信息安全意识培训-信息安全防护_第1页
信息安全意识培训-信息安全防护_第2页
信息安全意识培训-信息安全防护_第3页
信息安全意识培训-信息安全防护_第4页
信息安全意识培训-信息安全防护_第5页
已阅读5页,还剩55页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息平安培训TomHua

博士CISSPPMP增强信息平安意识提高个人防护能力追求卓越成就客户三、信息平安防护二、信息平安形势一、信息平安常识目录三、信息平安防护信息平安防护需要在哪些方面进行防护?A区域B区域C区域绝密秘密来访客人接待

门禁

员工陪同办公场所平安区域划分物理平安

客人来访时,在公司指定的场所接待干什么啊?请到接待区这里就可以了外部人员管理物理平安

运输人员在公司指定的场所装卸物品

看到某些人不符合要求的行为,应该及时制止物理平安进入不同平安区域要认证身份由IT支持部统一联系固定第三方维修效劳商,对电脑和外部设备进行维修;请勿随意抛弃不使用的设备,废弃硬盘、U盘、光盘与存储卡时进行物理破坏或专用软件将数据全部消除;确认是否可以将笔记本电脑带出单位。电脑硬件使用本卷须知物理平安下班时…下班时本卷须知物理平安擦干净白板;切断电源;

最后离开办公室的时候确认是否

锁好门、关好窗户。

将电脑、书籍放入抽屉并加锁;如何判断计算机是否感染病毒?电脑平安电脑为什么必须输入口令?口令平安电脑平安向电脑说明自己的身份,登录系统,获取权限;阻止其他人以自己的身份登录系统;阻止未授权用户登录系统。针对口令的威胁字典攻击电脑平安暴力破解电脑平安针对口令的威胁什么是弱口令?序号弱口令示例1英文单词hello2键盘相邻字母qwerty3连续数字1234564相同数字1111115生日201205166连续数字与键盘相邻字母123qwe7长度少于8个的口令w4e7r1a8缺省口令admin电脑平安不良的口令管理习惯电脑平安使用弱口令;长期不更改口令。

将口令写在纸条上,并贴在屏幕上;多个账户使用相同口令;

良好的口令管理习惯电脑平安使用弱口令使用强口令;(强口令:长度大于等于8个,英文大小写、数字与特殊符号组合)定期(每隔90天)更改一次口令。

妥善保管口令,严防泄漏口令;不同个账户使用不同口令;

设置开机口令开机时,按下F2键,进入BIOS主界面电脑平安设置用户登录口令电脑平安设置屏幕保护口令电脑平安设置休眠口令电脑平安减少网络入侵窗口电脑平安电脑平安减少网络入侵窗口自动更新-修复系统漏洞电脑平安自动更新-修复系统漏洞电脑平安电脑平安电脑体检电脑平安查杀木马电脑平安清理插件电脑平安系统修复电脑平安电脑清理电脑平安优化加速电脑平安病毒查杀电脑平安实时防护电脑平安局域网防护电脑平安良好电脑使用习惯电脑平安怎么才能让外地员工访问到内网资源呢?VPN通道网络平安虚拟专用网(VPN),在公用网络(因特网)上建立一个临时的、平安的连接,是一条穿过混乱的公用网络的平安、稳定的隧道。网页中威胁例如视频漏洞挂马图片伪装挂马网页木马产业主要针对游戏类、视频类、旅游类以及购物类网站进行“挂马〞下载文件挂马应用平安浏览器平安应用平安应用平安浏览器平安应用平安浏览器平安应用平安浏览器平安良好上网习惯应用平安邮件中威胁例如应用平安垃圾邮件保护设置邮件平安良好邮件浏览习惯不随意公开自己的邮箱地址;以纯文本方式而不是HTML方式浏览邮件;不翻开并直接删除陌生人的邮件;对邮件中的附件,先保存、杀毒,没有病毒再翻开;对邮件中的链接,先用百度搜索一下,确认是否是真实的,再点击。应用平安针对数据的威胁例如偷窃篡改破坏数据平安数据分类数据平安序号机密信息1产品配方2技术资料3设计图纸4源代码5合同信息6财务信息7客户关系信息8公司战略规划可口可乐配方数据平安私有信息数据平安序号内部信息1公司机构图2内部电话号码3项目人员、工期、成本信息4网络拨号号码5私有IP地址分配6内部计算机名称、应用系统名称内部信息内部信息:能提供给任何员工在日常工作中使用的、不能让外部人员知道的信息通常。内部信息的泄漏不会对公司造成严重影响。数据平安序号公开信息1新闻稿2客服联系电话、邮箱3产品手册4公司网站信息5董事会代表大会信息6上市公司公开财务报表公开信息公开信息:可以自由地提供给任何人的信息。数据平安数据存储保护操作系统加密数据数据平安数据存储保护防偷窃防篡改防破坏平安软件保护数据数据平安复印机打印机数据传输防护数据平安机防止由于号码错误造成的误发!实在需要发送时,先发送试验用纸,确认接收方在机旁边;采用防止误发的手段:

登录事前确认;不要忘记原稿!FAX:x-xxx-xxxx再确认!现在开始发送是的、请发吧。界面登陆数据平安数据传输防护私有期限:迄

纸质信息:使用碎纸机废弃数据废弃防护

电子信息:使用粉碎软件粉碎数据平安良好数据使用习惯加密保存重要数据;加密传输重要数据;一天或一周备份一次重要数据;废弃重要数据时,使用粉碎软件或粉碎机粉碎;遵守单位的平安策略及保密规定。数据平安在一个组织中,平安角色与责任的不明确是实施信息平安过程中的最大障碍。平安责任平安管理大厅DMZE-Ma

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论