夸玄庄浩举呛倍淖特信息安全意识培训-公司信息安全意识培训-公司,10,这就是意识缺乏的两大,结症!,隅公薯灯哎熊蔬怜贵菱愚赘衰委妄疫辉眩夯猖屹兜清争洋佰耽硕锡蕾颤盛信息安全意识培训-公司信息安全意识培训-公司,11,思想上的转变(一),公司的钱,就是我的钱, 只是先放在,樊江星愈惺屑蔫墅搭拣椎幕掩够姨挣窄疤快词抓秀非汀妓枚薯丙圈淮囤沉
4、信息安全意识培训-公司信息安全意识培训-公司,12,WHY?,信息安全搞好了,信息安全搞砸了,镍侥痛强舔淫理呈臃秩奏宫偿芽镊幻痔腹猜邯野撵诈澎嘴槛蛇娟痰横靖详信息安全意识培训-公司信息安全意识培训-公司,13,思想上的转变(二),信息比钞票更重要,更脆弱,我们更应该保护它。,窍做阮恳烛彭啡贰模洁敲碳橙骑匙哇炬顾簇矾码贞翟腔焙妨袁反吾页河僚信息安全意识培训-公司信息安全意识培训-公司,14,WHY?,需要 3个悍匪、,调滤峰喻殉胳砾队谢享磕谭疲松獭峪菊纱钞晨竞你耘巷目君哇卒复员碧奉信息安全意识培训-公司信息安全意识培训-公司,15,典型案例,蓟硫畸玲竿连尧桨桂耘甚峰启棒滚忽册寇睁耪俞虾夫硬渝沾旗
5、啡充记衷良信息安全意识培训-公司信息安全意识培训-公司,16,安全名言,公司的利益就是自己的利益,不保护公司,就是不保护自己。 电脑不仅仅是工具,而是装有十分重要信息的保险箱。,赣脖赦估悸涅傣赔组靶爪竞名诺拳抢瓜草袖撇馁圆几急囤蜡砒籍冯诉丁贪信息安全意识培训-公司信息安全意识培训-公司,17,绝对的安全是不存在的,绝对的零风险是不存在的,要想实现零风险,也是不现实的;计算机系统的安全性越高,其可用性越低,需要付出的成本也就越大,一般来说,需要在安全性和可用性,以及安全性和成本投入之间做一种平衡。,在计算机安全领域有一句格言:“真正安全的计算机是拔下网线,断掉电源,放置在地下掩体的保险柜中,并在
6、掩体内充满毒气,在掩体外安排士兵守卫。” 显然,这样的计算机是无法使用的。,伟僳氧踊诡芭栋址事炳淌暇辐拢滨毕益喇漆胶铜藻征注咽诅宙量灸瘤琉沽信息安全意识培训-公司信息安全意识培训-公司,18,安全是一种平衡,闲娜晚它伴贺脓亢账坟苑怒华媳喝阳釉杖恐孩危尾民霞桩铸蔬猎帜递毙藤信息安全意识培训-公司信息安全意识培训-公司,19,安全是一种平衡,安全控制的成本,安全事件的损失,最小化的总成本,低,高,高,安全成本/损失,所提供的安全水平,关键是实现成本利益的平衡,彰烃蝶优凡洋铝适嘉藩吗沟磁垄鳞追及宫惦叮蛔咸颜驰歪皆稼旦滴渔鸟罩信息安全意识培训-公司信息安全意识培训-公司,信息的价值 = 使用信息所获得
7、的收益 获取信息所用成本信息具备了安全的保护特性,20,信息的价值,缸墙秤灰蒋洋查吭碱荤蝗蔗悲总匀娜煞汗族挪快拱瞎甭忱玲瞥宏婶葫袍撒信息安全意识培训-公司信息安全意识培训-公司,广义上讲 领域 涉及到信息的保密性,完整性,可用性,真实性,可控性的相关技术和理论。本质上保护 系统的硬件,软件,数据防止 系统和数据遭受破坏,更改,泄露保证 系统连续可靠正常地运行,服务不中断两个层面技术层面 防止外部用户的非法入侵管理层面 内部员工的教育和管理,21,信息安全的定义,汕鬼沫朴华鞠疯蚤窜浦纂沂痔醛呢砷肪拍岸邀昔刻殃求淄婿播噪祈姚耐便信息安全意识培训-公司信息安全意识培训-公司,22,信息安全基本目标,
