数据安全培训教材课件.ppt
《数据安全培训教材课件.ppt》由会员分享,可在线阅读,更多相关《数据安全培训教材课件.ppt(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、数据安全培训数据安全培训教材(PPT30页)数据安全培训教材(PPT30页)21234建立对数据安全的正确认识知悉数据安全相关规范安全寄语培养安全意识和良好的习惯主要内容3什么是数据?什么是数据?在信息研究领域中对其没有确切的定义,但概括出来数据有两个性质:在信息研究领域中对其没有确切的定义,但概括出来数据有两个性质:1.1.数据安全正确认识数据安全正确认识数据安全正确认识数据安全正确认识一、和公司其它资源一样,是维持公司持续运作和管理的必要资产,一、和公司其它资源一样,是维持公司持续运作和管理的必要资产,例如政策方针、市场报告、科研数据、计划方案、竞争情报等等,例如政策方针、市场报告、科研数
2、据、计划方案、竞争情报等等,这些信息可能从多个方面对公司运营产生影响。这些信息可能从多个方面对公司运营产生影响。二、可以是无形的,可借助于媒体以多种形式存在或传播;数据可二、可以是无形的,可借助于媒体以多种形式存在或传播;数据可以存储在计算机、磁带、纸张等介质中;数据可以记忆在人的大以存储在计算机、磁带、纸张等介质中;数据可以记忆在人的大脑里;数据可以通过网络、打印机、传真机等方式进行传播。脑里;数据可以通过网络、打印机、传真机等方式进行传播。4 一个软件公司的老总,等他所有的员工下班之一个软件公司的老总,等他所有的员工下班之后,他在那里想:我的企业到底值多少钱呢?后,他在那里想:我的企业到底
3、值多少钱呢?假如假如它的企业市值它的企业市值1 1亿,那么此时此刻,他的企业就值亿,那么此时此刻,他的企业就值26002600万。万。因为据因为据Borland公司统计,公司价值的公司统计,公司价值的2626%体现体现在固定资产和一些文档上,而在固定资产和一些文档上,而高达高达4242%的价值是存的价值是存储在员工的脑子里,而这些信息的保护没有任何一储在员工的脑子里,而这些信息的保护没有任何一款产品可以做得到款产品可以做得到,所以需要我们建立信息安全管,所以需要我们建立信息安全管理体系,也就是常说的理体系,也就是常说的ISMSISMS!为什么要搞好数据安全?5装有100万的 保险箱需要 3个悍
4、匪、公司损失:100万装有客户信息的 电脑只要 1个商业间谍、1个U盘,就能偷走。公司损失:公司损失:所有客户!所有客户!1辆车,才能偷走。1.1.数据安全正确认识数据安全正确认识数据安全正确认识数据安全正确认识安安全全资资源源我们现在的敏我们现在的敏感数据安全吗感数据安全吗?我们下一步应我们下一步应该怎样做?该怎样做?我们的安全投我们的安全投资有价值吗?资有价值吗?业务业务需求需求数据安全导向导向保障保障6安全风险安全风险信息资产信息资产数据管理系统数据存储系统数据传输系统数据处理系统数据威威胁胁脆脆弱弱影影响响安全事件形成形成发生发生不发生安全事故少发生安全事故发生事故减少损失安全事故安全
5、目标安全目标B B公公司安司安全安全安全全业务业务方数方数据数据数据据A A公公司安司安全全管理规范管理规范信息管理数据管理数据管理1.1.数据安全正确认识数据安全正确认识数据安全正确认识数据安全正确认识782.2.数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范数据安全管理对象客户服务中心数据安全管理规范客户服务中心数据安全管理规范9 1.1.数据认识数据认识现阶段特指客户方强调的客户数据,具体内容包括:现阶段特指客户方强调的客户数据,具体内容包括:与客户相关的与客户相关的1 1、联系电话;、联系电话;2 2、详细地址(区、镇以后的详细地址);、详细地址(区、镇以后的详细地址
6、);3 3、身份证号码;、身份证号码;4 4、邮箱、邮箱、MSNMSN、QQQQ号等;号等;以上及其他任一联系方式。以上及其他任一联系方式。B敏感数据:2.1 2.1 数据安全管理对象数据安全管理对象数据安全管理对象数据安全管理对象2.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【总则】【安全规范】【处理流程】【处罚规范】数据安全管理规范数据安全管理规范10112.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【总则】第一条客户数据是重要的信息资源。客户数据的丢失、泄露必将给带来不同程度的各种损失。为了保障客户服务中心数据安全,根据
7、有关法规,特制定本规范。第二条数据安全管理规范的目的,是为了防止客户服务中心数据的丢失、泄露与被破坏以及非法生成、变更,确保数据的保密性。第三条 客户数据保密性是指在数据的采集、传输、处理、存储、提供等过程中通过各种技术手段和完善的规章制度,使数据不丢失、不被破坏,未经授权不被访问,保证数据的安全。第四条数据管理部对于关联业务公司数据类业务的操作规范进行审核。数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt122.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相
