-
- 素材大。
- 1.81 MB
- 素材授權(quán):
- 免費下載
- 素材格式:
- .ppt
- 素材上傳:
- ppt
- 上傳時間:
- 2018-05-05
- 素材編號:
- 108343
- 素材類別:
- 學(xué)校PPT
-
素材預(yù)覽
這是一個關(guān)于員工信息安全意識培訓(xùn)介紹PPT課件,主要介紹信息安全簡介、典型信息安全案例、信息安全問題的根源和威脅。信息安全意識培訓(xùn)(上)從小事做起,從自身做起主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅什么是不安全? 例1 不知你遇到過這種事情沒有?上網(wǎng)正在興頭上時,突然IE窗口不停地打開,最后直到資源耗盡死機(jī)? 什么是不安全?例2 一位朋友的QQ被盜,黑客公開售賣200元,最后朋友費盡周折,利用密碼保護(hù)才要回了自己心愛的QQ號,但是里面的好友和群全部被刪除。什么是不安全?例3 想通過優(yōu)盤把連夜加班的資料拷貝到單位電腦上,可插入u盤后里面空空如也,一晚上的工作付之東流。什么是不安全?例4 某一天下著大雨,突然“霹靂”一聲,電腦突然斷線了,經(jīng)查是上網(wǎng)用的adsl modem被擊壞了。什么是不安全?例5 目前,中國銀行、工商銀行、農(nóng)業(yè)銀行的網(wǎng)站已經(jīng)在互聯(lián)網(wǎng)上被克隆,這些似是而非的假銀行網(wǎng)站極具欺騙性,呼和浩特市的一位市民,因登陸了假的中國銀行網(wǎng)站,卡里的2.5萬元不翼而飛。 信息安全的現(xiàn)狀 信息技術(shù)的廣泛應(yīng)用也使得我們的信息安全形勢非常嚴(yán)峻,歡迎點擊下載員工信息安全意識培訓(xùn)介紹PPT課件哦。
員工信息安全意識培訓(xùn)介紹PPT課件是由紅軟PPT免費下載網(wǎng)推薦的一款學(xué)校PPT類型的PowerPoint.
信息安全意識培訓(xùn)(上)從小事做起,從自身做起主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅什么是不安全? 例1 不知你遇到過這種事情沒有?上網(wǎng)正在興頭上時,突然IE窗口不停地打開,最后直到資源耗盡死機(jī)? 什么是不安全? 例2 一位朋友的QQ被盜,黑客公開售賣200元,最后朋友費盡周折,利用密碼保護(hù)才要回了自己心愛的QQ號,但是里面的好友和群全部被刪除。什么是不安全?例3 想通過優(yōu)盤把連夜加班的資料拷貝到單位電腦上,可插入u盤后里面空空如也,一晚上的工作付之東流。什么是不安全?例4 某一天下著大雨,突然“霹靂”一聲,電腦突然斷線了,經(jīng)查是上網(wǎng)用的adsl modem被擊壞了。什么是不安全?例5 目前,中國銀行、工商銀行、農(nóng)業(yè)銀行的網(wǎng)站已經(jīng)在互聯(lián)網(wǎng)上被克隆,這些似是而非的假銀行網(wǎng)站極具欺騙性,呼和浩特市的一位市民,因登陸了假的中國銀行網(wǎng)站,卡里的2.5萬元不翼而飛。 信息安全的現(xiàn)狀 信息技術(shù)的廣泛應(yīng)用也使得我們的信息安全形勢非常嚴(yán)峻。據(jù)統(tǒng)計截至到2010年全國網(wǎng)民超過4.2億,但是具備基本安全知識的網(wǎng)民不足40%,2010年電子商務(wù)交易額超過4萬億元,網(wǎng)絡(luò)購物金額超過4000億元。正是由于網(wǎng)絡(luò)中存在巨大的利益,域名劫持、網(wǎng)頁篡改、網(wǎng)絡(luò)黑客等事件越來越多,據(jù)國家計算機(jī)病毒應(yīng)急處理中心統(tǒng)計,我國接入互聯(lián)網(wǎng)的計算機(jī)被植入木馬程序的達(dá)到91.47%,換句話說,我國每10臺接入互聯(lián)網(wǎng)的計算機(jī)中,有8臺曾經(jīng)受到黑客控制,這跟黑色經(jīng)濟(jì)產(chǎn)業(yè)的發(fā)展有很大的關(guān)系。 近年來國家對信息安全的重視程度越來越高。信息安全的現(xiàn)狀 近三年移動智能終端高速發(fā)展,對信息化帶來一個顯著特點,我們很多交易都是在專網(wǎng)上進(jìn)行,但是移動通訊技術(shù)的發(fā)展,使得這些數(shù)據(jù),直接在全國范圍內(nèi)傳遞到一個云端,在這里進(jìn)行大量處理,一方面促進(jìn)了轉(zhuǎn)型和發(fā)展,另外一方面也給信息安全帶來了極大挑戰(zhàn)。