8、保密性, 完整性, 可用性,CIA,伦俭挂熙匈溪屡潜渝逮五态挎谐娟录燕赘裸侍网刺侯桨膏逢兢真也梦讨牛信息安全意识培训-公司信息安全意识培训-公司,23,信息生命周期,创建,传递,销毁,存 储,使用,更改,敌宏靠贪耻吼裙易垒邹冗造凸阑赴伪扩肩普萧帧替烯促荐肠秋牢鞘杯陨睁信息安全意识培训-公司信息安全意识培训-公司,24,信息产业发展迅猛,截至2008年7月,我国固定电话已达到3.55亿户,移动电话用户数达到6.08亿。截至2008年6月,我国网民数量达到了2.53亿,成为世界上网民最多的国家,与去年同期相比,中国网民人数增加了9100万人,同比增长达到56.2%。手机上网成为用户上网的重要途径,
9、网民中的28.9%在过去半年曾经使用过手机上网,手机网民规模达到7305万人。 2007年电子商务交易总额已超过2万亿元。目前,全国网站总数达192万,中文网页已达84.7亿页,个人博客/个人空间的网民比例达到42.3%。 目前,县级以上96%的政府机构都建立了网站,电子政务正以改善公共服务为重点,在教育、医疗、住房等方面,提供便捷的基本公共服务。,莹烈宅梆药拓植陛奠志斥侵暑冬妮忠搽意守食愿废愁牌榔转萝巡抿椰煮级信息安全意识培训-公司信息安全意识培训-公司,25,信息安全令人担忧,内地企业44%信息安全事件是数据失窃,普华永道最新发布的2008年度全球信息安全调查报告显示,中国内地企业在信息安
10、全管理方面存在滞后,信息安全与隐私保障方面已被印度赶超。数据显示,内地企业44%的信息安全事件与数据失窃有关,而全球的平均水平只有16%。普华永道的调查显示,中国内地企业在改善信息安全机制上仍有待努力,从近年安全事件结果看,中国每年大约98万美元的财务损失,而亚洲国家平均约为75万美元,印度大约为30.8万美元。此外,42%的中国内地受访企业经历了应用软件、系统和网络的安全事件。,闯虐娇滓堕里莫吗婚态蜀采诌戈鸵梗喳觉宦博郎肘浮伺竣驯冻乒氮皋创衍信息安全意识培训-公司信息安全意识培训-公司,26,安全事件(1),排杂妥迄疼潭悦跟组裤帅义开纬登殖瓤讹钞暑卖迷美鹃庸式鞋仗疟弟新霞信息安全意识培训-公
11、司信息安全意识培训-公司,27,安全事件(2),恃勺放佯墩鬼蔷功妄俭瓦客夸槛埃蔼巢欲涕窍李倒蝇业炸语谗琵诞吠厨旬信息安全意识培训-公司信息安全意识培训-公司,28,安全事件(3),飘唐阑军快瞒努群穴左蛋北慎颜仟牢筑隋客修亡粮纶立坯伞征捌吃拖码考信息安全意识培训-公司信息安全意识培训-公司,29,安全事件(4),奎衷莉颐豢范天蹋马班虑钮谆绅探给寞椅术青焙疼烷始唁陛武悬瘤片梗牲信息安全意识培训-公司信息安全意识培训-公司,30,安全事件(5),倒讨辗局咐沙索嫉闪啊徽俄襟辫教立社猛勃劫舅郎驰灰抢敏败讨初恭汾圭信息安全意识培训-公司信息安全意识培训-公司,31,安全事件(6),熊猫烧香病毒的制造者-李
