-
- 素材大。
- 1.81 MB
- 素材授權:
- 免費下載
- 素材格式:
- .ppt
- 素材上傳:
- ppt
- 上傳時間:
- 2018-05-05
- 素材編號:
- 108343
- 素材類別:
- 學校PPT
-
素材預覽
這是一個關于員工信息安全意識培訓介紹PPT課件,主要介紹信息安全簡介、典型信息安全案例、信息安全問題的根源和威脅。信息安全意識培訓(上)從小事做起,從自身做起主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅什么是不安全? 例1 不知你遇到過這種事情沒有?上網(wǎng)正在興頭上時,突然IE窗口不停地打開,最后直到資源耗盡死機? 什么是不安全?例2 一位朋友的QQ被盜,黑客公開售賣200元,最后朋友費盡周折,利用密碼保護才要回了自己心愛的QQ號,但是里面的好友和群全部被刪除。什么是不安全?例3 想通過優(yōu)盤把連夜加班的資料拷貝到單位電腦上,可插入u盤后里面空空如也,一晚上的工作付之東流。什么是不安全?例4 某一天下著大雨,突然“霹靂”一聲,電腦突然斷線了,經(jīng)查是上網(wǎng)用的adsl modem被擊壞了。什么是不安全?例5 目前,中國銀行、工商銀行、農(nóng)業(yè)銀行的網(wǎng)站已經(jīng)在互聯(lián)網(wǎng)上被克隆,這些似是而非的假銀行網(wǎng)站極具欺騙性,呼和浩特市的一位市民,因登陸了假的中國銀行網(wǎng)站,卡里的2.5萬元不翼而飛。 信息安全的現(xiàn)狀 信息技術的廣泛應用也使得我們的信息安全形勢非常嚴峻,歡迎點擊下載員工信息安全意識培訓介紹PPT課件哦。
員工信息安全意識培訓介紹PPT課件是由紅軟PPT免費下載網(wǎng)推薦的一款學校PPT類型的PowerPoint.
信息安全意識培訓(上)從小事做起,從自身做起主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅什么是不安全? 例1 不知你遇到過這種事情沒有?上網(wǎng)正在興頭上時,突然IE窗口不停地打開,最后直到資源耗盡死機? 什么是不安全? 例2 一位朋友的QQ被盜,黑客公開售賣200元,最后朋友費盡周折,利用密碼保護才要回了自己心愛的QQ號,但是里面的好友和群全部被刪除。什么是不安全?例3 想通過優(yōu)盤把連夜加班的資料拷貝到單位電腦上,可插入u盤后里面空空如也,一晚上的工作付之東流。什么是不安全?例4 某一天下著大雨,突然“霹靂”一聲,電腦突然斷線了,經(jīng)查是上網(wǎng)用的adsl modem被擊壞了。什么是不安全?例5 目前,中國銀行、工商銀行、農(nóng)業(yè)銀行的網(wǎng)站已經(jīng)在互聯(lián)網(wǎng)上被克隆,這些似是而非的假銀行網(wǎng)站極具欺騙性,呼和浩特市的一位市民,因登陸了假的中國銀行網(wǎng)站,卡里的2.5萬元不翼而飛。 信息安全的現(xiàn)狀 信息技術的廣泛應用也使得我們的信息安全形勢非常嚴峻。據(jù)統(tǒng)計截至到2010年全國網(wǎng)民超過4.2億,但是具備基本安全知識的網(wǎng)民不足40%,2010年電子商務交易額超過4萬億元,網(wǎng)絡購物金額超過4000億元。正是由于網(wǎng)絡中存在巨大的利益,域名劫持、網(wǎng)頁篡改、網(wǎng)絡黑客等事件越來越多,據(jù)國家計算機病毒應急處理中心統(tǒng)計,我國接入互聯(lián)網(wǎng)的計算機被植入木馬程序的達到91.47%,換句話說,我國每10臺接入互聯(lián)網(wǎng)的計算機中,有8臺曾經(jīng)受到黑客控制,這跟黑色經(jīng)濟產(chǎn)業(yè)的發(fā)展有很大的關系。 近年來國家對信息安全的重視程度越來越高。信息安全的現(xiàn)狀 近三年移動智能終端高速發(fā)展,對信息化帶來一個顯著特點,我們很多交易都是在專網(wǎng)上進行,但是移動通訊技術的發(fā)展,使得這些數(shù)據(jù),直接在全國范圍內(nèi)傳遞到一個云端,在這里進行大量處理,一方面促進了轉型和發(fā)展,另外一方面也給信息安全帶來了極大挑戰(zhàn)。