- 1、本文档共34页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
咨询管理的挑战
溫金豐,組織理論與管理,第二章 第3章 資訊管理的挑戰 本章學習重點 資訊安全 資訊倫理 資訊與法律 電腦犯罪 網路犯罪 導讀—防不勝防,小心假網站 根據趨勢科技調查顯示,一些知名銀行、企業或組織的網站如匯豐銀行、中國工商銀行,或是線上金流支付網站PayPal等,皆有和真實網站相似網域的「分身」,這些分身其實都是釣魚網站,跟本尊相似度百分百,是專門等粗心網友上勾,若不慎登入,資料可能馬上外流。 這些分身假網站專門等網友輸入網址時,可能拼錯字或按錯鍵盤而進入,並以幾乎完全一樣的網頁來騙取網友的銀行密碼以及私密資料,一旦網友不小心疏忽未查,就會在渾然不知的情況下,將個人資訊曝露在網路駭客所架設的假網站上。 企業在考慮資訊安全時,必須重視幾種風險 1.物理破壞:例如火災、水災、電源損壞等 2.人為錯誤:偶然的或不經意的行為造成破壞 3.設備故障:系統及週邊設備的故障 4.內、外部攻擊:內部人員、外部駭客之有目的或無目的的攻擊 5.資料誤用:共用機密資料或資料被竊 6.資料遺失:故意或非故意的以破壞方式遺失資料 7.程式錯誤:計算錯誤、輸入錯誤、緩衝區溢出等 資訊安全的基本需求 1.隱密性(Confidentiality):確保系統或網路中之資料,只會被經過授權的人所看到。 2.身份辨識(Authentication):確認使用者身份。 3.不可否認(Non-repudiation):驗證使用者確實已接受過某項服務,或使用過某項資源。 4.存取控制(Access Control):使用者資料存取權限之設定應依使用者工作職權而給予,以降低未經授權存取系統資源之風險。 5.可獲得性(Availability):確保當經過授權之人員,要求存取某項資源時,資源可經系統及傳輸媒介獲得。 6.完整性(Integrity):確保系統或網路中之資料,不會被未經授權的人員修改。 7.稽核(Audit):稽核是用來幫助系統管理者追查出可疑的行為 資訊安全管理標準—BS7799 國際標準制定機構英國標準協會(BSI),於1995年提出BS 7799資訊安全管理系統(Information Security Management Systems,稱ISMS),最新的一次修訂已於2005年完成,並經國際標準化組織(ISO)正式通過成為ISO 27001:2005資訊安全管理系統要求標準,為目前國際公認最完整之資訊安全管理標準。 ISO27001標準可幫助組織鑑別、管理和減少資訊所面臨的各種風險,尤其在高速網路化之資訊開放服務環境。通過ISO 27001國際標準驗證,是對於客戶及組織資訊的安全,提出最大的承諾與保證。 BS7799包含10大管控項目,36個管控目標及127個管控措施,目的是建立一套完整的資訊安全管理系統。 10大管控項目 1.安全政策(Security Policy) 2.安全組織(Organizational Security) 3.資產分類與控制(Asset Classification and Control) 4.人員安全(Personnel Security) 5.實體與環境安全(Physical and Environmental Security) 6.通訊與作業管理(Communications and Operations Management) 7.存取控制(Access Control) 8.系統開發及維護(Systems Development and Maintenance) 9.營運持續管理(Business Continuity Management) 10.符合性(Compliance) 主要的安全防護工具 使用者帳號與密碼 防火牆 虛擬私人網路 (VPN) 入侵偵測系統 基本上,防火牆可以分成三大類 1.封包過濾防火牆(Packet Filtering Firewall) 2.代理伺服器防火牆(Proxy Server Firewall) 3.狀態檢驗式防火牆(Stateful Inspection Firewall) 虛擬私人網路(VPN)運作架構 入侵偵測系統依不同的分類方式 1.主機式架構(Host Based)vs.網路式架構(Network Based) 2.線上即時偵測(On-line)vs.離線偵測(Off-line) 3.誤用式偵測(Misused Detection)vs.異常偵測(Anomaly Detection) 資訊倫理 「倫理」仍人倫之理,也就是做人的道理。倫理的英文為「Ethic」或「Ethics」;而道德的英文則為「Mortal」或「Mortality」。「倫理」與「道德」概念,無論是中文或英文的意思,大致為相同或相通的,在同詞
您可能关注的文档
- 吉林大学《先进制造技术导论》AMT Chapter 1先进制造技术概述.ppt
- 吉林大学《先进制造技术导论》AMT Chapter 6 - Advanced Manufacturing Models.ppt
- 吉普专用灯光推广方案.ppt
- 吉买盛华泾店开业方案.ppt
- 吉林大学《先进制造技术导论》AMT Chapter 5 - Modern Production Management.ppt
- 吉林大学《微机原理与接口技术》第1章基础知识.ppt
- 吉林工业职业技术学院 .ppt
- 吉林省地方标准《居住建筑节能设计标准》.ppt
- 吉林电信10000号整体服务能力提升训练营.ppt
- 吉林大学物理学院 以引入非线性动力学与混沌理论为切入点,用当代的观点和方法进行理论力学教学内容与体系的改革.ppt
最近下载
- 电阻焊的原理.ppt VIP
- 机械设计与创新 三相交流异步电动机的选型原则步骤及实例 【课件】任务6.1.1三相交流异步电动机的选型原则步骤及实例.pptx VIP
- 一建【建筑】口袋里的建造师-周超【完全版】.pdf VIP
- 全身型幼年特发性关节炎及合并巨噬细胞活化综合征诊疗专家共识.docx VIP
- 声乐课程教学大纲-音乐学院.pdf
- 食品安全管理保障措施.doc VIP
- 燃气锅炉安全隐患排查治理检查表.doc VIP
- (2023秋)冀教版一年级数学上册《 前后、左右》PPT课件.pptx VIP
- 课程设计与授课技巧.pptx VIP
- 巨噬细胞活化综合征与幼年特发性关节炎 MAS and SOJIA.ppt VIP
文档评论(0)