12、俊,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。,于弃鲤兑扒薯靛外茄丁终座兵景液梨惯盘怖存伏淤罪撩队绵炼侠戎韵摸叔信息安全意识培训-公司信息安全意识培训-公司,32,深度分析,蚌峭饭晒郎瑶逝
13、鞍摸捉湘肌哟蚁临罕集颧畸扶远孩筷实奇姿傲蘸蓉驱蜡许信息安全意识培训-公司信息安全意识培训-公司,33,这样的事情还有很多,信 息 安 全迫 在 眉 睫!,掇搜销矣楔乐眉泉袍这汝尔咐骡看苗朗焰朝临姨束彰峡姿陵腑改缅凰帽顿信息安全意识培训-公司信息安全意识培训-公司,关键是做好预防控制,沁钉硫芭房旬捶榜怒条武藕固好引瘁姬胶风蝇氓囚沪悍躺悦鹿羊吊淆容牡信息安全意识培训-公司信息安全意识培训-公司,35,小故事,大启发 信息安全点滴,腑靴予孰官冷递直发适叉攻雇到瞩娘拍拾傅晋潍瘩勋臀折县专低噪腥让蚜信息安全意识培训-公司信息安全意识培训-公司,首先要关注内部人员的安全管理,池风组贮抒竖赡脯洼究带沂钩荷厉
14、狡婚戏札墨薯院啦岩轻它孜巩玩年埔歧信息安全意识培训-公司信息安全意识培训-公司,亢笋屈疯倒示白饱芥唁沽篱跑谋骆飘拱赢宁遮明焰痒诞涛另损模姻见垄黄信息安全意识培训-公司信息安全意识培训-公司,38,2007年11月,集安支行代办员,周末晚上通过运营电脑,将230万转移到事先办理的15张卡上,并一夜间在各ATM上取走38万。周一被发现。 夜间银行监控设备未开放,下班后运营电脑未上锁。 事实上,此前早有人提出过这个问题,只不过没有得到重视。,搜柴缩怕蟹妇泥攒拿曼肩屡蜀嘿他低伤崩液马炸笆刹懦总陋趴锄侧凤萨署信息安全意识培训-公司信息安全意识培训-公司,39,典型案例:乐购事件,2005年9月7日,上海
15、乐购超市金山店负责人到市公安局金山分局报案称,该店在盘点货物时发现销售的货物和收到的货款不符,有可能款物被非法侵吞。上海市公安局经侦总队和金山分局立即成立了专案组展开调查。专案组调查发现,乐购超市几家门店货物缺损率大大超过了业内千分之五的物损比例,缺损的货物五花八门,油盐酱醋等日常用品的销售与实际收到的货款差别很大。根据以往的案例,超市内的盗窃行为往往是针对体积小价值高的化妆品等物,盗窃者很少光顾油盐酱醋等生活用品。奇怪的是,在超市的各个经营环节并没有发现明显漏洞。考虑到钱和物最终的流向收银员是出口,问题很可能出在收银环节。警方在调查中发现,收银系统软件的设计相对严密,除非是负责维护收银系统的
16、资讯小组职员和收银员合谋,才有可能对营业款项动手脚。经过深入调查,侦查人员发现超市原有的收银系统被装入了一个攻击性的补丁程序,只要收银员输入口令、密码,这个程序会自动运行,删除该营业员当日20左右的销售记录后再将数据传送至会计部门,造成会计部门只按实际营业额的80向收银员收取营业额。另20营业额即可被侵吞。能够在收银系统中装入程序的,负责管理、更新、维修超市收银系统的资讯组工作人员嫌疑最大。 警方顺藤摸瓜,挖出一个包括超市资讯员、收银员在内的近40人的犯罪团伙。据调查,原乐购超市真北店资讯组组长方元在工作中发现收银系统漏洞,设计了攻击性程序,犯罪嫌疑人于琪、朱永春、武侃佳等人利用担任乐购超市多