這也是全球所面臨的問題。對于中國而言,更加特殊和復雜,信息安全已經(jīng)上升到國家安全的角度。隨著業(yè)務快速發(fā)展和數(shù)據(jù)高度集中,金融機構信息系統(tǒng)運行環(huán)境越來越復雜,信息科技風險日益高度集中。與此同時,在全球范圍內(nèi),計算機病毒、網(wǎng)絡攻擊、網(wǎng)絡竊密等問題日漸突出,這些事情魔高一尺道高一丈,金融機構信息網(wǎng)絡系統(tǒng)已經(jīng)成為不法分子攻擊破壞的主要目標之一,攻擊手段不斷創(chuàng)新,信息安全形勢日益嚴峻。信息安全的重要性 我國政府主管部門以及各行各業(yè)已經(jīng)認識到了信息安全的重要性。政府部門開始出臺一系列相關策略,直接牽引、推進信息安全的應用和發(fā)展。由政府主導的各大信息系統(tǒng)工程和信息化程度要求非常高的相關行業(yè),也開始出臺對信息安全技術產(chǎn)品的應用標準和規(guī)范。國務院信息化工作小組最近頒布的《關于我國電子政務建設指導意見》也強調(diào)指出了電子政務建設中信息系統(tǒng)安全的重要性;中國人民銀行正在加緊制定網(wǎng)上銀行系統(tǒng)安全性評估指引。信息安全的重要性 信息安全從國家層面,國家保密局、銀監(jiān)會、中央網(wǎng)信辦已經(jīng)進行現(xiàn)場檢查,從這個角度來看,國家對整個信息安全工作非常重視。從另外一個角度,信息化是一把雙刃劍,對于企業(yè)來說,對經(jīng)濟發(fā)展來說,主要是創(chuàng)新和轉型,而要在創(chuàng)新轉型中取得先機,更多的是依靠當今信息與通訊技術發(fā)展。我們的目標建立對信息安全的敏感意識和正確認識掌握信息安全的基本概念、原則和慣例清楚可能面臨的威脅和風險遵守信息科技各項安全策略和制度在日常工作中養(yǎng)成良好的安全習慣最終提升整體的信息安全水平小問題:公司的信息都在哪里? 信息比鈔票 更重要, 更脆弱, 我們更應該保護它 客戶信息是一家銀行的核心資產(chǎn),近期已經(jīng)在不少重要行業(yè)都發(fā)生了客戶信息泄露事件,我們在數(shù)據(jù)分析、客戶營銷以及客戶管理維護等方面存在客戶信息泄露風險隱患?蛻粜畔⒌男孤恫粌H僅是銀行形象的問題,更關乎企業(yè)的經(jīng)營發(fā)展、客戶利益,關乎銀行資金安全,最近公安部通報了一起銀行信息數(shù)據(jù)方面的案件,案件目前在全國偵破之中,一個科技小團隊,利用木馬病毒,竊取某些客戶郵箱信息,然后按照各家銀行賬號做一些比對,通過數(shù)據(jù)篩選和挖掘,獲取了1000多萬戶涉及幾十家銀行的客戶資料,少部分制作成卡片盜取資金,獲利1000多萬。 主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅 國內(nèi)金融計算機犯罪的典型案例 主要內(nèi)容一、信息安全簡介二、典型信息安全案例三、信息安全問題的根源和威脅 信息安全威脅的主要來源: 1、病毒(包括蠕蟲)的擴散; 2、黑客行為(盜取帳號、非法控制); 3、惡意軟件、垃圾郵件; 4、人為錯誤,比如使用不當,安全意識差等; 5、自然災害、意外事故;信息安全的主要威脅1:(病毒、木馬)病毒主要以破壞數(shù)據(jù),破壞軟硬件為目的 木馬則主要以偷竊數(shù)據(jù),篡改數(shù)據(jù)為目的 信息安全的主要威脅1:(病毒、木馬)信息安全的主要威脅1:(病毒、木馬)計算機感染病毒的癥狀 1.計算機系統(tǒng)運行速度減慢。 2.計算機系統(tǒng)經(jīng)常無故發(fā)生死機。 3.計算機系統(tǒng)中的文件長度發(fā)生變化。 4.計算機存儲的容量異常減少。 5.系統(tǒng)引導速度減慢。 6.丟失文件或文件損壞。 7.計算機屏幕上出現(xiàn)異常顯示。 8.計算機系統(tǒng)的蜂鳴器出現(xiàn)異常聲響。 