信息安全意识培训PPT课件(含讲解词).pptx
《信息安全意识培训PPT课件(含讲解词).pptx》由会员分享,可在线阅读,更多相关《信息安全意识培训PPT课件(含讲解词).pptx(50页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、重大信息安全事件解读1信息安全解读2身边的信息安全3网络安全法解读4Introduction信息安全是企业发展的重中之重 信息技术在突飞猛进的发展,随之而来的信息安全威胁也层出不穷近两年世界范围勒索病毒的爆发更是为我们敲响了警钟。新技术应用的水平不断提高,信息泄露、内外部破坏等安全风险也紧随其后。网络安全法的正式实施,更是明确了监管范围和红线尺度,良好的信息安全意识应该成为每名企业员工应该具有的基本素质。前言Part第1章01重大信息安全事件解读数据泄漏事件用脚“画”出来的军事机密事件发生了,才知道哪里暗藏信息安全危机事件发生了,才知道哪里没有做好、哪里暗藏信息安全危机,但这需要付出惨痛的代价
2、系统漏洞易补,认知漏洞难防退潮之后,才知道谁在裸泳Part第二章02信息安全解读信息安全:应用安全技术保护数据处理系统不因偶然的或恶意的原因而遭到破坏、更改、泄露。管理技术法规教育保持保持确保信息没有遭到篡改和破坏信息安全的核心保密性完整性可用性保持确保拥有授权的用户或程序可以及时、正常使用信息确保信息没有非授权的泄漏子曰:“君不密则失臣,臣不密则失身,机事不密则害成。”老祖宗的保密意识希腊神话里的信息安全特洛伊木马:计算机木马程序Troj控制服务器端毁坏、窃取文件远程操控Part第三章03身边的信息安全身边的信息安全智能手机指纹锁智能手机指纹锁身份证办理时录入的指纹智能手机指纹锁某宝交易时的
3、验证码智能手机指纹锁电脑安装的杀毒软件Information Security Awareness信息安全意识就是能够认知可能存在的信息安全问题,预估信息安全事故对组织的危害,恪守正确的行为方式,并且执行在信息安全事故发生时所应采取的措施。信息安全意识你知道吗?你知道手机扫描二维码可能中毒吗?你知道手机连接公众场所的免费wifi可能信息泄露吗?你知道随意点击未知来源的邮件附件可能导致电脑中毒吗?你知道网页无法正常显示或文件无法正常打开是黑客攻击吗?你知道手机随时随地记录你的位置信息吗?日常安全意识办公场所办公场所信息泄露信息泄露废纸回收废纸回收弱口令弱口令陌生人员识别陌生人员识别邮件钓鱼邮件钓
4、鱼某证券公司被钓鱼攻击背景介绍某证券被钓鱼邮件攻击。员工贾某在收到一封来自陌生地址的邮件后,在未详查的情况下,贸然点开了邮件中的附件,随即电脑被勒索病毒加密。加之内网开放445端口,且内网防护较弱,导致多台计算机被感染。附件压缩包中包含两个文件,看起来像是跟案件有关的文档文件,后缀为“.docx”。看到这两个文档。当设置取消“隐藏已知文件类型的扩展名”后,两个伪装成文档的文件露出了它的真面目,它们其实是两个exe文件。钓鱼攻击电子邮件电子邮件虚假短信虚假短信站点仿冒站点仿冒自身自身脆弱脆弱点点骗取被攻击骗取被攻击者的信任者的信任电子邮件安全设置专用的邮箱名,避免泄漏邮箱地址工作邮件均通过公司邮
5、箱发送和接收发邮件前应检查确认收件人,机密文件切勿群发切勿点击陌生邮件的附件或连接,删除与业务无关的邮件机密文件应加密后发送,密钥不得随邮件发送重要邮件建议加密存储弱口令现状根据Verizon的数据违规调查报告,有81与黑客相关的违规行为都利用了被盗密码或弱密码,只需一名员工的弱密码就可以撬开重兵把守、重金打造的企业网络安全防御体系。密码管理作为安全链中的一个至关重要的环节,不能因缺乏采用而导致效能大打折扣,在评估密码管理工具时,只有17的IT主管将用户体验列入考核指标。65的人会重复使用部分或全部账户的密码。通常,这是因为他们没有正确的工具来轻松创建和使用强密码。最常见的20种密码组合密码的
6、重要性用户名+密码是最简单也是最常用的身份认证方式针对密码的攻击简便易行密码破解快速有效由于使用不当密码成为最薄弱的安全环节防止冒名顶攻击替密码是抵御入侵的第一道防线,防止冒名顶攻击替密码也是抵御网络攻击的最后一道防线密码与个人隐私息息相关必须慎重保护密码安全建议用户密码安全建议尽量使用“字母(大小写)+数字+特殊符号”形式的高强度密码,长度不少于15个字符不要使用默认密码,一定要自己修改密码,且不使用记住密码功能不同账号使用不同密码,网银、网上支付、常用邮箱、聊天账号单独设置密码,切忌“一套密码到处用”个人用户定期更换登录密码(至少3个月改一次),不同业务系统使用不同密码避免以生日、姓名拼音
7、、手机号码等与身份隐私相关的信息作为密码,因为黑客针对特定目标破解密码时,往往首先试探此类信息按照账号重要程度对密码进行分级管理,重要账号定期更换密码如何设置密码 创建属于自己的密码设置规则: 规则1:密码=2*(用户名标识符(小写/大写)+用户名长度+.+网站标识符(大写/小写) 密码为:yLiu4.HTYlIU4.ht 如何设置密码 规则2 Bruce Schineier方法: 找一个句子(可以是任何一句话),将句子中的每一个单词找出来,缩略为一个字母,然后通过独特的方式组合成为一段密码,最后一句话生成一个密码。Cptbtptp,bcptdtptp.Wannacry勒索病毒勒索软件现状随着
8、数字世界灰色领域的持续扩张,包括大量的网络安全攻击、勒索软件等各种威胁不断出现,严重威胁到全球金融秩序,据估计到2021年底造成的影响甚至会高达200亿美元。勒索软件现状 2019年8月发布的报告显示,2018年第四季度开始,企业端的勒索软件攻击暴增,而面向个人的攻击则呈下降趋势。勒索事件频发2019.32019.62019.122019.59.52019.10世界最大飞机零件供应商之一世界最大飞机零件供应商之一ASCO遭遇勒索遭遇勒索病毒攻击病毒攻击,导致生产环境系统瘫痪,该公司,导致生产环境系统瘫痪,该公司1400名工人大约名工人大约1000回家带薪休假,同时停回家带薪休假,同时停止了四个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全意识 培训 PPT 课件 讲解
限制150内