這也是全球所面臨的問題。對于中國而言,更加特殊和復(fù)雜,信息安全已經(jīng)上升到國家安全的角度。隨著業(yè)務(wù)快速發(fā)展和數(shù)據(jù)高度集中,金融機(jī)構(gòu)信息系統(tǒng)運行環(huán)境越來越復(fù)雜,信息科技風(fēng)險日益高度集中。與此同時,在全球范圍內(nèi),計算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密等問題日漸突出,這些事情魔高一尺道高一丈,金融機(jī)構(gòu)信息網(wǎng)絡(luò)系統(tǒng)已經(jīng)成為不法分子攻擊破壞的主要目標(biāo)之一,攻擊手段不斷創(chuàng)新,信息安全形勢日益嚴(yán)峻。信息安全的重要性 我國政府主管部門以及各行各業(yè)已經(jīng)認(rèn)識到了信息安全的重要性。政府部門開始出臺一系列相關(guān)策略,直接牽引、推進(jìn)信息安全的應(yīng)用和發(fā)展。由政府主導(dǎo)的各大信息系統(tǒng)工程和信息化程度要求非常高的相關(guān)行業(yè),也開始出臺對信息安全技術(shù)產(chǎn)品的應(yīng)用標(biāo)準(zhǔn)和規(guī)范。國務(wù)院信息化工作小組最近頒布的《關(guān)于我國電子政務(wù)建設(shè)指導(dǎo)意見》也強(qiáng)調(diào)指出了電子政務(wù)建設(shè)中信息系統(tǒng)安全的重要性;中國人民銀行正在加緊制定網(wǎng)上銀行系統(tǒng)安全性評估指引。信息安全的重要性 信息安全從國家層面,國家保密局、銀監(jiān)會、中央網(wǎng)信辦已經(jīng)進(jìn)行現(xiàn)場檢查,從這個角度來看,國家對整個信息安全工作非常重視。從另外一個角度,信息化是一把雙刃劍,對于企業(yè)來說,對經(jīng)濟(jì)發(fā)展來說,主要是創(chuàng)新和轉(zhuǎn)型,而要在創(chuàng)新轉(zhuǎn)型中取得先機(jī),更多的是依靠當(dāng)今信息與通訊技術(shù)發(fā)展。我們的目標(biāo)建立對信息安全的敏感意識和正確認(rèn)識掌握信息安全的基本概念、原則和慣例清楚可能面臨的威脅和風(fēng)險遵守信息科技各項安全策略和制度在日常工作中養(yǎng)成良好的安全習(xí)慣最終提升整體的信息安全水平小問題:公司的信息都在哪里? 信息比鈔票 更重要, 更脆弱, 我們更應(yīng)該保護(hù)它 客戶信息是一家銀行的核心資產(chǎn),近期已經(jīng)在不少重要行業(yè)都發(fā)生了客戶信息泄露事件,我們在數(shù)據(jù)分析、客戶營銷以及客戶管理維護(hù)等方面存在客戶信息泄露風(fēng)險隱患?蛻粜畔⒌男孤恫粌H僅是銀行形象的問題,更關(guān)乎企業(yè)的經(jīng)營發(fā)展、客戶利益,關(guān)乎銀行資金安全,最近公安部通報了一起銀行信息數(shù)據(jù)方面的案件,案件目前在全國偵破之中,一個科技小團(tuán)隊,利用木馬病毒,竊取某些客戶郵箱信息,然后按照各家銀行賬號做一些比對,通過數(shù)據(jù)篩選和挖掘,獲取了1000多萬戶涉及幾十家銀行的客戶資料,少部分制作成卡片盜取資金,獲利1000多萬。 主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅 國內(nèi)金融計算機(jī)犯罪的典型案例 主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅 信息安全威脅的主要來源: 1、病毒(包括蠕蟲)的擴(kuò)散; 2、黑客行為(盜取帳號、非法控制); 3、惡意軟件、垃圾郵件; 4、人為錯誤,比如使用不當(dāng),安全意識差等; 5、自然災(zāi)害、意外事故;信息安全的主要威脅1:(病毒、木馬)病毒主要以破壞數(shù)據(jù),破壞軟硬件為目的 木馬則主要以偷竊數(shù)據(jù),篡改數(shù)據(jù)為目的 信息安全的主要威脅1:(病毒、木馬)信息安全的主要威脅1:(病毒、木馬)計算機(jī)感染病毒的癥狀 1.計算機(jī)系統(tǒng)運行速度減慢。 2.計算機(jī)系統(tǒng)經(jīng)常無故發(fā)生死機(jī)。 3.計算機(jī)系統(tǒng)中的文件長度發(fā)生變化。 4.計算機(jī)存儲的容量異常減少。 5.系統(tǒng)引導(dǎo)速度減慢。 6.丟失文件或文件損壞。 7.計算機(jī)屏幕上出現(xiàn)異常顯示。 