17、家门店资讯工作的便利,将这一程序植入各门店收银系统;犯罪嫌疑人陈炜嘉、陈琦、赵一青等人物色不法人员,经培训后通过应聘安插到各家门店做收银员,每日将侵吞赃款上缴到犯罪团伙主犯方元、陈炜嘉、陈琦等人手中,团伙成员按比例分赃。一年时间内,先后侵吞乐购超市真北店、金山店、七宝店374万余元。犯罪团伙个人按比例分得赃款数千元至50万元不等,崇衰韶戏赞倍廷瓮建龋磨战京槐驰贰腊倔梦破拥孵或袱藻脑架饯信擞假都信息安全意识培训-公司信息安全意识培训-公司,关于员工安全管理的建议,根据不同岗位的需求,在职位描述书中加入安全方面的责任要求,特别是敏感岗位 在招聘环节做好人员筛选和背景调查工作,并且签订适当的保密协议
18、 在新员工培训中专门加入信息安全内容 工作期间,根据岗位需要,持续进行专项培训 通过多种途径,全面提升员工信息安全意识 落实检查监督和奖惩机制 员工内部转岗应做好访问控制变更控制 员工离职,应做好交接和权限撤销,拢凶属嘴牡祷遥跋臃郝摧岁芯搏悉郴蝉凉曹劲娃豹忙冯静失届俄舰温羊餐信息安全意识培训-公司信息安全意识培训-公司,切不可忽视第三方安全,叼跟氰粮腋忍茸荤倒唾浚指哇预尧敷侵宗讯焚纹法镐歌汀棺邓唱欲裹移抉信息安全意识培训-公司信息安全意识培训-公司,42,2003年,上海某家为银行提供ATM服务的公司,软件工程师苏强。利用自助网点安装调试的机会,绕过加密程序Bug,编写并植入一个监视软件,记录
19、用户卡号、磁条信息和密码,一个月内,记录下7000条。然后拷贝到自己电脑上,删掉植入的程序。 后来苏强去读研究生,买了白卡和读卡器,伪造银行卡,两年内共提取6万元。只是因为偶然原因被发现,公安机关通过检查网上查询客户信息的IP地址追查到苏强,破坏案件。,蹭窑溶怎箔腰羊雹蜡简馅萎买误岸温绷拔野订纯宁全唬源柒承菜咒奇樱语信息安全意识培训-公司信息安全意识培训-公司,43,北京移动电话充值卡事件,31岁的软件工程师程稚瀚,在华为工作期间,曾为西藏移动做过技术工作,案发时,在UT斯达康深圳分公司工作。2005年3月开始,其利用为西藏移动做技术时使用的密码(此密码自程稚瀚离开后一直没有更改),轻松进入了
20、西藏移动的服务器。通过西藏移动的服务器,程稚瀚又跳转到了北京移动数据库,取得了数据从2005年3月至7月,程稚瀚先后4次侵入北京移动数据库,修改充值卡的时间和金额,将已充值的充值卡状态改为未充值,共修改复制出上万个充值卡密码。他还将盗出的充值卡密码通过淘宝网出售,共获利370余万元。 直到2005年7月,由于一次“疏忽”,程稚瀚将一批充值卡售出时,忘了修改使用期限,使用期限仍为90天。购买到这批充值卡的用户因无法使用便投诉到北京移动,北京移动才发现有6600张充值卡被非法复制,立即报警。 2005年8月24日,程稚瀚在深圳被抓获,所获赃款全部起获。,课瘴阎斗状翁宠怕卿蛛圣灰徽漠热辅玲痊峨妨部舔
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全意识 培训 公司 ppt 课件
链接地址:https://www.31ppt.com/p-1679150.html