8、关规范【第二章】数据安全管理的范围数据安全管理的范围 第五条客户服务中心数据安全管理对象为:所有利用计算机和计算机网络进行输入、存储、传输、处理、再加工和输出的包含有客户信息类数据。包括:文字材料、数据报表、各类原始凭证、图形图象等输入处理对象,计算机内部存储和网络传输的各类数据,计算机输出的磁存储、光存储及各类纸介质打印数据。数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt132.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【第三章第三章】数据安全管
9、理的原则数据安全管理的原则 第六条客户数据必须有据、合法。必须经过合法的手续和规定的渠道采集、存储、加工、处理和传输数据,采用的数据范围应与规定的用途相符。第七条客户数据使用与管理的统一。客户数据使用者必须承担数据的管理职责,有责任保护数据,防止数据的丢失、泄露与被破坏。第八条根据权限使用数据。数据的使用者只能使用其权限范围内的数据。任何人不能使用未被授权的数据。第九条及时备份数据。数据使用者应注意及时进行数据备份,以防止数据的丢失和被破坏。对于特殊、重要的数据,系统应建立备份与灾难恢复系统,随时自动进行数据的备份。数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程pp
10、t数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt142.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【第三章第三章】数据安全管理的原则数据安全管理的原则 第十条客户数据的使用必须经过批准。未经有关批准手续,不得传输数据,不得泄露给内部或外部的无关人员。第十一条保密数据应严格按保密规定处理。未经批准解密的数据,不得对外提供或发布。第十二条建立必要的监督、管理机制。建立完整的数据安全管理制度和规定,确保数据在数据处理各环节中的安全,保证数据的使用者和管理者的合法权益。数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理
11、课件教程ppt数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt152.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【第四章】数据处理各环节安全要求数据处理各环节安全要求 第十三条 敏感数据的导入导出,所使用的帐号必须由内部指定专人保管与使用。第十四条 在敏感数据的传递过程中提供数据方和接受数据方都应对数据进行加密,密码与数据要分开保证数据的安全性。第十五条 收到客户信息类数据后,必须及时进行数据处理且不得以任何形式复制保留敏感数据。第十六条为了保证数据的安全性,必须对数据的操作者和使用者进行职责授权和使用授权确认。数据安全培训教材
12、(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt162.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【第四章】数据处理各环节安全要求数据处理各环节安全要求 第十七条 必须对采集数据的合法性、输入数据的有效性及业务处理的正确性进行全面确认;必须采用各种有效的技术手段与岗位职责,确保采集、存储、传输、处理、加工和输出的数据正确可用。第十八条对客户数据中的所有敏感数据都应根据其重要性和应用需求,决定操作人员的存取权限和存取方式。第十九条 采取相应的保密措施和管理办法,确定内
13、部数据使用和对外信息发布的数据范围和报批手续。第二十条 对相关的客户资料非必要不允许打印或如需借用秘密文件需通过数据管理部部长签字,输出的文件应当按照相应密级文件管理,且打印后产生的残废页须及时销毁。数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt172.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【第五章】应用系统和系统平台安全要求应用系统和系统平台安全要求 第二十一条操作系统及数据库管理系统的系统管理员应由政治可靠、工作责任心强和业务技术水平高的人
14、员担任,负责对系统的使用。系统帐号管理员必须对系统帐号分派进行严格的工作记录。第二十二条 为保障数据安全、防止非法用户进入系统,对系统的访问应采用帐号密码的方式进行身份验证。第二十三条 应用系统及平台操作各个权限必须分离,严禁权限交叉操作业务数据,账号密码按规定定期更改。数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt数据安全培训教材(PPT30页)培训课件培训讲义培训ppt教程管理课件教程ppt182.2 2.2 数据安全相关规范数据安全相关规范数据安全相关规范数据安全相关规范【第五章】应用系统和系统平台安全要求应用系统和系统平台安全要求 第二十四条系统应建立
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 培训教材 课件
限制150内