8.計算機(jī)系統(tǒng)的蜂鳴器出現(xiàn)異常聲響。 計算機(jī)感染病毒的癥狀 9.磁盤卷標(biāo)發(fā)生變化。 10.系統(tǒng)不識別硬盤。 11.對存儲系統(tǒng)異常訪問。 12.鍵盤輸入異常。 13.文件的日期、時間、屬性等發(fā)生變化。 14.文件無法正確讀取、復(fù)制或打開。 15.命令執(zhí)行出現(xiàn)錯誤。 16.虛假報警。 計算機(jī)感染病毒的癥狀信息安全的主要威脅2: 黑客行為 信息安全的主要威脅2:(黑客行為)當(dāng)前黑客的特點: 目前黑客襲擊不再是一種個人興趣,而是越來越多的變成一種有組織的、利益驅(qū)使的職業(yè)犯罪; 主要針對的是高價值的目標(biāo) 黑客控制病毒不再安于破壞系統(tǒng),銷毀數(shù)據(jù),而是更關(guān)注財產(chǎn)和隱私。信息安全的主要威脅3: 惡意軟件、垃圾郵件 信息安全的主要威脅3:(惡意軟件) 惡意軟件8大特征 1、強(qiáng)制安裝:指未明確提示用戶或未經(jīng)用戶許可,在用戶計算機(jī)或其他終端上安裝軟件的行為。 2、難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載后仍然有活動程序的行為。 3、瀏覽器劫持:指未經(jīng)用戶許可,修改用戶瀏覽器或其他相關(guān)設(shè)置,迫使用戶訪問特定網(wǎng)站或?qū)е掠脩魺o法正常上網(wǎng)的行為。 4、廣告彈出:指未經(jīng)用戶許可,利用安裝在用戶計算機(jī)或其他終端上的軟件彈出廣告的行為。 信息安全的主要威脅3:(惡意軟件) 5、惡意收集用戶信息:指未明確提示用戶或未經(jīng)用戶許可,惡意收集用戶信息的行為。 、 6、惡意卸載:指未經(jīng)用戶許可,或誤導(dǎo)、欺騙用戶卸載其他軟件的行為。 7、惡意捆綁:指在軟件中捆綁已被認(rèn)定為惡意軟件的行為。 8、其他侵害用戶軟件安裝、使用和卸載知情權(quán)、選擇權(quán)的惡意行為。信息安全的主要威脅3:(惡意軟件)惡意軟件的危害: 1.侵犯用戶的隱私。惡意軟件在不知情的情況下秘密收集用戶的個人信息、行為記錄、屏幕內(nèi)容乃至銀行賬號、密碼等 。 2.破壞計算機(jī)系統(tǒng)。在電腦不斷地彈出一些窗口,導(dǎo)致計算機(jī)工作速度慢,出現(xiàn)藍(lán)屏、死機(jī)、重啟、文件被刪除等危險。 3 .干擾其他軟件。惡意軟件會不擇手段的保護(hù)自己,經(jīng)常會產(chǎn)生某些沖突導(dǎo)致其他正常程序軟件無法使用。信息安全的主要威脅3:(垃圾郵件) 垃圾郵件 信息安全的主要威脅3:(垃圾郵件) 《中國互聯(lián)網(wǎng)協(xié)會反垃圾郵件規(guī)范》中是這樣定義垃圾郵件的:“本規(guī)范所稱垃圾郵件,包括下述屬性的電子郵件:(一)收件人事先沒有提出要求或者同意接收的廣告、電子刊物、各種形式的宣傳品等宣傳性的電子郵件;(二)收件人無法拒收的電子郵件;(三)隱藏發(fā)件人身份、地址、標(biāo)題等信息的電子郵件;(四)含有虛假的信息源、發(fā)件人、路由等信息的電子郵件。” 信息安全的主要威脅3:(垃圾郵件)垃圾郵件的危害: 垃圾郵件中不僅有毫無用處的信息,還有病毒和惡意代碼。 1.占用網(wǎng)絡(luò)帶寬,造成郵件服務(wù)器擁塞,進(jìn)而降低整個網(wǎng)絡(luò)的運行效率; 2.侵犯收件人的隱私權(quán),侵占收件人信箱空間,耗費收件人的時間、精力和金錢。 3.被黑客利用成助紂為虐的工具。 4.妖言惑眾,騙人錢財,傳播非法內(nèi)容等 。信息安全的主要威脅4: 人為錯誤, 比如使用不當(dāng),安全意識差等; 信息安全的主要威脅4:(人為因素)操作不當(dāng)或安全意識差引起的錯誤:在U盤讀取或?qū)懭霐?shù)據(jù)時強(qiáng)行拔出;硬盤數(shù)據(jù)沒有定期備份;不按步驟強(qiáng)行關(guān)機(jī);運行或刪除電腦上的文件或程序;隨意修改計算機(jī)參數(shù) 安裝或使用不明來源的軟件;隨意開啟來歷不明的電子郵件;向他人披露個人密碼; 不注意保密單位或者個人文件;計算機(jī)旁邊放置危險物品;信息安全的主要威脅5:(自然因素) 雷擊新的安全重災(zāi)區(qū):無線網(wǎng)絡(luò) 無線網(wǎng)絡(luò)引發(fā)的危害:非法接入訪問,非法使用資源;竊聽攻擊,竊取計算機(jī)信息;信息被截獲和修改;受到病毒攻擊和黑客入侵等等。 謝謝大家!