計算機感染病毒的癥狀 9.磁盤卷標發(fā)生變化。 10.系統(tǒng)不識別硬盤。 11.對存儲系統(tǒng)異常訪問。 12.鍵盤輸入異常。 13.文件的日期、時間、屬性等發(fā)生變化。 14.文件無法正確讀取、復制或打開。 15.命令執(zhí)行出現(xiàn)錯誤。 16.虛假報警。 計算機感染病毒的癥狀信息安全的主要威脅2: 黑客行為 信息安全的主要威脅2:(黑客行為)當前黑客的特點: 目前黑客襲擊不再是一種個人興趣,而是越來越多的變成一種有組織的、利益驅使的職業(yè)犯罪; 主要針對的是高價值的目標 黑客控制病毒不再安于破壞系統(tǒng),銷毀數(shù)據(jù),而是更關注財產(chǎn)和隱私。信息安全的主要威脅3: 惡意軟件、垃圾郵件 信息安全的主要威脅3:(惡意軟件) 惡意軟件8大特征 1、強制安裝:指未明確提示用戶或未經(jīng)用戶許可,在用戶計算機或其他終端上安裝軟件的行為。 2、難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載后仍然有活動程序的行為。 3、瀏覽器劫持:指未經(jīng)用戶許可,修改用戶瀏覽器或其他相關設置,迫使用戶訪問特定網(wǎng)站或導致用戶無法正常上網(wǎng)的行為。 4、廣告彈出:指未經(jīng)用戶許可,利用安裝在用戶計算機或其他終端上的軟件彈出廣告的行為。 信息安全的主要威脅3:(惡意軟件) 5、惡意收集用戶信息:指未明確提示用戶或未經(jīng)用戶許可,惡意收集用戶信息的行為。 、 6、惡意卸載:指未經(jīng)用戶許可,或誤導、欺騙用戶卸載其他軟件的行為。 7、惡意捆綁:指在軟件中捆綁已被認定為惡意軟件的行為。 8、其他侵害用戶軟件安裝、使用和卸載知情權、選擇權的惡意行為。信息安全的主要威脅3:(惡意軟件)惡意軟件的危害: 1.侵犯用戶的隱私。惡意軟件在不知情的情況下秘密收集用戶的個人信息、行為記錄、屏幕內(nèi)容乃至銀行賬號、密碼等 。 2.破壞計算機系統(tǒng)。在電腦不斷地彈出一些窗口,導致計算機工作速度慢,出現(xiàn)藍屏、死機、重啟、文件被刪除等危險。 3 .干擾其他軟件。惡意軟件會不擇手段的保護自己,經(jīng)常會產(chǎn)生某些沖突導致其他正常程序軟件無法使用。信息安全的主要威脅3:(垃圾郵件) 垃圾郵件 信息安全的主要威脅3:(垃圾郵件) 《中國互聯(lián)網(wǎng)協(xié)會反垃圾郵件規(guī)范》中是這樣定義垃圾郵件的:“本規(guī)范所稱垃圾郵件,包括下述屬性的電子郵件:(一)收件人事先沒有提出要求或者同意接收的廣告、電子刊物、各種形式的宣傳品等宣傳性的電子郵件;(二)收件人無法拒收的電子郵件;(三)隱藏發(fā)件人身份、地址、標題等信息的電子郵件;(四)含有虛假的信息源、發(fā)件人、路由等信息的電子郵件。” 信息安全的主要威脅3:(垃圾郵件)垃圾郵件的危害: 垃圾郵件中不僅有毫無用處的信息,還有病毒和惡意代碼。 1.占用網(wǎng)絡帶寬,造成郵件服務器擁塞,進而降低整個網(wǎng)絡的運行效率; 2.侵犯收件人的隱私權,侵占收件人信箱空間,耗費收件人的時間、精力和金錢。 3.被黑客利用成助紂為虐的工具。 4.妖言惑眾,騙人錢財,傳播非法內(nèi)容等 。信息安全的主要威脅4: 人為錯誤, 比如使用不當,安全意識差等; 信息安全的主要威脅4:(人為因素)操作不當或安全意識差引起的錯誤:在U盤讀取或寫入數(shù)據(jù)時強行拔出;硬盤數(shù)據(jù)沒有定期備份;不按步驟強行關機;運行或刪除電腦上的文件或程序;隨意修改計算機參數(shù) 安裝或使用不明來源的軟件;隨意開啟來歷不明的電子郵件;向他人披露個人密碼; 不注意保密單位或者個人文件;計算機旁邊放置危險物品;信息安全的主要威脅5:(自然因素) 雷擊新的安全重災區(qū):無線網(wǎng)絡 無線網(wǎng)絡引發(fā)的危害:非法接入訪問,非法使用資源;竊聽攻擊,竊取計算機信息;信息被截獲和修改;受到病毒攻擊和黑客入侵等等。 謝謝大家!
