行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
2018信息安全提升系列 (一) 信息技术部 2018-02-12 普通员工信息安全意识培训 什么是信息安全意识? 信息安全意识,就是能够认知可能存在的信息 安全问题,预估信息安全事故对组织的危害,恪守 正确的行为方式,并且执行在信息安全事故发生时 所应采取的措施。 目录 信息安全基础知识 当前的信息安全形势 个人应具备的安全防护意识 什么是信息? 知识 抽象 指导 信息 程度 数据 • 信息的属性: 基本元素是数据,每个数据代表某个意义; 以各种形式存在:纸、电子、影片、交谈等; 数据具有一定的逻辑关系; 具有一定的时效性; 对组织具有价值 ,是一种资产; 需要适当的保护。 意义 什么是安全? 安全 Security:事物保持不受损害 什么是信息安全? 保证信息只能够由得到授 权的人访问。 举例:公司产品代码不被 恶意泄漏;商务合同、报 价、客户信息不被披露 保密性 可用性 信息安全 保证经授权的用户当需要 访问信息的时候就能够访 问到。 举例:如果公司的业务被 拒绝服务造成网络中断, 用户无法使用我们的业务。 完整性 保证信息的正确性及不被非授权篡改和删除。 举例:计费纪录被恶意修改; 交易信息被删除;公司主页被篡 改;日志文件被删除 采取合适的信息安全措施,使安全事件对业务造成的影响降低最小, 保障组织内业务运行的连续性。 信息安全的定义 广义上讲 涉及到信息的保密性,完整性,可用性,真实性,可控性的相 关技术和理论。 本质上 1. 保护—— 系统的硬件,软件,数据 2. 防止—— 系统和数据遭受破坏,更改,泄露 3. 保证—— 系统连续可靠正常地运行,服务不中断 两个层面 1. 技术层面—— 防止外部用户的非法入侵 2. 管理层面—— 内部员工的教育和管理 9 为什么会有信息安全问题? • 因为有病毒吗? • 因为有漏洞吗? 这些都是原因, 但没有说到根源 • 因为有黑客吗? 安全问题的根源—外因 1 来自外部的威胁 国家 安全 威胁 信息战士 减小国家决策空间、战略优势,制造混 乱,进行目标破坏 情报机构 搜集政治、军事,经济信息 恐怖分子 破坏公共秩序,制造混乱,发动政变 商业间谍 掠夺竞争优势,恐吓 共同 威胁 施行报复,实现经济目的, 犯罪团伙 局部 威胁 社会型黑客 娱乐型黑客 2 破坏制度 攫取金钱,恐吓,挑战,获取声望 以吓人为乐,喜欢挑战 来自自然的破坏 安全问题的根源—内因 1 系统越来越复杂 2 人也是复杂的 需要加强信息安全保障 •组织机构的使命/业务目标实现 越来越依赖于信息系统 使命 •信息系统成为组织机构生存和 发展的关键因素 信息 系统 保障 •信息系统的安全风险也成为组 织风险的一部分 风险 •为了保障组织机构完成其使命, 必须加强信息安全保障,抵抗 这些风险。 安全保障的目标是支持业务 信息安全保障是为了 支撑业务高效稳定运行 信息安全保障需要持续进行 信息安全保障需要 时时刻刻不放松 如何保障信息安全? 信息是依赖与承载它的信息技术系统存在的 需要在技术层面部署完善的控制措施 信息系统是由人来建设使用和维护的 需要通过有效的管理手段约束人 今天系统安全了明天未必安全 需要贯穿系统生命周期的工程过程 信息安全的对抗,归根结底是人员知识、技能和素质的 对抗 需要建设高素质的人才队伍 我国信息化迅猛发展 • 我国信息化建设起步于20世纪80年代 • 20世纪90年代取得长足进步 • 现在信息技术已经广泛应用 于促进 – 国民经济发展 – 政府管理和服务水平提高 – 企业竞争力增强 – 人民生活水平该改善 我国正在步入信息化时代 信息化建设的意义 • 信息化作为全球化的重要方面,直接推动了国际 关系的演变和全球经济体系的形成 • 电子政务、电子商务和整个社会的信息化发展, 标志着我国进入信息化社会 • 整个社会越来越依赖于网络和信息系统,网络和 信息系统正成为社会运行和发展的重要支撑要素 然而,没有信息安全就没有真正有效的信息化 信息安全趋势 • 隐蔽性:信息安全的一个最大特点就是看不见摸 不着。在不知不觉中就已经中了招,在不知不觉 中就已经遭受了重大损失。
员工信息安全意识培训
文档预览
中文文档
52 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.6元下载(无需注册)
温馨提示:本文档共52页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.6元下载
本文档由 路人甲 于
2022-09-01 08:52:46
上传分享
举报
下载
原文档
(5.3 MB)
分享
友情链接
ISO 14064-1 2018 温室气体 第1部分 组织层面温室气体排放量和清除量量化和报告指南规范 中文.pdf
GB 42295-2022 电动自行车电气安全要求.pdf
YD-T 4245-2023 电信网和互联网数据脱敏技术要求与测试方法.pdf
【国际视野】美国网络安全和基础设施安全局发布《远程监控和管理网络防御计划》.pdf
DB37-T 4646.3—2023 公共数据 数据治理规范 第3部分:数据返还 山东省.pdf
GB T 42446-2023 信息安全技术 网络安全从业人员能力基本要求.pdf
DB15-T 1198-2017 危险化学品行业反恐怖防范要求 内蒙古自治区.pdf
GB-T 32918.5-2017 信息安全技术 SM2椭圆曲线公钥密码算法 第5部分:参数定义.pdf
NY-T 1060-2006 水泥生产用磷石膏.pdf
DB31-T 1343-2022 医用超声探头消毒卫生要求 上海市.pdf
GB-T 34178-2017 光掩模石英玻璃基板.pdf
GB-T 29716.2-2018 机械振动与冲击 信号处理 第2部分:傅里叶变换分析的时域窗.pdf
T-ZLDX 001—2023 中国老年大学 学校 “游学养”建设与 评价规范.pdf
DB52-T 1636.4-2021 机关事务云 第4部分:机关后勤管理数据 贵州省.pdf
GB-T 1981.1-2007 电气绝缘用漆 第1部分:定义和一般要求.pdf
GB-T 22040-2008 公路沿线设施塑料制品耐候性要求及测试方法.pdf
DB37-T 1933—2022 氯碱安全生产技术规范 山东省.pdf
NIST.SP.800-190 容器安全指南.pdf
GB-T 33561-2017 信息安全技术 安全漏洞分类.pdf
GB-T 32737-2016 土壤硝态氮的测定 紫外分光光度法.pdf
1
/
3
52
评价文档
赞助2.6元 点击下载(5.3 MB)
回到顶部
×
微信扫码支付
2.6
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。