信息安全意識ppt課件:這是信息安全意識ppt課件,包括了什么是信息安全,信息安全意識,如何做好信息安全,信息安全的目標(biāo),信息保密級別定義,信息安全管理措施,上網(wǎng)行為安全,方便性VS安全性等內(nèi)容,歡迎點擊下載。
信息安全意識培訓(xùn)內(nèi)容PPT課件:這是一個關(guān)于信息安全意識培訓(xùn)內(nèi)容PPT課件,主要介紹了遵守安全使用信息設(shè)備的規(guī)則、樹立維護(hù)企業(yè)信息安全的意識、了解企業(yè)安全事故的后果和責(zé)任等內(nèi)容。前言由調(diào)查數(shù)據(jù)可知,70%的企業(yè)信息安全事故都是由個人引起的,要想做好對信息安全事故的防范,對員工的信息安全培訓(xùn)尤為重要。要對員工的信息使用行為進(jìn)行全面的規(guī)范,就必須讓員工在以下三方面具有充分的認(rèn)識: 遵守安全使用信息設(shè)備的規(guī)則員工能夠遵守安全使用信息設(shè)備的規(guī)則,是維護(hù)企業(yè)信息安全性的基石。在沒有得到正式批準(zhǔn)之前,不要直接或者間接的將個人擁有的設(shè)備接入到公司網(wǎng)絡(luò)中,比如說,將個人的筆記本電腦直接接入公司的局域網(wǎng),或者將您的PDA與公司的個人計算機(jī)進(jìn)行同步等。信息設(shè)備上應(yīng)該安裝公司認(rèn)可的防病毒軟件或者防火墻軟件等,并且要定期對這些軟件進(jìn)行更新。此外,應(yīng)該嚴(yán)格控制移動信息存儲設(shè)備的出入,以防機(jī)密文件通過移動存儲設(shè)備流出。樹立維護(hù)企業(yè)信息安全的意識員工如果缺乏維護(hù)企業(yè)信息安全的意識,那每時每刻都可能做出損害企業(yè)信息安全的行為。一個好的密碼是一個良好的開端,因為密碼猜測和暴力破解等攻擊方法很難攻擊好的密碼,所以一個好的密碼避免使用字典中單一出現(xiàn)的單詞、名字、生日。謹(jǐn)慎地使用電子郵件,對于那些有疑問或者不知道來源的郵件,第一步是不要查看或者回復(fù)消息,更不要打開可疑的附件,歡迎點擊下載信息安全意識培訓(xùn)內(nèi)容PPT課件哦。
信息安全意識培訓(xùn)課件PPT:這是一個關(guān)于信息安全意識培訓(xùn)課件PPT,主要介紹了信息安全案例、什么是信息、什么是信息安全、信息安全的目標(biāo)、為什么要實現(xiàn)信息安全、信息安全的需求來源、如何實現(xiàn)信息安全等內(nèi)容。人力資源安全:1、聘用前: 明確自已責(zé)任角色,該使用什么資源 2、聘用間: 接受安全教育培訓(xùn),提高安全意識 3、解聘后/職位變更: 解聘后的責(zé)任遵守,返還相關(guān)的資產(chǎn)。 職位變更要理解新職位的角色職責(zé)及該用的資源通信與操作管理:1、操作程序和責(zé)任: 了解相關(guān)資產(chǎn)操作程序,確保正確的操作物理設(shè)施 或相關(guān)軟件的操作流程。 2、病毒控制 安裝好殺毒軟件,并定期升級病毒庫 3、備份: 對于自已的信息資料要注意備份,以防損壞或丟失 4、容量管理:保證正常工作情況下節(jié)省磁盤空間,歡迎點擊下載信息安全意識培訓(xùn)課件PPT哦。