




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全意识培训ppt课件经典版2345目 录67891011121314 登录到永登邮政局永登临洮 破解口令,登录到临洮一个邮政储蓄所 会宁的张某用假身份证在兰州开了8个活期帐户 张某借工作之便,利用笔记本电脑连接电缆到邮政储蓄专网会宁 向这些帐户虚存83.5万,退出系统前删掉了打印操作系统 最后,张某在兰州和西安等地提取现金15161718安全意识的提高刻不容缓!19202122再次强调安全意识的重要性!232425262728物理安全非常关键!2930你碰到过类似的事吗?313233过去6个月的统计。Source: Riptech Internet Security Threat Rep
2、ort. January 2002 医疗机构 应用服务制造商 非赢利机构 媒体机构 能源制造 金融机构高科技343536 拒绝服务逻辑炸弹黑客渗透内部人员威胁木马后门病毒和蠕虫社会工程系统BugBug硬件故障网络通信故障供电中断失火雷雨地震37提高人员安全意识和素质势在必行!38黑客攻击,是我们听说最多的威胁!39AtomicP alerts customers to breach CNetNMar 20, 2001Nasdaq defaced.and other seasonal graffiti SecurityW Dec 27,2000AP Site Hacked Interactive
3、 WeekMar 20,2001French Group Claims DoubleClick hacked for 2 years Ecommerce Times, Mar 28, 2001 Electronic Holy War Hits D.C. Pro-Israel Site Newsbytes, Nov 3, 2000 NT remains hackers favorite VNUnet, Jan 10,2001 Hackers hit U.S., U.K., Australian government sites- InfoWorld Jan 22, 2001 Travelocit
4、y exposes customer information CNet Jan 22, 2001 U.S. Navy Hacked SecurityW, March 30,2001 Lax Security Found in IRS Electronic Filing System LA TImes, Mar 15, 2001 40N 出生于1964年N 15岁入侵北美空军防务指挥系统,窃取核弹机密N 入侵太平洋电话公司的通信网络N 入侵联邦调查局电脑网络,戏弄调查人员N 16岁被捕,但旋即获释N 入侵摩托罗拉、Novell、Sun、Nokia等大公司N 与联邦调查局玩猫捉老鼠的游戏N 199
5、5年被抓获,被判5年监禁N 获释后禁止接触电子物品,禁止从事计算机行业414243攻击者冒充受害主机的IP地址,向一个大的网络发送echo request 的定向广播包中间网络的许多主机都作出响应,受害主机会收到大量的echo reply消息4445漏洞系统已打补丁的系统蠕虫制造者Internet46员工误操作蓄意破坏公司资源私用47一个巴掌拍不响!外因是条件 内因才是根本!484950想想你是否也犯过这些错误?51嘿嘿,这顿美餐唾手可得呜呜,可怜我手无缚鸡之力威胁就像这只贪婪的猫如果盘中美食暴露在外遭受损失也就难免了5253严防威胁消减弱点应急响应保护资产熟悉潜在的安全问题知道怎样防止其发生
6、知道发生后如何应对545556 存储在计算机、磁带、纸张等介质中 记忆在人的大脑里 通过网络、打印机、传真机等方式进行传播 计算机和网络中的数据 硬件、软件、文档资料 关键人员 组织提供的服务57585960风险漏洞威胁控制措施安全需求资产价值防止ReduceIncreaseIndicateIncrease暴露具有Decrease符合61u 物理安全技术:环境安全、设备安全、媒体安全u 系统安全技术:操作系统及数据库系统的安全性u 网络安全技术:网络隔离、访问控制、VPN、入侵检测、扫描评估u 应用安全技术:Email安全、Web访问安全、内容过滤、应用系统安全u 数据加密技术:硬件和软件加密
7、,实现身份认证和数据信息的CIA特性u 认证授权技术:口令认证、SSO认证(例如Kerberos)、证书认证等u 访问控制技术:防火墙、访问控制列表等u 审计跟踪技术:入侵检测、日志审计、辨析取证u 防病毒技术:单机防病毒技术逐渐发展成整体防病毒体系u 灾难恢复和备份技术:业务连续性技术,前提就是对数据的备份6263三分技术,七分管理!6465666768绝对的安全是不存在的!697071u 英国标准协会(British Standards Institute,BSI)制定的信息安全标准。u 由信息安全方面的最佳惯例组成的一套全面的控制集。u 信息安全管理方面最受推崇的国际标准。72737475信息安全组织建设规定信息资产分类管理程序信息交换管理程序信息安全培训管理程序人力资源管理程序法律法规符合性管理规定安全事件管理程序工作环境安全管理规定系统开发与维护管理程序病毒防范策略第三方安全管理策略76访问控制方针网络使用安全管理规定用户管理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 运输合同联运协议书
- 逻辑思维在财务管理中的实际应用试题及答案
- 只有合同怎么写协议书
- 达人分享2025年MS Office试题及答案
- 了解Access的用户自定义功能试题及答案
- 诗歌中的结构与情感体验文学概论试题及答案
- 2025年C语言考试方向指引试题及答案
- 计算机二级Web数据安全管理试题及答案
- 历年计算机二级试题及答案总结
- 内墙砌墙合同协议书范本
- 《阻燃材料与技术》课件全套 颜龙 第1讲 绪论 -第11讲 阻燃性能测试方法及分析技术
- 会议服务倒水礼仪培训
- 2024年湖南省高考生物试卷真题(含答案解析)
- 患者投诉与满意度反馈管理制度
- 2024-2025学年中职数学拓展模块一 (下册)高教版(2021·十四五)教学设计合集
- 2024年吉林省长春市中考地理试卷(含答案与解析)
- 人工智能算法自主进化
- 基于平衡计分卡绩效管理研究-以青岛啤酒为例
- 路基土石方施工作业指导书
- 四川省自贡市2023-2024学年八年级下学期期末数学试题
- 山东省济南市历下区2023-2024学年八年级下学期期末数学试题
评论
0/150
提交评论