信息安全意识培训教学课件讲课资料_第1页
信息安全意识培训教学课件讲课资料_第2页
信息安全意识培训教学课件讲课资料_第3页
信息安全意识培训教学课件讲课资料_第4页
信息安全意识培训教学课件讲课资料_第5页
已阅读5页,还剩72页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

TDC傖安金意墙从小事做起,从自身做起遵守IDC各项安全策略和制度规范什公是安金意?安全意识(Securityawareness),就是能够认知可能存在的安全问题,明白安全事故对组织的危害,恪守正确的行为方式,并且清楚在安全事故发生时所应采取的措施。我们的目标·建立对信息安全的敏感意识和正确认识·掌握信息安全的基本概念、原则和惯例·了解信息安全管理体系(ISMS)概况清楚可能面临的威胁和风险遵守工DC各项安全策略和制度·在日常工作中养成良好的安全习惯最终提升IDC整体的信息安全水平制作绢明本培训材料由IDC信息安全管理体系实施组织安全执行委员会编写,并经安全管理委员会批准供IDC内部学习使用,旨在贯彻IDC信息安全策略和各项管理制度,全面提升员工信息安全意识。现卖教训追赊问题的根源拿握基本概念感了解信息安金管理体黍建立良好的安金习惯重要信息的保密信息交换及备份软件使用安金计算机及网络访问安全人员及第三方安全管理移动计算与远程办公工作环境及物理安全要求防范病毒和恶意代码口令安全电子邮件安金介质安全管理警惕社会工程学应急响应和业务连续性计划寻求帮助5第情部分痛的教训!严峻的现实!起国外的金融计算机犯罪案例在线银行—颗定时炸弹最近,南非的Absa银行遇到了麻烦,它的互联网银行服务发生系列安全事件,导致其客户成百万美元的损失。Absa银行声称自己的系统是绝对安全的,而把责任归结为客户所犯的安全错误上。Absa银行的这种处理方式遭致广泛批评。那么,究竟是怎么回事呢?前因后果是的◆Absa是南非最大的一家银行,占有35%的市场份额,其nternet银行业务拥有40多万客户◆2019年6、7月间,一个30岁男子,盯上了Absa的在线客户,向这些客户发送携带有间谍软件(spyware)的邮件,并成功获得众多客户的账号信息,从而通过Internet进行非法转帐,先后致使10个Absa的在线客户损失达数万法郎。◆该男子后来被南非警方逮捕。向谍件eBlaster◆这是一个商业软件(http:/lww.spectorsoft),该软件本意是帮助父母或老板监视孩子或雇员的上网活动◆该软件可记录包括电子邮件、网上聊天、即使消息、Web访问键盘操作等活动,并将记录信息悄悄发到指定邮箱◆商业杀毒软件一般都忽略了这个商业软件◆本案犯罪人就是用邮件附件方式,欺骗受害者执行该软件,然后窃取其网上银行账号和PIN码信息的eBlasterhttpl三我们亲结一下教刎●Absa声称不是自己的责任,而是客户的问题◆安全专家和权威评论员则认为:Absa应负必要责任,其电子银行的安全性值得怀疑Deloitte安全专家RoganDawes认为:Absa应向其客户灌输更多安全意识,并在易用性和安全性方面达成平衡◆IT技术专家

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论