信息安全意識ppt課件:這是信息安全意識ppt課件,包括了什么是信息安全,信息安全意識,如何做好信息安全,信息安全的目標,信息保密級別定義,信息安全管理措施,上網(wǎng)行為安全,方便性VS安全性等內(nèi)容,歡迎點擊下載。
信息安全意識培訓內(nèi)容PPT課件:這是一個關于信息安全意識培訓內(nèi)容PPT課件,主要介紹了遵守安全使用信息設備的規(guī)則、樹立維護企業(yè)信息安全的意識、了解企業(yè)安全事故的后果和責任等內(nèi)容。前言由調(diào)查數(shù)據(jù)可知,70%的企業(yè)信息安全事故都是由個人引起的,要想做好對信息安全事故的防范,對員工的信息安全培訓尤為重要。要對員工的信息使用行為進行全面的規(guī)范,就必須讓員工在以下三方面具有充分的認識: 遵守安全使用信息設備的規(guī)則員工能夠遵守安全使用信息設備的規(guī)則,是維護企業(yè)信息安全性的基石。在沒有得到正式批準之前,不要直接或者間接的將個人擁有的設備接入到公司網(wǎng)絡中,比如說,將個人的筆記本電腦直接接入公司的局域網(wǎng),或者將您的PDA與公司的個人計算機進行同步等。信息設備上應該安裝公司認可的防病毒軟件或者防火墻軟件等,并且要定期對這些軟件進行更新。此外,應該嚴格控制移動信息存儲設備的出入,以防機密文件通過移動存儲設備流出。樹立維護企業(yè)信息安全的意識員工如果缺乏維護企業(yè)信息安全的意識,那每時每刻都可能做出損害企業(yè)信息安全的行為。一個好的密碼是一個良好的開端,因為密碼猜測和暴力破解等攻擊方法很難攻擊好的密碼,所以一個好的密碼避免使用字典中單一出現(xiàn)的單詞、名字、生日。謹慎地使用電子郵件,對于那些有疑問或者不知道來源的郵件,第一步是不要查看或者回復消息,更不要打開可疑的附件,歡迎點擊下載信息安全意識培訓內(nèi)容PPT課件哦。
信息安全意識培訓課件PPT:這是一個關于信息安全意識培訓課件PPT,主要介紹了信息安全案例、什么是信息、什么是信息安全、信息安全的目標、為什么要實現(xiàn)信息安全、信息安全的需求來源、如何實現(xiàn)信息安全等內(nèi)容。人力資源安全:1、聘用前: 明確自已責任角色,該使用什么資源 2、聘用間: 接受安全教育培訓,提高安全意識 3、解聘后/職位變更: 解聘后的責任遵守,返還相關的資產(chǎn)。 職位變更要理解新職位的角色職責及該用的資源通信與操作管理:1、操作程序和責任: 了解相關資產(chǎn)操作程序,確保正確的操作物理設施 或相關軟件的操作流程。 2、病毒控制 安裝好殺毒軟件,并定期升級病毒庫 3、備份: 對于自已的信息資料要注意備份,以防損壞或丟失 4、容量管理:保證正常工作情況下節(jié)省磁盤空間,歡迎點擊下載信息安全意識培訓課件PPT哦。