信息安全培训-普通员工-201702

目录

关于信息安全

保密性:确保信息没有非授权的泄漏,不被非授权的个人、组织和计算机程序使用 完整性:确保信息没有遭到篡改和破坏

可用性:确保拥有授权的用户或程序可以及时、正常使用信息 保障公司业务正常和安全运行,保证核心业务持续、稳定、健康发展

实施信息系统安全等级保护,建立健全、实用、可靠的信息安全管理体系

保护客户隐私,保证客户资料的机密性,维护客户的利益 机密性 信息安全 可用性 保护公司的商业机密和技术机密,维护公司的利益 完整性

2016年7月7日,南方持续高强度降雨,8

点开始,联想武汉工厂被大水包围,联想用大

巴紧急将2000多名员工运送出厂区,回到地势

较高的宿舍区

右图:业内疯传此乃联想备份 机房

911事件一年后,重返世贸大厦的企业由

原先的350家减少到150家,200家企业由于重

要信息系统破坏及关键数据丢失而永远倒闭消

失。

根据互联网数据中心(IDC 资讯)调查,

在20世纪最后10年中,美国发生过灾难的公司

中,55%的公司当即倒闭,剩下45%中由于信

息数据丢失,29%的公司在两年内倒闭,能生

存下来的仅16%。

人的因素:

人是复杂的,难于控制; 安全意识问题;

使用不当;

管理不当:

人员入职、离职管理; 权限管理; 系统设计缺陷;

最常见的安全问题 -- 信息泄露

根据调查统计,数据泄露是互联网金融公司最担心的安全风险,其它包括业务欺诈、APT 攻击、Ddos 攻击、WEB 攻击、恶意刷单。

目录

当前的安全形势

《关于促进互联网金融健康发展的指导意见》 《互联网金融风险专项整治工作实施方案》

《网络借贷信息中介机构业务活动管理暂行办法》 《中华人民共和国网络安全法》

《国家网络空间安全战略》

300G 以上攻击次数

单次DDoS 攻单次DDoS 攻

网络主控

击平均峰值 击最高峰值

Reflection 反射器数量增

的物联网设备数量

2016年Q3DDOS 态势

数据来源:绿盟科技2016Q3DDOS 态势报告

2016.09.18

OVH 公司遭受史上最大流量DDoS 攻击1Tb/s

2016.10.21

美国Dyn 的DNS 基础设施遭到DDoS 攻击,半个美国互联网瘫痪

宜信

信融财富 台无法访问

宜信

导致RTX 服务器被入侵

众易贷 台和门户网站无法访问

红岭创投 2015年4人信息泄露

芝麻金融 2015年7月信息被盗取

恒昌利通 2015年12台无法访问

致所有文档被加密

事件发酵

露曝光

2016

露,连续发生3起学生遭电信诈骗后猝死或自杀

目录

在全球范围内,网民最普遍使用的密码,排行榜前列的几项从2011年以来一直没改变,始终为123456。

网易企业邮箱,HTTPS 、口令复杂度要求、首次登陆强制修改密码,无法防暴力猜解

一月份的测试中发现31%的用户使用默认口令

离职人员邮箱账户没有及时注销

登录尝试脚本 + 用户密码字典

目录

应主动防止陌生人尾随进入办公区域,遇到陌生人,要上前主动询问;

禁止随意放置或丢弃含有敏感信息的纸质文件,需用碎纸机粉碎;

离开座位时,应将含有机密信息的资料锁入柜中,并对电脑进行锁屏;

应将复印或打印的资料及时取走;

不使用默认口令和弱口令;

认清域名,警惕钓鱼网站

定期系统补丁更新(每个月第二个周二)

安装防病毒软件

定期升级应用软件

下载文件,使用前先安全扫描

浏览网站需小心,不要随意安装控件

不随意点击链接网址

不随意打开聊天工具、邮件传来的附件

个人邮箱和企业邮箱严格分离

不轻易打开邮件附件,绝不打开.com 、.exe 、.bat 、.vb 等后缀的附件

不轻易点击邮箱中的网址链接

附件打开前先安全扫描

传输敏感信息时,压缩加密,并通过其他途径告知对方解压密码

定期修改邮箱密码

重要事项二次确认

切勿轻信陌生电话、短信中内容:

对于“开学通知”、“考试成绩单”、“户籍管理”、“手机实名制”、“交通违章”等病毒短信切忌点击其中链接。

不要轻信陌生电话、短信中所谓的“学校老师”、“公安机关”、“亲戚好友”“XX 公司工作人员”,必要时进行信息核实。

保护个人隐私信息,不轻易向他人透露个人信息:

不轻信任何400电话、170、171虚拟运营商电话、网购客服号码、955*银行客服号、10086运营商或陌生人打来的退款电话以及退款短信。

不要向任何陌生短信、电话透露个人账号、密码、身份证信息。

二维码目前已成为主要的染毒渠道之一:

由于二维码技术已经相对成熟,普通用户即可通过网上的二维码转换软件,任意合成二维码,并且从外观上并不能判断其安全性,这就更加方便了黑客针对二维码进行各种非法操作。

手机用户不要见码就扫

最好安装具备二维码恶意网址拦截的手机安全软件进行防护,以降低二维码染毒风险。

目录

关于信息安全

保密性:确保信息没有非授权的泄漏,不被非授权的个人、组织和计算机程序使用 完整性:确保信息没有遭到篡改和破坏

可用性:确保拥有授权的用户或程序可以及时、正常使用信息 保障公司业务正常和安全运行,保证核心业务持续、稳定、健康发展

实施信息系统安全等级保护,建立健全、实用、可靠的信息安全管理体系

保护客户隐私,保证客户资料的机密性,维护客户的利益 机密性 信息安全 可用性 保护公司的商业机密和技术机密,维护公司的利益 完整性

2016年7月7日,南方持续高强度降雨,8

点开始,联想武汉工厂被大水包围,联想用大

巴紧急将2000多名员工运送出厂区,回到地势

较高的宿舍区

右图:业内疯传此乃联想备份 机房

911事件一年后,重返世贸大厦的企业由

原先的350家减少到150家,200家企业由于重

要信息系统破坏及关键数据丢失而永远倒闭消

失。

根据互联网数据中心(IDC 资讯)调查,

在20世纪最后10年中,美国发生过灾难的公司

中,55%的公司当即倒闭,剩下45%中由于信

息数据丢失,29%的公司在两年内倒闭,能生

存下来的仅16%。

人的因素:

人是复杂的,难于控制; 安全意识问题;

使用不当;

管理不当:

人员入职、离职管理; 权限管理; 系统设计缺陷;

最常见的安全问题 -- 信息泄露

根据调查统计,数据泄露是互联网金融公司最担心的安全风险,其它包括业务欺诈、APT 攻击、Ddos 攻击、WEB 攻击、恶意刷单。

目录

当前的安全形势

《关于促进互联网金融健康发展的指导意见》 《互联网金融风险专项整治工作实施方案》

《网络借贷信息中介机构业务活动管理暂行办法》 《中华人民共和国网络安全法》

《国家网络空间安全战略》

300G 以上攻击次数

单次DDoS 攻单次DDoS 攻

网络主控

击平均峰值 击最高峰值

Reflection 反射器数量增

的物联网设备数量

2016年Q3DDOS 态势

数据来源:绿盟科技2016Q3DDOS 态势报告

2016.09.18

OVH 公司遭受史上最大流量DDoS 攻击1Tb/s

2016.10.21

美国Dyn 的DNS 基础设施遭到DDoS 攻击,半个美国互联网瘫痪

宜信

信融财富 台无法访问

宜信

导致RTX 服务器被入侵

众易贷 台和门户网站无法访问

红岭创投 2015年4人信息泄露

芝麻金融 2015年7月信息被盗取

恒昌利通 2015年12台无法访问

致所有文档被加密

事件发酵

露曝光

2016

露,连续发生3起学生遭电信诈骗后猝死或自杀

目录

在全球范围内,网民最普遍使用的密码,排行榜前列的几项从2011年以来一直没改变,始终为123456。

网易企业邮箱,HTTPS 、口令复杂度要求、首次登陆强制修改密码,无法防暴力猜解

一月份的测试中发现31%的用户使用默认口令

离职人员邮箱账户没有及时注销

登录尝试脚本 + 用户密码字典

目录

应主动防止陌生人尾随进入办公区域,遇到陌生人,要上前主动询问;

禁止随意放置或丢弃含有敏感信息的纸质文件,需用碎纸机粉碎;

离开座位时,应将含有机密信息的资料锁入柜中,并对电脑进行锁屏;

应将复印或打印的资料及时取走;

不使用默认口令和弱口令;

认清域名,警惕钓鱼网站

定期系统补丁更新(每个月第二个周二)

安装防病毒软件

定期升级应用软件

下载文件,使用前先安全扫描

浏览网站需小心,不要随意安装控件

不随意点击链接网址

不随意打开聊天工具、邮件传来的附件

个人邮箱和企业邮箱严格分离

不轻易打开邮件附件,绝不打开.com 、.exe 、.bat 、.vb 等后缀的附件

不轻易点击邮箱中的网址链接

附件打开前先安全扫描

传输敏感信息时,压缩加密,并通过其他途径告知对方解压密码

定期修改邮箱密码

重要事项二次确认

切勿轻信陌生电话、短信中内容:

对于“开学通知”、“考试成绩单”、“户籍管理”、“手机实名制”、“交通违章”等病毒短信切忌点击其中链接。

不要轻信陌生电话、短信中所谓的“学校老师”、“公安机关”、“亲戚好友”“XX 公司工作人员”,必要时进行信息核实。

保护个人隐私信息,不轻易向他人透露个人信息:

不轻信任何400电话、170、171虚拟运营商电话、网购客服号码、955*银行客服号、10086运营商或陌生人打来的退款电话以及退款短信。

不要向任何陌生短信、电话透露个人账号、密码、身份证信息。

二维码目前已成为主要的染毒渠道之一:

由于二维码技术已经相对成熟,普通用户即可通过网上的二维码转换软件,任意合成二维码,并且从外观上并不能判断其安全性,这就更加方便了黑客针对二维码进行各种非法操作。

手机用户不要见码就扫

最好安装具备二维码恶意网址拦截的手机安全软件进行防护,以降低二维码染毒风险。


相关内容

  • 201702八年级物理学月测试
  • **初中2017.2八年级学月测试 效果与( ) A .力的大小有关 B.力的方向有关 C.力的作用点有关 D.受力面积有关 2.对静止在桌面上的课本来说,下列各组力中属于相互作用力的是( ) A .课本的重力和课本对卓面的压力 B.课本的重力和桌面对课本的支持力 C .课本的重力和课本对地球的吸引 ...

  • 酒店各岗位工作说明书
  • 岗位说明书 岗位编号:005 岗位名称 直接上级 直接下级 任职条件行政管理部经理酒店总经理人事主管.质检培训主管.内勤员.文员.驾驶员自然条件:身体健康,相貌端正,年龄30岁以上工作经历:三年以上酒店办公室管理工直属部门行政管理部作经验文化程度:大学专科学历或同等学历以上语言水平:良好的公文写作能 ...

  • 酒店新员工年终总结
  • 一、 推动酒店企业文化建设,设立酒店学习园地充分利用酒店职工食堂墙面,在全酒店员工天天都到的地方,让大家充分利用吃饭的空时间进行学习,进而拓宽和增加员工的知识面。学习园地的主要栏目有《安全保卫》发表一些防火、防盗、防意外事故的安全知识;《案例精选》的内容时发表一些酒店日常接待服务中的案例,让员工在案 ...

  • 2013年经济师考试[初级商业]模拟试题及答案(3)
  • 单项选择题 1.能创造商品形质效用的物流活动是( ). A.运输活动 B.包装活动 C.配送活动 D.流通加工活动 参考答案:D 答案解析:流通加工的目的是为了克服生产加工与用户对商品使用要求之间的 差异,更有效地满足用户需要,进而创造商品的形质效用. 2.商品流通渠道系统中的垂直渠道系统是指由制造 ...

  • 人力资源个人工作计划
  • 篇一:2014人力资源部年度工作计划 人力资源部年度工作计划 人力资源部成立已2年有余,在这两年里,人力资源团队得到了长足的进步与提高,同时也见证了企业的成长与同事的提高,这与公司领导的指导与关怀是分不开的.人力资源部将继续在公司大环境的要求下进一步将人力资源工作落实到位,成为企业忠实的战略伙伴,藉 ...

  • 企业信息化管理存在的问题及解决方案
  • 企业信息化管理存在的问题及解决方案 提要 本文通过对企业信息化管理进程中的问题进行探讨,从组织变革.人员培训.信息化软件的适用性及信息数据的安全性入手,并提出相应解决方案. 关键词:信息化管理:组织变革 中图分类号:F27 文献标识码:A 一.信息化管理 信息技术的发展为企业组织变革提供了物质技术基 ...

  • 保安个人简历
  • 篇一:保安个人简历表 保安 个人简历表基本信息 姓 民 名: 族: 杨 先生 汉族 仅企业会员查看 182cm 河南开封 河 南省通许县第三职业高中 其他 计算机 三年以上 性 别: 男 1986年3月29日 未婚 70kg 福建厦门 高中 xx 年 高级职称 个人相片 暂无相片出生年月: 婚姻状况 ...

  • 安全生产教育和培训制度
  • 1总则 1.1为加强安全教育管理,特制定本制度. 1.2安全生产教育是指对职工进行安全生产法律.法规及安全专业知识等方面的教育. 1.3安全生产教育是提高企业职工安全生产素质的重要手段,是企业安全生产工作的一项重要内容. 1.4通过安全教育,使职工熟悉安全生产法规,掌握安全生产方面的技术知识,树立安 ...

  • 安全保障制度和措施
  • 安全保障制度和措施 第一章 一.安全理念 1.我们承诺公司提供的所有快递服务都是安全的.让客户放心的: 2.员工是公司最宝贵的财富,员工的安全是对其家人负责,对公司负责,对社会负责的体现: 3.公司非常注重员工的安全,并真诚地关注每一位员工的健康与平安: 二.长速的安全原则 1.人是安全的最主要因素 ...